全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
123
返回列表 发新帖
楼主: 糟糕的鲍勃

防止源站ip泄露。只需要打开宝塔这个功能就可以了

[复制链接]
发表于 2023-12-26 12:16:14 | 显示全部楼层
我一般直接开 ssl_reject_handshake
发表于 2023-12-26 12:19:56 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2023-12-26 12:24:07 | 显示全部楼层
Typeboom 发表于 2023-12-25 19:44
给ip建个站,去zerossl要个ip证书安上,之后就可以不管了,过期都没事


很明确的告诉你, 这样不行

别人访问https://IP确实会匹配到你的IP证书,

但是别人随便用个域名访问, 由于你网站没有配置它访问域名的证书, 就又把你域名的https证书传给访问者了

比如别人修改它本机hosts把baidu域名改成你的IP, 访问: https://www.baidu.com (这时访问到的是你的服务器)


baidu域名只是个举例, 可以改成随机不存在的域名也是一样的
发表于 2023-12-26 12:33:29 | 显示全部楼层
take2018 发表于 2023-12-26 12:19
zerossl的ip证书免费吗大佬?

免费
发表于 2023-12-26 12:34:33 | 显示全部楼层
nignx , ip访问返回444
发表于 2023-12-26 12:34:54 | 显示全部楼层
minelocal 发表于 2023-12-26 12:24
很明确的告诉你, 这样不行

别人访问https://IP确实会匹配到你的IP证书,

买个没有公网ip的机子,或者Nginx监听127.0.0.1,然后Cloudflare Tunnel,随便扫吧出站套个warp,还能毙掉潜在的问题
发表于 2023-12-26 12:36:12 | 显示全部楼层
直接生成别人域名的假证书
https://www.ssleye.com/ssltool/self_sign.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-13 13:32 , Processed in 0.066517 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表