全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: ukmg

【教程】【防护】教你简单防护被censys.io泄露的源站ip。。

  [复制链接]
发表于 2019-5-9 20:44:22 | 显示全部楼层
楼主这个确实需要重视,很不错。
Cloudflare回源已经老黄历了,现在都不会回源了,被打太狠顶多切换到垃圾线路,国内没法访问。
发表于 2019-5-9 20:44:58 | 显示全部楼层
ipotables加一加完事,没那么麻烦
发表于 2019-5-9 21:27:08 | 显示全部楼层
查出很多个IP的是什么情况
 楼主| 发表于 2019-5-9 21:28:16 | 显示全部楼层
注意看你的网址,应该只有第一个是,,
发表于 2019-5-9 21:39:05 | 显示全部楼层
其实有个网站能查到解析记录...
 楼主| 发表于 2019-5-9 21:45:56 | 显示全部楼层
御坂 发表于 2019-5-9 21:39
其实有个网站能查到解析记录...

其实普通人建站一般也就套个cdn简单防护。。谁会知道配置个证书也会被抄底啊。

还有大佬说还有好几个同类型的网站可以直接查ip。可啪可啪
发表于 2019-5-9 21:48:23 | 显示全部楼层
ukmg 发表于 2019-5-9 21:45
其实普通人建站一般也就套个cdn简单防护。。谁会知道配置个证书也会被抄底啊。

还有大佬说还有好 ...

是的 比如说你套cdn前肯定(或许)会把域名直接解析过去 确认无误了再上cdn
这一查 就查出来了...还是比较可怕的
匿名
匿名  发表于 2019-5-9 21:49:27
套个CF自签证书完事

点评

刚开始建站没有留心眼,直接解析过去,再加lets证书,搞定没后没问题再套CDN,期间被扫到就GG了, censys.io会这么准也是这个原因吧  发表于 2019-5-9 22:03
发表于 2019-5-9 22:26:22 | 显示全部楼层
本帖最后由 字数补丁 于 2019-5-9 22:29 编辑

这个证书好像搞不了,

nginx: [emerg] SSL_CTX_use_PrivateKey_file("/etc/letsencrypt/live/45.79.***.***/privkey.pem") failed (SSL: error:09091064EM routinesEM_read_bio_ex:bad base64 decode error:140B0009:SSL routines:SSL_CTX_use_PrivateKey_fileEM lib)
nginx: configuration file /www/server/nginx/conf/nginx.conf test failed
发表于 2019-5-9 22:27:39 | 显示全部楼层
本帖最后由 Effervescence 于 2019-5-9 22:31 编辑
字数补丁 发表于 2019-5-9 22:26
这个证书好像搞不了,

nginx: [emerg] SSL_CTX_use_PrivateKey_file("/etc/letsencrypt/live/ ...


暴露IP了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-4 18:13 , Processed in 0.071147 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表