[教训]千万不要用Workers反代任何大厂网站

我的域名终于解封了 继续讨论

Worker反代会传透请求的请求头,如果你没有主动过滤,那你的真实IP、浏览器的语言、浏览器的UA、浏览器的版本和型号都会被传给被反代的网站,即使你使用自构造的或者主动过滤了相关的请求头,尽管你的真实IP不会泄漏,但是你的Workers域名和真实IP所属国家仍然会被传透过去。
大家可以反代 @bingloo 佬的https://hook.5sb.org/info,测试一下Workers到底出卖了你多少信息。不论你怎样修改代码,你会发现cf-ipcountrycf-worker是无论如何都去不掉的,实际上这就是反代github等网站被Netcraft轻易发现并被举报的根本原因

28 个赞

不是这都能水的吗,这都多少人发过了

写完再发啊现在只有这一句。。。 :sweat:

4 个赞

才开始写呢,你急什么,要没有点干货,我好意思发帖吗:tieba_087:

3 个赞

之前看到被封域名就把反代的 worker 都下了

2 个赞

写完再发啊现在只有这一句。。。 :sweat:

3 个赞

急急急:smiley:

1 个赞

看瓜群众 :bili_038:

1 个赞

不是,真这么严格了吗

1 个赞

大善人不够善了

是反代会被判断钓鱼网站,这个是善人不处理,他自己都活不成。
这个算是自保,就像之前限制freenom的域名不能所以API一样

1 个赞

这么严了?,

这不是我的域名吗… 这个问题很早就说过了,最好还是用nginx搞 :tieba_087:

落叶佬,已经加上这个域名是你的了:tieba_087:

1 个赞

worker只适合反代一些限制不大的站点,国家和反代域名会被卖的

cf-ipcountrycf-worker怎么都去不掉,确实恶心

1 个赞

大佬能帮忙这个反代代码吗:pleading_face:

目前其实就deno没啥毛病,其实也可以用hf不过我没搞过,空了可以试试

deno我写过了,@bbb 正在用,他搭建了一个公益API反代

2 个赞

其实之前始皇老早就说过了

这怎么能叫出卖信息呢,向访问的服务披露这些信息是必须的啊,不然不就成为只有CF持有信息的匿名代理工具了?
我记得挺久之前就有网站警告过

1 个赞