Configuração do nginx com Cloudflare
Se você utiliza Cloudflare com nginx em seus sites/sistemas, o script abaixo permite que você libere somente os IPs da Cloudflare no nginx. Dessa forma, acessos diretos ao IP de sua instância serão bloqueados.
Isso também pode ser feito no iptables (quem sabe num post em breve).
Além de liberar somente acessos oriundos da Cloudflare, o script restaura o IP real do visitante. Como o Cloudflare funciona como um proxy, o IP que chega nos headers da requisição é um dos IPs do Cloudflare e não o IP real do visitante.
Porém, o IP real é enviado em um header diferente, o CF-Connecting-IP. O script lê esse header, quando for proveniente da Cloudflare e atualiza o header do IP real.
Lembre de alterar o caminho da pasta de configuração do nginx.
Rode o script e inclua os arquivos criados por ele na configuração do nginx.
Exemplo:
Coloque o script no cron para ser executado periodicamente, pois é possível que os IPs da Cloudflare mudem.