前回のあらすじ Cloudflareを導入したのに、75%が直接アクセス(バイパス)されていた話を書きました。 対策として、iptablesでCloudflare以外からのアクセスをDROPしました。 # Cloudflare IPv4 のみ許可 sudo iptables -A INPUT -p tcp --dport 80 -s 173.245.48.0/20 -j ACCEPT # ... 他のCloudflare IPレンジ sudo iptables -A INPUT -p tcp --dport 80 -j DROP

