午夜福利院在线观看免费,天堂最新版在线,色噜噜精品一区二区三区,无码一区二区三区中文字幕,丝袜美腿一区二区三区

使用高防CDN隱藏服務(wù)器IP卻總被查到源服務(wù)器

最近,主機(jī)幫接了一位客戶接入百度云防護(hù),服務(wù)器更換了新IP,用了百度云防護(hù)CDN隱藏起來,結(jié)果沒兩天服務(wù)器又被DDOS了。

使用高防CDN隱藏服務(wù)器IP卻總被查到源服務(wù)器插圖

主機(jī)幫在確認(rèn)新?lián)Q的IP沒有使用過后,域名也沒有解析暴露過IP的情況下,我們通過censys查詢域名,發(fā)現(xiàn)居然可以輕松的查到源服務(wù)器IP。

使用高防CDN隱藏服務(wù)器IP卻總被查到源服務(wù)器插圖1

原來是客戶的源服務(wù)器在部署SSL證書的時(shí)候泄漏了源服務(wù)器IP,在某些情況下,服務(wù)器IP如果沒有部署SSL證書的話,會默認(rèn)把服務(wù)器的第一個(gè)網(wǎng)站的SSL證書部署到IP上,這個(gè)時(shí)候用HTTPS訪問服務(wù)器IP,就會暴露出這個(gè)IP綁定了哪個(gè)域名。

而censys就是利用了這個(gè)原理,來反查域名源服務(wù)器IP,一般來說如果沒有做特殊設(shè)置的話,基本都是一查一個(gè)準(zhǔn)。

考慮到客戶不懂設(shè)置SSL,我們直接讓客戶把源服務(wù)器的SSL都下了,然后通過百度云防護(hù)HTTPS轉(zhuǎn)發(fā)HTTP即可實(shí)現(xiàn)SSL部署效果,這樣設(shè)置類似于百度云加速以前的半程加密。

使用高防CDN隱藏服務(wù)器IP卻總被查到源服務(wù)器插圖2

成功部署后,果然查不到最新?lián)Q的IP了。

使用高防CDN隱藏服務(wù)器IP卻總被查到源服務(wù)器插圖3

以前的寶塔面板后臺沒有部署SSL的時(shí)候,就會出現(xiàn)CDN暴露IP的情況,目前寶塔都是可以設(shè)置SSL了,安全多了。

給TA打賞
共{{data.count}}人
人已打賞
在線客服
主機(jī)邦
我們將24小時(shí)內(nèi)回復(fù)。
2025-05-01 08:23:37
您好,有任何疑問請與我們聯(lián)系!
您的工單我們已經(jīng)收到,我們將會盡快跟您聯(lián)系!
取消

選擇聊天工具: