全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1250|回复: 4

小鸡屏蔽censys

[复制链接]
发表于 2021-12-20 13:10:03 | 显示全部楼层 |阅读模式
本帖最后由 251768938 于 2021-12-20 13:11 编辑

参见:https://support.censys.io/hc/en-us/articles/360043177092-from-faq

一、屏蔽IP段

1、宝塔环境
宝塔首页==>>安全==>>防火墙==>>屏蔽IP

  1. 162.142.125.0/24
  2. 167.94.138.0/24
  3. 167.94.145.0/24
  4. 167.94.146.0/24
  5. 167.248.133.0/24
  6. 192.35.168.0/23
  7. 2620:96:e000:b0cc:e::
复制代码

屏蔽掉即可

2、非宝塔环境
安装 ipset
  1. #Debian/Ubuntu 系统
  2. apt-get -y install ipset
  3. #CentOS 系统
  4. yum -y install ipset
复制代码


创建规则
  1. #创建一个名为 censys 的规则
  2. ipset -N censys hash:net
复制代码


下载censys.zone/root目录(也可以在其他目录,下面命令路径要改)
censys.zip (210 Bytes, 下载次数: 121)
记得解压

  1. #将 IP 段添加到 censys 规则中
  2. for i in $(cat /root/censys.zone ); do ipset -A censys $i; done
复制代码


屏蔽
  1. iptables -I INPUT -p tcp -m set --match-set censys src -j DROP
复制代码


解除屏蔽
  1. iptables -D INPUT -p tcp -m set --match-set censys src -j DROP
复制代码



二、屏蔽Censys-specific user agent

1、宝塔环境
宝塔Nginx防火墙==>>全局配置==>>User-Agent过滤==>>编辑关键词过滤
前括号后添加
  1. ensys|
复制代码

即可


2、非宝塔环境
Nginx配置文件加上
  1. if ($http_user_agent ~* "^(?=.*censys)") {
  2.             return 403;
  3.         }
复制代码




三、Cloudflare
防火墙---工具---IP 访问规则
屏蔽IP


防火墙---工具---用户代理阻止
屏蔽User-Agent


censys现在的IP和User-Agent为
  1. 162.142.125.0/24
  2. 167.94.138.0/24
  3. 167.94.145.0/24
  4. 167.94.146.0/24
  5. 167.248.133.0/24
  6. 192.35.168.0/23
  7. 2620:96:e000:b0cc:e::



  8. Mozilla/5.0 (compatible; CensysInspect/1.1; +https://about.censys.io/)
复制代码



效果
https://search.censys.io/search?resource=hosts&per_page=25&virtual_hosts=EXCLUDE&q=178521.xyz
发表于 2021-12-20 13:12:42 | 显示全部楼层
挺好的
--- optimism
发表于 2021-12-20 13:14:13 | 显示全部楼层
技术贴 绑定
发表于 2021-12-20 13:14:22 | 显示全部楼层
论坛大佬多         --optimi

* 生活原本沉闷,但跑起来就会有风。
发表于 2021-12-20 13:15:01 | 显示全部楼层
技术贴必顶
--- optimism
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-10-8 16:47 , Processed in 0.065824 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表