Cloudflare新功能Access

Cloudflare 的強大功能再出新服務 Access, 之前在 Beta 後, 最近上線正式版本了, 而且非常棒的是同時 5人以下是免費的(不過仍需要註冊信用卡或 Paypal, 不過不用擔心, 因為人數是自訂, 超過5人時, 第6人是無法使用的).

Cloudflare Access 服務提供了強化存取權限的功能, 不僅能有效降低管理端的負擔, 也能方便存取敏感性資料的後端, 舉例來說, 以往可能是走 VPN 的方式, 使用特定內部 IP 來存取特定服務的地方, 可以直接不用 VPN 改走外部 IP (當然必須是固定的, 或一個 Range), 以白名單方式存取外, 還能更容易用 email 驗證方式, 或是第三方像是 facebook / google 等登入授權方式進行.

如此一來, 可以更容易, 更彈性地管理敏感性資料的後端, 即使不在白名單的 IP 內也可以透過 Email 驗證(使用 email 收 token 方式), 或第三方登入方式進行驗證.

最基本的設定方式如下:

特定 URL, 於 policy 1 設定一個白名單群的 ip, 使用 bypass 方式, 而另一個 policy 2 則是設定特定 email 允許存取 (allow), 如此一來, 在存取特定 URL 時, 若在白名單 IP 就直接進入, 而在外部 IP 時, 則會出現 Cloudflare 的登入畫面如下:

輸入 email 後, 若是在名單內的 email , 則會寄出認證碼, 若不是則不會寄出哦, 用戶是等不到任何通知與錯誤訊息的(但 cloudflare 會有記錄可以查 login pass 與 login denied), 輸入認證碼後, 即可順利進入指定 url 進行操作:

存取記錄如下:

如此一來, 在白名單 IP 內, 或是不在白名單 IP 內的用戶都可以透過更安全更快速的存取方式來進行特定 URL 的存取了.

真的很方便好用, 快去試看看.

官方文件: https://blog.cloudflare.com/cloudflare-access-now-teams-of-any-size-can-turn-off-their-vpn/

分類
好用軟體

好記又好用的DNS服務IP

繼 Google DNS 服務 8.8.8.8, 8.8.4.4 兩組好記的 IP 之後(https://zh.wikipedia.org/wiki/Google_Public_DNS), 又有好記的 DNS Service IP 囉.

IBM 的 Quad9 服務, DNS Service IP 為 9.9.9.9, 除了提供 DNS 服務外, 還多了檢查安全性的功能呢. (https://www.techbang.com/posts/55177-ibm-announces-free-dns-referral-service-quad9-as-long-as-the-dns-server-is-set-to-9999-to-block-malicious-web-sites)

另外是知名快取服務供應商 Cloudflare 提供的 1.1.1.1, 提供了最快速的 DNS 服務.(https://www.ithome.com.tw/news/122215)

有這麼好記又好用的 DNS 服務真是太棒.

分類
好用軟體

CloudFlare已開始在免費計畫中支援Websockets!

CloudFlare (https://www.cloudflare.com/)自之前開始支援免費的 SSL 後, 現在又一新增功能, 免費的 Websockets, 大家都知道之前在使用 CloudFlare 時, 若要使用 Websockets 服務, 必須到 Enterprise tier 的 Plan 才有支援, 費用上可能很可觀, 不過現在開始, 已經支援了, 而且在所有 Plan 都提供了, 也就是即使是免費計畫也包含了.

大家的 nodejs project , 有使用 websockets 的, 都可以透過這個支援而使用 CloudFlare 了, 是不是太棒了.

來看看他的說明吧:
https://support.cloudflare.com/hc/en-us/articles/200169466-Can-I-use-CloudFlare-with-WebSockets-

Exit mobile version