Dokumentasi
Keamanan Origin
Perlindungan edge tidak lengkap selama origin masih dapat diakses langsung.
Mengapa penting
Jika penyerang mengetahui IP asli server Anda, mereka dapat melewati lapisan perlindungan dan menyerang origin secara langsung. Selama kondisi ini terdeteksi, dashboard menampilkan peringatan risiko dan tidak menyatakan website terlindungi penuh.
Langkah penguncian
- Batasi firewall/security group agar port 80 dan 443 hanya menerima rentang IP edge.
- Tolak permintaan dengan Host header yang tidak dikenal di web server Anda.
- Hapus record DNS lama (A/AAAA) yang masih menunjuk IP origin.
- Pindahkan subdomain seperti
cpanel,mail, ataudevke IP/host berbeda. - Nonaktifkan akses HTTP langsung melalui alamat IP.
Sumber kebocoran umum
- Header email keluar dari server yang sama.
- Sertifikat SSL lama pada transparency log.
- Halaman error atau endpoint debug yang menampilkan IP internal.
- Arsip DNS historis dari layanan pihak ketiga.
Verifikasi
Gunakan tombol Test Origin di dashboard. Pengujian dilakukan di sisi server dan menolak target localhost, IP privat, serta URL yang berpotensi SSRF.