当涉及到web服务器安全时,我是个多疑的人。
在DigitalOcean上,我正在运行一个服务器。他们把它称为水滴。Cloudflare是我的DNS提供程序,Cloudflare代理并保护我的服务器免受DDoS攻击。
然而,我试图在ZoomEye.org的网络安全搜索引擎上搜索我的域名,它找到了我的原始IP地址。据研究人员说,黑客只需知道原始IP地址,就可以DDoS网站。如果该技术是L3还是L7,就没有什么区别了。
如何避免服务器在这类网络安全搜索引擎上泄露其IP地址?
发布于 2021-10-16 06:38:43
您可以通过另一台服务器将流量隧道到服务器,并将隧道服务器与DNS条目关联起来,从而隐藏原始服务器。
然后设置原始服务器防火墙,以阻止来自除隧道服务器以外的所有其他IP地址的HTTP/HTTPS连接。
Cloudflare的Argo隧道就是解决这个问题的方法之一。
https://serverfault.com/questions/1080715
复制相似问题