使用CDN后如何防止源站IP暴漏

起因

有大佬谈论到,套了CDN的网站源ip的查询方法。其中提到censys。 输入网址可以直接查询到原站IP。


 

1.原理

我们建站源站若使用了ssl. 那么直接访问,https://源站ip. 就可以得到我们网址,以及证书。

这样就间接确定了,我们网站的域名以及真实ip.censys通过扫描 ip地址来得到域名从而暴露源站 ip.
 

2.防护

只要访问我们的ip,不暴露真实证书就可以了。

以下是教程

a.宝塔新建一个网站,域名为自己真实的ip地址

b.添加假的ssl证书。


这里提供一份空白的。
key

 

-----BEGIN RSA PRIVATE KEY-----

MIICXQIBAAKBgQDXyF6m81zOeoOPvfk6nGKtyfczRG6/yeSkcc+66vGvq0s8oB7V

cCzLl1YcNsru3ixelPR2z1zvjKqa9/Aqh8+TvP1kGGbLD/mynjnj8l+0vVzZ+vnz

AH0RN9fpqzlpHmFBHQzQ25AtIAH8pXOL1541YN0TNPRA3kHUCL0FH8CkwwIDAQAB

AoGAQ4ejh6AV5VCWJ8AOZXdXsofIYzUBa+glNAmiNx8b8BwteZWq0KVAf56nBkFn

lQXW4OrA7wXKUfW11rXNZaIHJePJXv1swkN9+Em18Hon6BrtcqnKAwzAbhok3SzY

IVjI/zrgOABH6+ii77xCRBzI1it扶墙N88DAUHC7PYLYiaaECQQD7PSoij37+kMc/

wPeEkl9r3vzU0OrsCsjU8Ev714OaoL/SIuAh6nsiRh9rcbUrrpGSSzIcmsk9HMDa

hXBNkNl5AkEA298yQvssaUc4tbEWxAVfd9DsHJdCdbXfgf9Dy5/tpCzYncY7T0du

VVHqKu3jXWoMc5XlesiCOerU/DIlMM8dGwJBANQn7GLO5iC1xWvS2bF7oVSIMtzL

pvW4jaszWBbNAPccc59RkA9T4LMqn/GtTZ4bhhYRpbl+BB21IC3nrNPzU5ECQG8T

Ln0QDruQs2F2eR3F6RjKfr1i3LxCiQtPPZycypzp2vS5tDS0zVRk8XuGehoy/N9X

lnqU2NURgU92tbsWpokCQQDdc9tU3B/OM/YfzUNwvOLmUVwrJX6PFSFsOn+XHrCC

q9LcGEAHyzaf5GEWje84ee4rkv5oaZcwll3dg4IioBnC

-----END RSA PRIVATE KEY-----

 

证书

-----BEGIN CERTIFICATE-----

MIIBkjCB/AIJAI3bCYqa39hiMA0GCSqGSIb3DQEBBQUAMA0xCzAJBgNVBAYTAiAg

MCAXDTE4MTEyNDA5MDMzOFoYDzIwOTkxMjMxMDkwMzM4WjANMQswCQYDVQQGEwIg

IDCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEA18hepvNcznqDj735Opxircn3

M0Ruv8nkpHHPuurxr6tLPKAe1XAsy5dWHDbK7t4sXpT0ds9c74yqmvfwKofPk7z9

ZBhmyw/5sp454/JftL1c2fr58wB9ETfX6as5aR5hQR0M0NuQLSAB/KVzi9eeNWDd

EzT0QN5B1Ai9BR/ApMMCAwEAATANBgkqhkiG9w0BAQUFAAOBgQBiqHZsuVP09ubT

GzBSlAFEoqbM63sU51nwQpzkVObgGm9v9nnxS8Atid4be0THsz8nVjWcDym3Tydp

lznrhoSrHyqAAlK3/WSMwyuPnDCNM5g1RdsV40TjZXk9/md8xWxGJ6n1MoBdlK8T

H6h2ROkf59bb096TttB8lxXiT0uiDQ==

-----END CERTIFICATE-----

 

填写证书。保存。强制https

c.整站404。

    location / {

        return 404;

    }

d.确认效果

没有暴露证书及域名即可。

 

 

转自Hostloc ukmg

未经允许不得转载:开心小站长 » 使用CDN后如何防止源站IP暴漏

相关推荐

留言与评论(共有 0 条评论)
   
验证码: