Censys是一個(gè)開源的互聯(lián)網(wǎng)掃描服務(wù),它可以掃描互聯(lián)網(wǎng)上的設(shè)備,收集設(shè)備信息并將其存儲(chǔ)在數(shù)據(jù)庫(kù)中。雖然Censys的目的是為了促進(jìn)互聯(lián)網(wǎng)的發(fā)展和安全,但有時(shí)候某些人可能會(huì)濫用這個(gè)服務(wù)來掃描和收集不必要的信息。
如果你想阻止Censys掃描你的服務(wù)器IP,可以采取以下措施:
1.使用防火墻阻止IP掃描:在你的服務(wù)器上配置防火墻規(guī)則,阻止Censys的IP地址訪問你的服務(wù)器。你可以在Censys的官方網(wǎng)站上找到它們的IP地址列表。
162.142.125.0/24
167.94.138.0/24
167.94.145.0/24
167.94.146.0/24
167.248.133.0/24
199.45.154.0/24
199.45.155.0/24
2602:80d:1000:b0cc:e::/80
2620:96:e000:b0cc:e::/80
2.屏蔽Censys爬蟲機(jī)器人user-agent:在你的服務(wù)器上配置防火墻規(guī)則,阻止Censys的user-agent訪問你的服務(wù)器。Censys的官方已經(jīng)公布了其user-agent
Mozilla/5.0 (compatible; CensysInspect/1.1; +https://about.censys.io/)
[…] 如果已使用了小服務(wù)商的高防CDN了,更換CDN時(shí),一定要更換源服務(wù)器IP,以為被對(duì)方通過舊IP攻擊你的服務(wù)器,同時(shí)通過censys查詢域名,看是否有暴露新IP的情況,有的話就屏蔽掉censys掃描。 […]