rails からのアクセスをプロクシ経由にする情報なかなか見つからずうーん。
というかできたとしても別途 BAN されても困らない VPS 契約が必要になるわけで、そんなのないよねー
一番いい?のは鯖からフェッチしに行くアクセスとかも CF 通せるといいけどそんなわけにいかないだろうしなぁ
現状、CDN を DDoS 対策として丼で設定しても、URL 貼られたら鯖の生 IP からアクセスしに行くからそこで本来の IP がバレるので CDN 入れても無意味かな、と。
@mayaeh EC2であればWAFを利用してELBへの直接アクセスを禁止できます
EC2そのものはセキュリティーグループかプライベートサブネットに置けば安全です
https://dev.classmethod.jp/cloud/aws/restrict-elb-origin-awswaf/