Cloudflare未隐藏主机问题:已配置代理的域名仍被部分平台检测到源站
Cloudflare未完全隐藏站点主机信息排查步骤
- 先确认DNS代理配置全局生效:检查所有指向源站的A、AAAA、CNAME类型DNS记录,确保都开启了橙色云代理,不要漏开任何关联同源站的子域名记录;如果存在仅DNS解析的同源站子域名,也会直接暴露源站IP,被第三方平台爬取后关联到主站。
- 排查源站响应头信息泄露:执行
curl -I 你的站点域名查看返回的响应头,检查是否包含源站IP、源站服务商标识、内网环境相关的自定义响应头,如有这类内容,需要在Cloudflare控制台配置规则删除对应响应头。同时排查站点robots.txt、站点地图、静态资源元信息中是否有意外标注的源站相关内容,这类公开内容也会被检测平台爬取关联。 - 排查历史解析记录缓存问题:部分检测平台会留存域名的历史解析数据,如果你在配置Cloudflare代理之前,域名曾直接解析过源站IP,旧的记录可能被平台缓存,可以联系平台提交信息更新申请,要求清除旧缓存数据。另外还要确认邮件、FTP等关联同源站的服务解析,是否有直接暴露源站IP的情况。
- 检查Cloudflare规则配置:确认没有配置绕过Cloudflare代理的IP白名单规则,避免检测平台的爬虫刚好在白名单范围内直接获取源站信息;同时关闭Cloudflare控制台中不必要的服务器信息对外展示功能。
内容的提问来源于stack exchange,提问作者J C
相关产品推荐
相关产品推荐

