【问题标题】:I have created a webapp in Azure and added a custom domain to it which was taken from Cloudflare我在 Azure 中创建了一个 webapp,并向其中添加了一个来自 Cloudflare 的自定义域
【发布时间】:2019-03-20 06:50:31
【问题描述】:

我在 Azure 中创建了一个 Web 应用程序(例如 abc.azurewebsites.net),并向其中添加了一个自定义域,该域取自 Cloudflare (abc.contoso.com)(通过将 CNAME 点添加到 Azurewebsites.net)。

现在我的要求是,每当客户通过 abc.contoso.com 访问 webapp 时,它都应该通过 Cloudflare 并点击 azurewebapp。

然后我在 Azure webapp 中配置了 IP 限制,这样我就可以只允许来自 Cloudflare 的流量。

我已添加 ips 以允许我 got from the documentation 的模式并拒绝其余所有模式,但它不起作用。

【问题讨论】:

  • 嗨赛。看起来有帮助的答案是在您提出问题的同一天做出的。你会考虑以某种方式回应他们吗?您可以在 cmets 中回复以澄清、接受或对其一般用途进行投票。

标签: azure ip cloudflare azure-web-app-service ip-restrictions


【解决方案1】:

您似乎对 CNAME 记录有一点误解,它将 别名 映射到真实或规范的域名。当您访问 URL abc.contoso.com 时,本地 DNS 服务将帮助查找此类主机 abc.contoso.com 的 IP 地址,因为 DNS 托管服务提供商中的 CNAME 记录会将 DNS 查找流量重定向到主机 abc.azurewebsites.net ,然后 DNS 服务将 Web 应用程序 abc.azurewebsites.net 的真实 IP 地址返回给客户端。最后,客户端直接连接到 Azure 中的 Web 应用程序。

因此您无法通过过滤 Cloudflare IP 来实现,如果您想限制某些客户端,则应在 Azure Web 应用程序的 IP 限制中添加实际客户端 IP 地址。

此外,您可以设置一个代理来接收客户端流量并帮助将客户端流量重新路由到您的网络应用程序。然后,您可以在 Azure Web 应用的 IP 限制中添加代理地址。你可以看看Azure Application Gateway。如果您想使用代理限制仅从 URL abc.contoso.com 访问 Azure Web 应用程序,Azure 应用程序网关可以实现。

【讨论】:

  • 如果 m 回复有意义,您可以考虑接受它作为答案吗?
  • 关于这里的接受:虽然它不是强制性的,但有些人不知道它是如何工作的也是事实。我已经在他们的问题下的评论中提示了问题作者。他们会收到您的回答通知,但他们不会收到您在您自己的问题下发表评论的另一条通知。唯一的例外是,如果他们在您发表评论之前发表了评论,并且您使用他们的 @ 句柄与他们联系。
猜你喜欢
  • 2020-02-27
  • 2023-01-27
  • 1970-01-01
  • 2012-06-14
  • 1970-01-01
  • 2021-12-14
  • 2021-01-08
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多