全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2097|回复: 26

那些人是如何发现网站源ip的

[复制链接]
发表于 2024-4-25 22:35:51 | 显示全部楼层 |阅读模式
我理解的是用了cdn,比如cf,理论上就不可能发现源IP了,但很多站源ip泄漏,是什么原因呢
发表于 2024-4-25 22:40:52 | 显示全部楼层
总有地方你没藏好

发表于 2024-4-25 22:37:18 | 显示全部楼层
你比如你网站有发邮件的功能,比如smtp的邮件发出去以后到别人邮箱后,就可以在邮件中看到源ip,还有很多类似的漏洞都可以找到,总结一句:你的功能越多,你泄露概率越大
 楼主| 发表于 2024-4-25 22:42:59 | 显示全部楼层
zsj1259 发表于 2024-4-25 22:37
你比如你网站有发邮件的功能,比如smtp的邮件发出去以后到别人邮箱后,就可以在邮件中看到源ip,还有很多类 ...

gmail发不就行了
发表于 2024-4-25 22:44:06 | 显示全部楼层

gmail开smtp后发出去的也有
 楼主| 发表于 2024-4-25 22:44:22 | 显示全部楼层
小师妹 发表于 2024-4-25 22:40
总有地方你没藏好

哪些地方呢
 楼主| 发表于 2024-4-25 22:48:01 | 显示全部楼层
zsj1259 发表于 2024-4-25 22:44
gmail开smtp后发出去的也有

怎么避免呢
发表于 2024-4-25 22:54:15 | 显示全部楼层
最典型的是空主机头证书扫描
 楼主| 发表于 2024-4-25 23:00:08 | 显示全部楼层
jekyll 发表于 2024-4-25 22:54
最典型的是空主机头证书扫描

我明白,我伪造了一个证书,https://ip的话显示的是假证书的
发表于 2024-4-25 23:23:56 | 显示全部楼层
道高一尺魔高一丈,总归是有办法的
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-6 01:15 , Processed in 0.067521 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表