全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: ukmg

【教程】【防护】教你简单防护被censys.io泄露的源站ip。。

  [复制链接]
发表于 2019-5-9 18:50:05 | 显示全部楼层
ukmg 发表于 2019-5-9 18:49
非http应该不会暴露吧

错了 应该是http的咋弄....
发表于 2019-5-9 18:52:35 | 显示全部楼层
cangshui 发表于 2019-5-9 18:19
方法:不用nginx  输入ip设置跳转其他网站  此贴完结

为啥不能用 nginx
发表于 2019-5-9 18:58:58 | 显示全部楼层
不行啊,我试了下,用了cf的能查不到源ip
发表于 2019-5-9 19:15:03 | 显示全部楼层
原理介绍地依然很模糊啊,访问 https://IP 并不会一定显示证书
 楼主| 发表于 2019-5-9 19:41:53 | 显示全部楼层
Creling_2 发表于 2019-5-9 19:15
原理介绍地依然很模糊啊,访问 https://IP 并不会一定显示证书

原理我也是抄的

大佬也可以深入研究下
发表于 2019-5-9 19:42:46 | 显示全部楼层
Creling_2 发表于 2019-5-9 19:15
原理介绍地依然很模糊啊,访问 https://IP 并不会一定显示证书

一般来说这么访问都能找到证书吧
发表于 2019-5-9 20:09:55 | 显示全部楼层
安全组配合 https://www.cloudflare.com/ips     这个的ip列表,只允许下列ip 访问 80 443 ,然后0.0.0.0/0 tcp:80,443 拒绝 在最下一行 放行白名单列在上面如下,cf 的博客还有相关安全设置conf 的看看弄一下就是
173.245.48.0/20           TCP:80,443        允许          
0.0.0.0/0                        TCP:443,80        拒绝       


发表于 2019-5-9 20:19:03 | 显示全部楼层
ccf 发表于 2019-5-9 19:42
一般来说这么访问都能找到证书吧

或许能找到解析到这个ip的某些域名,但是找不到全部。你可以用虚拟主机的共享ip测试一下
发表于 2019-5-9 20:25:50 | 显示全部楼层
Creling_2 发表于 2019-5-9 20:19
或许能找到解析到这个ip的某些域名,但是找不到全部。你可以用虚拟主机的共享ip测试一下 ...


虚拟主机确实这样,我估计这个扫到几个算几个,况且一般用 https 的基本都是独立IP
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-4 19:30 , Processed in 0.092867 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表