چگونه IP اصلی سرور پشت Cloudflare را مخفی کنیم؟ بررسی امنیت Origin Server
مخفی کردن IP اصلی سرور پشت Cloudflare فقط با فعالکردن Proxy DNS کامل نمیشود؛ زیرا Origin IP ممکن است از رکوردهای دیگر، IPv6، زیرساخت ایمیل یا تنظیمات قدیمی افشا شود. مهمترین خطر، امکان دسترسی مستقیم به Origin و دور زدن WAF و سایر کنترلهای Cloudflare است. بررسی DNS، محدودسازی Firewall، استفاده از Full (strict)، Authenticated Origin Pulls و در معماریهای مناسب Cloudflare Tunnel از مهمترین راهکارهای محافظت از Origin Server هستند.