DNS レコードをプロキシする と、Cloudflare はオリジンサーバーの IP アドレスを自動で隠します。ただし、IP アドレスを特定する別の方法もあります。
攻撃者にオリジンの IP アドレスを知られないよう、次の提案を確認してください。
DNS レコードは公開情報です。DNS レコードをプロキシすると IP アドレスは隠されますが、過去のレコードからアドレスが判明する可能性があります。
セキュリティをさらに高めるには、オリジンサーバーの IP アドレスをローテーションできます。その場合、Cloudflare 上の DNS レコードの更新 も必要です。
プロキシしていない DNS レコード(DNS-only レコード)には、オリジン IP の情報が含まれることがあります。特に FTP や SSH 向けのレコードです。
これらのレコードにオリジン IP 情報が含まれていないことを確認するか、Cloudflare Spectrum でこれらのレコードをプロキシしてください。
オリジン IP 情報を含む DNS-only レコードが必要な場合は、これらのレコードに標準的でない名前を使います。こうすると、DNS の辞書スキャンでオリジン IP アドレスが露出しにくくなります。
たとえば、ftp.example.com の代わりに、827450184590183489.example.com や cloudflare-docs-are-great.example.com を使えます。
可能であれば、保護したい Web リソースと同じサーバーでメールサービスをホストしないでください。存在しないアドレス宛のメールは攻撃者に返送され、メールサーバーの IP アドレスが露見します。
Cloudflare は、異なる IP レンジから連続していない IP を使うことをおすすめします。