此配置的主要用途是确保没有人可以绕过Cloudflare或其他安全反向代理提供商对网站发起拒绝服务攻击(DoS)。类似功能可以通过real_ip和其他插件实现,但本文的重点是简化设置,不需要安装插件。
需要注意的是,Cloudflare的IP范围并非静态的,尽管变化频率非常低,仍需要手动更新。有人仍然可以通过Cloudflare Workers作为第三方在Cloudflare IP范围内发起请求,不过要使用这种方式进行大规模拒绝服务攻击难度较大。
最近想把路由器也接入nezha监控 于是乎研究下了下发现挺简单的
步骤如下
下载agent 可执行文件 编写init.d脚本设置开机启动 以下操作全部都在openwrt的ssh中执行
下载 1 2 3 4 5 6 7 8 9 cd /tmp/upload/ wget https://github.com/nezhahq/agent/releases/download/v0.19.8/nezha-agent_linux_arm64.zip unzip nezha-agent_linux_arm64.zip mv nezha-agent /usr/sbin/nezha-agent chmod +x …
研究了下 其实挺简单
dsm7的群晖 启动项管理 变成了 systemd
路径在 /usr/lib/systemd/system/
那么就简单了
ssh登陆群晖 然后切换成root
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 sudo -s cd /volume1/@apphome mkdir NezhaAgent # 这里得注意 下载你群晖对应架构的agent #wget https://github.com/naiba/nezha/releases/download/v0.12.3/nezha-agent_linux_amd64.tar.gz #ps …