補強Cloudflare的「漏洞」

2026-04-29

不論是優化網站載入速度,還是提升網站安全,Cloudflare都是網站開發者的恩物,就算不付費,免費帳號已經有提供強大功能(包括網路攻擊防護)。

這些防護的原理是Cloudflare 作為「中繼」(或者代理) 隔絕訪客直接連線到網站主機,所以當網站有啟用Cloudflare,DNS解析看到的就會變成是Cloudflare的IP,原來主機的IP會被隱藏起來。

換過說法,假如原來主機的IP被「發現」,那在Cloudflare的所有安全設定也會變得毫無意義。舉例說,我們曾經分享過使用Cloudflare 設定WordPress後台兩步認證的教學,那些設置其實是可以透過連線主機原來IP繞過的。那有沒有辦法避免?答案是有的。

以下的方法除了WordPress,所有使用Cloudflare的網站都適用,而且不一定是科比主機用家,大部分主流虛擬主機,使用Litespeed或者Apache都適用。

1、在Cloudflare 管理頁面,進入「規則」 > 「概觀」,按「建立規則」>「要求標頭轉換規則」

2、設定「所有傳入要求」> 「設定形態」,標頭名稱跟值可以參考以下, 值應該是自己設定的密碼字串

3、設定完成後,回到自己網站根目錄,修改 .htaccess 檔案

RewriteCond %{HTTP:X-My-Secret} !^passkey123$
RewriteRule ^ - [F,L]

這樣的話,網站連線必須雙邊標頭字串符合才會成立。假如沒有正確標頭,繞過Cloudflare 連線到網站主機只會得到 403回應。

科比擁有經營虛擬主機、網站代管20年經驗與眾多口碑青睞,網頁相關服務都可以交給我們!

 

優惠的年費與貼心售後服務一直是我們致力想提供給客戶的,持續創新與進步的技術支援、解決需求,希望讓客戶用划算的價格體驗最好的服務!

你也會喜歡

個案分享

2026-04-14

避免踩雷!註冊網域的風險

一個容易被記得,簡潔明瞭的網域名稱,不論對個人還是公司是非常重要,所以選對網域非常重要。甚至進一步的講,假如你 […]

個案分享, 科比服務

2026-03-04

震撼賬單的來源!了解AI爬虫

什麼是AI爬蟲 (AI Crawler) 首先要理解現在像ChatGPT這些AI,它們的常識來源有一大部份是透 […]

個案分享

2026-01-29

AI有沒有用?工程師的剩餘價值

自從ChatGPT出現,多了許多客戶會拿ChatGPT(或者其他AI)的答案去嘗試「跟進」我們客服或工程師提供 […]

個案分享

2026-01-28

工程師日常:一次過搬遷400個網站

去年底我們接了一個案子,需要從客戶的舊主機搬遷約400個網站過來科比主機。當時的初步了解,舊主機採用Plesk […]

科比教室

2026-01-09

SSL與DNS的關係,終極懶人包

科比國際的所有虛擬主機方案都有含免費SSL,只要網域有正確指向到我們主機,免費SSL就能夠啟用。當中有一些客戶 […]

IT新聞

2025-12-15

主管叫你開LINE群組!提防新形式電郵詐騙!

最近有不少客戶以及同行回報,收到從「公司主管」發出,標題是公司名稱的郵件,郵件內容像以下: 因工作需要,請先建 […]

買主機送網域

購買虛擬主機,即贈送一年網域名稱

買主機送網域

購買虛擬主機,即送一年網域名

買主機送網域

購買虛擬主機,即贈送一年網域名稱