-
寶塔控制面板與 CDN 源 IP 泄露
使用寶塔控制面板時(shí),即使已經(jīng)套用了 CDN,仍有幾處常見(jiàn)配置會(huì)把源站真實(shí) IP 暴露給外部掃描器(Censys、Shodan 等)。歸納如下: 風(fēng)險(xiǎn)點(diǎn) 1. 設(shè)置默認(rèn)站點(diǎn) 1.1產(chǎn)生原因 IP 直接訪問(wèn)時(shí),Nginx 會(huì)把請(qǐng)求落到“第一個(gè)”站點(diǎn),從而返回該站點(diǎn)的 SSL 證書(shū)(含域名),再結(jié)合證書(shū)即可反查到源 IP。 1.2快速檢查方法 瀏覽器直接訪問(wèn) https://源站IP,看證書(shū)里的 Com…- 3.8k
- 0