我們在使用百度云加速的時候,大多數情況下都是為了防止被DDoS攻擊,而防止DDoS攻擊的最有效方法就是把IP隱藏起來,使用高防CDN防御,這樣對方就找不到攻擊目標了。
因為此在使用百度云加速的時候,我們保證服務器真實IP不能暴露,今天主機吧就來教大家如何防止真實IP暴露。
1. 被DDoS過的服務器肯定是暴露的
如果你的服務器IP在一天內被DDoS過的,那么即使你現在隱藏起來了,也一樣是暴露狀態(tài)的,因為攻擊者之前已經知道你IP了。
2.同服務器域名解析暴露
一些客戶同一臺服務器同時運行了幾個甚至幾十個網站,而這些網站都是直接解析服務器真實IP的,這就暴露真實IP了,我們要做的是給被DDoS攻擊的網站分配一個獨享的服務器。
3.二級域名解析真實服務器IP
很多站長容易犯的錯誤,他們以為攻擊者只會攻擊他們的主域名,卻不知道黑客如果看到主域名有防御了,就會掃描你的二級域名,如果你的二級域名剛好沒做隱藏,那就中招了。
4.舊IP歷史沒更新
很多站長工具是可以查到我們網站曾經使用過的IP的,比如站長之家的SEO工具,就會緩存你曾經某段時間的IP地址,如果你不去更新他的緩存,他就會一直保留,所以為了安全起見,最好的辦法是更換新的IP。
5.更換IP還是同段位的
某些服務器商的IP資源非常的少,更換IP都是改變后面幾個數據而以,比如220.170.186.132,更換后220.170.186.133,這其實給黑客查找源IP大大減少了難度。像阿里云或者騰訊云這種大公司更換IP都是會把前面的數字變更的,這樣大大增加了難度。
6.本地郵件發(fā)送暴露IP
一些網站提供郵件發(fā)送服務,而這些郵件發(fā)送是由真實服務器IP發(fā)送出去的,這也就導致你不管換哪個服務器對方都是可能查到你的真實IP,因為本地郵件服務發(fā)送的時候,是會顯示發(fā)送者的IP地址。解析辦法是修改程序,使用第三方郵件推送服務。
好了,以上就是一些可能暴露源服務器IP的原因,我們只要把這些修正,就可以完成真實IP隱藏了。
?