کلود فلر یکی از سرویسهای محبوب در حوزه امنیت و بهینهسازی وب است که با قرار گرفتن بین کاربران و سرور اصلی، به عنوان یک Reverse Proxy عمل میکند. این سرویس با مخفی کردن IP واقعی سرور و نمایش IPهای شبکه Cloudflare، از زیرساخت سایت در برابر تهدیدهایی مانند حملات DDoS و درخواستهای مخرب محافظت میکند. با این حال، در برخی شرایط مدیران سایتها یا متخصصان امنیت نیاز دارند درباره پیدا کردن IP پشت کلودفلر اطلاعات داشته باشند تا بتوانند ساختار شبکه، تنظیمات DNS و وضعیت امنیتی یک وبسایت را بهتر بررسی کنند.
مدیران وبسایتها از Cloudflare برای افزایش امنیت، بهبود سرعت، مدیریت ترافیک و کاهش فشار روی سرور استفاده میکنند. با وجود این مزایا، گاهی به دلایل فنی مانند بررسی امنیت زیرساخت، انجام تست نفوذ شبکه با مجوز، عیبیابی مشکلات شبکه یا شناسایی خطاهای پیکربندی DNS، بررسی IP واقعی سرور اهمیت پیدا میکند. آشنایی با روشهای پیدا کردن IP پشت کلودفلر به کارشناسان شبکه و مدیران سیستم کمک میکند تا نشتی اطلاعاتی، تنظیمات اشتباه و نقاط ضعف احتمالی را شناسایی و برطرف کنند.
Cloudflare چگونه IP واقعی سرور را مخفی میکند؟
کلود فلر با استفاده از معماری Reverse Proxy بین کاربر و سرور اصلی قرار میگیرد و باعث میشود درخواستهای کاربران مستقیما به IP واقعی سرور ارسال نشوند. در حالت عادی، زمانی که یک کاربر آدرس یک وبسایت را وارد میکند، درخواست او به سرور اصلی سایت ارسال میشود، اما زمانی که Cloudflare فعال باشد، این درخواست ابتدا به شبکه کلود فلر منتقل شده و پس از بررسیهای امنیتی و بهینهسازی، به سرور اصلی ارسال میشود.
معماری ساده ارتباط در کلود فلر به شکل زیر است:
کاربر → Cloudflare → سرور اصلی
در این ساختار، کاربر فقط IP مربوط به سرورهای Cloudflare را مشاهده میکند و IP واقعی سرور در پشت این لایه پنهان باقی میماند. به همین دلیل، حتی با بررسی ساده DNS نیز آدرس واقعی سرور قابل مشاهده نیست.
تفاوت DNS Only و Proxied DNS در Cloudflare
Cloudflare برای مدیریت رکوردهای DNS دو حالت اصلی ارائه میدهد:
DNS Only (ابر خاکستری)
در حالت DNS Only، Cloudflare فقط وظیفه پاسخگویی به درخواستهای DNS را انجام میدهد و ترافیک سایت از شبکه Cloudflare عبور نمیکند. در این حالت، IP واقعی سرور مستقیما در پاسخ DNS نمایش داده میشود و کاربران میتوانند Origin IP را مشاهده کنند.
Proxied DNS (ابر نارنجی)
در حالت Proxied DNS، ترافیک سایت از شبکه Cloudflare عبور میکند. در این وضعیت، رکورد DNS به جای IP واقعی سرور، IPهای Cloudflare را نمایش میدهد و سرور اصلی از دید کاربران مخفی میشود. این حالت برای افزایش امنیت، محافظت در برابر حملات DDoS و کاهش درخواستهای مخرب استفاده میشود.
چرا IP پشت Cloudflare قابل مشاهده نیست؟
در بیشتر وبسایتها، Origin Server همان سرور مجازی یا سرور اختصاصی است که فایلهای سایت و سرویسهای اصلی روی آن میزبانی میشوند. دلیل اصلی مخفی شدن IP واقعی سرور، استفاده Cloudflare از چند تکنولوژی مهم است:
Reverse Proxy
Cloudflare به عنوان یک واسط بین کاربر و سرور اصلی عمل میکند. کاربر درخواست خود را به Cloudflare ارسال میکند و Cloudflare آن را به سرور مقصد منتقل میکند. بنابراین ارتباط مستقیم بین کاربر و Origin Server وجود ندارد و IP واقعی سرور در معرض دید قرار نمیگیرد.
Anycast Network
Cloudflare از شبکه Anycast استفاده میکند، یعنی یک IP مشخص میتواند در نقاط مختلف جهان توسط چندین سرور پاسخ داده شود. زمانی که کاربر به سایت متصل میشود، درخواست او به نزدیکترین مرکز داده Cloudflare هدایت میشود. این معماری علاوه بر افزایش سرعت، باعث میشود شناسایی مسیر واقعی رسیدن به سرور اصلی دشوارتر شود.
تغییر IP مقصد درخواستها
در حالت عادی، DNS دامنه به IP سرور اصلی اشاره میکند، اما هنگام فعال بودن Proxy Cloudflare، رکورد DNS به IPهای Cloudflare تغییر میکند. در نتیجه درخواستهای کاربران ابتدا به زیرساخت Cloudflare ارسال شده و سپس Cloudflare با استفاده از اتصال داخلی خود درخواست را به Origin Server منتقل میکند.
به همین دلیل، پیدا کردن IP پشت کلودفلر از طریق DNS معمولی امکانپذیر نیست و نیاز به بررسی مواردی مانند تاریخچه DNS، سابدامینها، تنظیمات اشتباه و سرویسهای جانبی دارد.
روشهای پیدا کردن IP واقعی سرور پشت Cloudflare
اگرچه Cloudflare با استفاده از Proxy خود IP اصلی سرور را مخفی میکند، اما در برخی شرایط ممکن است اطلاعات مربوط به Origin Server از طریق تنظیمات اشتباه، سرویسهای جانبی یا دادههای عمومی قابل شناسایی باشد. در ادامه مهمترین روشهای بررسی و پیدا کردن IP واقعی سرور پشت Cloudflare را بررسی میکنیم.
۱. بررسی DNS Recordها برای پیدا کردن IP پشت Cloudflare
اولین مرحله برای بررسی IP واقعی سرور، تحلیل رکوردهای DNS دامنه است. در برخی مواقع ممکن است به دلیل تنظیمات اشتباه، رکوردی وجود داشته باشد که IP اصلی سرور را نمایش دهد یا اطلاعاتی درباره زیرساخت سایت ارائه کند.
برای بررسی DNS Recordها میتوان از ابزارهای زیر استفاده کرد:
- dig
- nslookup
- host
نمونه دستور:
dig example.com
رکوردهای مهمی که باید بررسی شوند:
A Record
رکورد A آدرس IPv4 مربوط به یک دامنه را مشخص میکند. در صورتی که دامنه پشت Cloudflare نباشد، ممکن است IP واقعی سرور در این رکورد نمایش داده شود.
AAAA Record
این رکورد برای نمایش آدرس IPv6 استفاده میشود و گاهی ممکن است اطلاعات مربوط به سرور اصلی در آن وجود داشته باشد.
MX Record
رکورد MX مربوط به سرویس ایمیل دامنه است. در برخی موارد، سرور ایمیل روی همان زیرساخت سرور اصلی قرار دارد و میتواند اطلاعاتی درباره IP واقعی ارائه دهد.
CNAME Record
رکورد CNAME برای اتصال یک دامنه یا سابدامین به مقصد دیگر استفاده میشود و ممکن است در شناسایی سرویسهای مرتبط کمک کند.
۲. بررسی تاریخچه DNS دامنه
یکی از روشهای متداول برای پیدا کردن IP پشت Cloudflare، بررسی تاریخچه DNS است. بسیاری از وبسایتها قبل از استفاده از Cloudflare مستقیما به IP واقعی سرور اشاره میکردند و این اطلاعات ممکن است در دیتابیس های عمومی ذخیره شده باشد.
ابزارهای بررسی تاریخچه DNS:
- SecurityTrails
- DNS History
- ViewDNS
با استفاده از این سرویسها میتوان رکوردهای قدیمی دامنه را بررسی کرد و مشاهده کرد که در گذشته دامنه به چه IPهایی متصل بوده است.
۳. بررسی سابدامینها
یکی از رایجترین دلایل افشای IP واقعی سرور، وجود سابدامینهایی است که پشت Cloudflare قرار نگرفتهاند. ممکن است دامنه اصلی از Cloudflare استفاده کند، اما سرویسهایی مانند ایمیل، پنل مدیریت یا محیط توسعه مستقیماً به سرور اصلی متصل باشند.
نمونه سابدامینهایی که باید بررسی شوند:
example.com
www.example.com
mail.example.com
dev.example.com
cpanel.example.com
ابزارهای مورد استفاده برای کشف سابدامینها:
- Subfinder
- Amass
- crt.sh
بررسی این سابدامینها میتواند سرویسهایی را مشخص کند که به صورت مستقیم به Origin Server متصل هستند.
۴. بررسی Certificate Transparency Logs
گواهی SSL صادرشده برای یک دامنه در Certificate Transparency Logs ثبت میشوند. بررسی این اطلاعات میتواند باعث کشف سابدامینهایی شود که ممکن است در DNS عمومی دیده نشوند.
یکی از ابزارهای محبوب برای این کار:
- crt.sh
برای مثال، جستجوی عبارت زیر:
*.example.com
میتواند لیستی از سابدامینهای مرتبط با دامنه را نمایش دهد. برخی از این سابدامینها ممکن است به صورت مستقیم به سرور اصلی متصل باشند.
۵. بررسی سرویسهای جانبی و نقاط احتمالی افشای IP
گاهی اوقات سرویسهایی مانند ایمیل، FTP یا پنل مدیریت از Cloudflare عبور نمیکنند و مستقیماً روی IP اصلی سرور قرار دارند.
مواردی که باید بررسی شوند:
سرویس ایمیل
mail.example.com
smtp.example.com
سرویس FTP
ftp.example.com
پنلهای مدیریتی
admin.example.com
cpanel.example.com
اگر یکی از این سرویسها به صورت مستقیم به سرور متصل باشد، ممکن است IP واقعی Origin Server قابل شناسایی باشد.
۶. جستجو در دیتابیسهای عمومی IP و موتورهای جستجوی سرویس
دیتابیسهای عمومی مانند Shodan، Censys و ZoomEye اطلاعات مربوط به سرویسهایی که قبلاً روی اینترنت شناسایی شدهاند را ذخیره میکنند.
ابزارهای مورد استفاده:
- Shodan
- Censys
- ZoomEye
کاربرد این سرویسها:
- پیدا کردن سرویسهای فعال روی IPهای قدیمی
- بررسی پورتهای باز
- مشاهده اطلاعات سرویسهایی که قبلاً اسکن شدهاند
۷. بررسی HTTP Headerهای سرور
گاهی تنظیمات اشتباه سرور یا برنامه باعث افشای اطلاعاتی درباره Origin Server میشود. بررسی Headerهای HTTP میتواند اطلاعات مفیدی درباره سرور مقصد ارائه دهد.
ابزار مورد استفاده:
curl -I https://example.com
مواردی که باید بررسی شوند:
Server Header
ممکن است اطلاعاتی مانند نوع وبسرور یا نسخه آن را نمایش دهد.
اطلاعات اشتباه تنظیمشده
برخی Headerها یا پیامهای خطا ممکن است اطلاعات داخلی سرور را نمایش دهند.
Origin Leak
در برخی شرایط، تنظیمات نادرست باعث میشود اطلاعات مربوط به سرور اصلی در پاسخهای HTTP قابل مشاهده باشد.
ابزارهای کاربردی برای پیدا کردن Origin IP
برای پیدا کردن IP پشت Cloudflare از ترکیبی از ابزارهای DNS، شناسایی داراییهای اینترنتی و سرویسهای جمعآوری اطلاعات استفاده میشود. هر ابزار اطلاعات متفاوتی از زیرساخت یک دامنه ارائه میدهد و در کنار یکدیگر میتوانند به شناسایی نشتیهای احتمالی IP واقعی سرور کمک کنند.
| ابزار | کاربرد |
| dig | بررسی رکوردهای DNS مانند A، AAAA، MX و CNAME برای تحلیل تنظیمات دامنه |
| nslookup | انجام Queryهای DNS و دریافت اطلاعات مربوط به دامنه و سرورهای نام |
| SecurityTrails | بررسی تاریخچه DNS و مشاهده IPهای قبلی مرتبط با یک دامنه |
| crt.sh | بررسی Certificate Transparency Logs و کشف سابدامینهای ثبتشده |
| Subfinder | کشف سابدامینها و جمعآوری اطلاعات مرتبط با دامنه |
| Amass | انجام عملیات Recon و شناسایی داراییهای مرتبط با یک دامنه |
| Shodan | جستجو و بررسی سرویسهای اینترنتی، پورتهای باز و اطلاعات سرورهای شناساییشده |
| Censys | کشف و تحلیل داراییهای اینترنتی مانند سرورها، گواهیهای SSL و سرویسهای فعال |
نکته مهم در استفاده از ابزارهای Origin IP
هیچکدام از این ابزارها به تنهایی تضمین نمیکنند که IP واقعی سرور پشت Cloudflare را پیدا کنند. Cloudflare برای محافظت از Origin Server طراحی شده است و در صورتی که تنظیمات امنیتی بهدرستی انجام شده باشد، اطلاعات سرور اصلی قابل مشاهده نخواهد بود. این ابزارها بیشتر برای بررسی پیکربندی، شناسایی خطاهای امنیتی و انجام ارزیابیهای مجاز زیرساخت استفاده میشوند.
روشهای جلوگیری از لو رفتن IP واقعی سرور
مخفی نگه داشتن IP واقعی سرور یکی از اقدامات مهم در افزایش امنیت وبسایتهایی است که از Cloudflare استفاده میکنند. در صورتی که IP اصلی سرور افشا شود، مهاجمان میتوانند Cloudflare را دور زده و به صورت مستقیم سرور را هدف حمله قرار دهند. برای جلوگیری از این مشکل، باید تنظیمات DNS، دسترسیهای شبکه و قوانین امنیتی سرور بهدرستی پیکربندی شوند.
۱. قرار دادن تمام رکوردهای لازم پشت Cloudflare
یکی از مهمترین اقدامات برای جلوگیری از افشای IP سرور، فعال کردن Proxy Cloudflare برای تمام رکوردهایی است که نیاز به محافظت دارند. زمانی که رکورد DNS در حالت Proxied DNS (ابر نارنجی) قرار داشته باشد، کاربران به جای IP واقعی سرور، IPهای Cloudflare را مشاهده میکنند.
در هنگام تنظیم DNS باید اطمینان حاصل شود که رکوردهای مهم مانند دامنه اصلی و سابدامینهای مرتبط با سرویس وب، در صورت پشتیبانی، از Proxy Cloudflare استفاده میکنند.
۲. محدود کردن دسترسی مستقیم به Origin Server
حتی اگر IP واقعی سرور افشا شود، نباید امکان اتصال مستقیم کاربران به Origin Server وجود داشته باشد. بهترین روش این است که دسترسی به سرور اصلی فقط برای IPهای متعلق به Cloudflare مجاز شود.
اقدامات پیشنهادی:
- اجازه دسترسی فقط به IP Rangeهای Cloudflare
- مسدود کردن درخواستهای مستقیم از اینترنت
- محدود کردن پورتهای سرویسهای وب مانند 80 و 443
با این روش، تمام درخواستهای کاربران مجبور هستند از مسیر Cloudflare عبور کنند و سرور اصلی در معرض حملات مستقیم قرار نمیگیرد.
۳. استفاده از فایروال برای محافظت از سرور
فایروال یکی از مهمترین لایههای امنیتی برای کنترل ترافیک ورودی به سرور است. با استفاده از قوانین فایروال میتوان مشخص کرد چه IPهایی اجازه اتصال به سرور را دارند و چه درخواستهایی باید مسدود شوند.
نمونه ابزارهای فایروال:
UFW
UFW یک ابزار ساده برای مدیریت قوانین فایروال در سیستمعاملهای لینوکسی مانند لینوکس Ubuntu است.
iptables
Iptables یک ابزار قدرتمند در لینوکس برای کنترل دقیق بستههای شبکه و ایجاد قوانین امنیتی پیچیدهتر است.
Cloud فایروال
فایروالهای ارائهشده توسط سرویسدهندگان ابری امکان مدیریت دسترسی شبکه قبل از رسیدن ترافیک به سرور را فراهم میکنند.
۴. تغییر IP در صورت افشا شدن Origin IP
اگر به هر دلیلی IP واقعی سرور لو رفت، باید سریعا اقدامات اصلاحی انجام شود. باقی ماندن IP افشاشده میتواند باعث ادامه حملات سایبری مستقیم به زیرساخت شود.
اقدامات لازم:
انتقال سرویس
در صورت نیاز میتوان سرویسها را به یک سرور جدید منتقل کرد تا IP جدید دریافت شود.
تغییر Origin IP
تغییر IP سرور و بهروزرسانی تنظیمات DNS و Cloudflare باعث میشود IP قبلی دیگر قابل استفاده نباشد.
سوالات متداول
آیا Cloudflare IP واقعی سایت را مخفی میکند؟
بله، Cloudflare با استفاده از قابلیت Reverse Proxy، IP واقعی سرور را از کاربران مخفی میکند. زمانی که حالت Proxy فعال باشد، درخواستهای کاربران ابتدا به سرورهای کلود فلر ارسال شده و سپس کلود فلر آنها را به سرور اصلی منتقل میکند. در این حالت، کاربران فقط IPهای کلود فلر را مشاهده میکنند و آدرس واقعی سرور مشخص نیست.
آیا پیدا کردن IP پشت Cloudflare غیرقانونی است؟
خودِ بررسی اطلاعات عمومی یک دامنه یا تحلیل تنظیمات DNS بهصورت کلی غیرقانونی نیست، اما استفاده از این اطلاعات برای دسترسی غیرمجاز، حمله، دور زدن لایههای امنیتی یا نفوذ بدون اجازه مالک سیستم میتواند غیرقانونی باشد. بررسی Origin IP باید تنها در چارچوبهایی مانند مدیریت زیرساخت، عیبیابی یا تست نفوذ با مجوز انجام شود.
بهترین ابزار برای پیدا کردن Origin IP چیست؟
هیچ ابزار واحدی وجود ندارد که همیشه بتواند IP واقعی سرور پشت Cloudflare را پیدا کند. برای بررسی دقیقتر از ترکیبی از ابزارها استفاده میشود:
- dig و nslookup برای بررسی DNS Recordها
- SecurityTrails برای مشاهده تاریخچه DNS
- crt.sh برای بررسی Certificate Transparency Logs
- Subfinder و Amass برای کشف سابدامینها
- Shodan و Censys برای بررسی سرویسهای عمومی اینترنتی
نتیجهگیری معمولا از ترکیب اطلاعات چند منبع به دست میآید.
چگونه بفهمیم سایت پشت Cloudflare است؟
برای تشخیص استفاده یک سایت از کلود فلر میتوان روشهای مختلفی را بررسی کرد:
- بررسی DNS Recordهای دامنه
- مشاهده IPهای بازگشتی دامنه
- بررسی Headerهای HTTP
- استفاده از ابزارهای تشخیص CDN
در بسیاری از موارد، وجود Headerهایی مانند:
server: cloudflare
cf-ray: xxxx
میتواند نشاندهنده استفاده سایت از Cloudflare باشد.
آیا Cloudflare صددرصد IP سرور را مخفی میکند؟
خیر، Cloudflare میتواند IP واقعی سرور را مخفی کند، اما این موضوع به تنظیم صحیح زیرساخت بستگی دارد. اگر رکوردهای DNS اشتباه تنظیم شده باشند، یک سابدامین بدون Proxy وجود داشته باشد، سرویسهای جانبی مانند ایمیل روی همان سرور فعال باشند یا IP قبلی در منابع عمومی باقی مانده باشد، احتمال افشای Origin IP وجود دارد.
برای افزایش امنیت باید علاوه بر استفاده از کلود فلر دسترسی مستقیم به سرور اصلی محدود شده و فایروال بهگونهای تنظیم شود که فقط ترافیک معتبر از سمت Cloudflare اجازه عبور داشته باشد.
جمع بندی
Cloudflare با قرار گرفتن بین کاربر و سرور اصلی، IP واقعی سرور را از دید کاربران مخفی میکند و لایهای مهم برای افزایش امنیت وبسایت ایجاد میکند. با این حال، همانطور که در این مقاله دیدیم، پیدا کردن IP پشت کلودفلر در برخی شرایط ممکن است؛ بهویژه زمانی که تنظیمات DNS بهدرستی انجام نشده باشد، سابدامینهایی بدون Proxy وجود داشته باشند یا اطلاعات قدیمی دامنه در منابع عمومی باقی مانده باشد. ابزارهایی مانند dig، SecurityTrails، crt.sh و Shodan میتوانند در بررسی این موارد کمککننده باشند.
نکته مهم این است که هدف از بررسی Origin IP باید افزایش امنیت، عیبیابی یا ارزیابی مجاز زیرساخت باشد، نه دور زدن مکانیزمهای حفاظتی. اگر مدیر وبسایت هستید، حتماً تمام رکوردهای لازم را پشت Cloudflare قرار دهید، دسترسی مستقیم به سرور اصلی را محدود کنید و از Firewall برای اجازه دسترسی فقط به IPهای Cloudflare استفاده کنید. در نهایت، امنیت واقعی زمانی حاصل میشود که Cloudflare در کنار پیکربندی صحیح سرور و شبکه استفاده شود، نه بهعنوان تنها لایه محافظتی.









