首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

WEB服务器安全指南 - 防止IP暴露

通常,我们在搭建网站时候,为了防止被攻击,可能会使用一些CDN/WAF来保护,但是如果配置不恰当,ip可能还是会暴露(如Censys.io等网站),这里提供一些方法来避免这种情况发生。...443端口SSL证书泄露 在使用nginx作为web服务器时候,对于未绑定域名可能会解析到其他站点,容易被恶意解析。...在443端口上,这种情况可能更加严重,在直接访问443端口时,nginx会使用第一个配置了SSL站点证书来建立连接,导致暴露,我们可以通过配置一个空白证书到默认站点来解决问题。...先在任意目录下建立ssl.crt和ssl.key两个文件,内容如下(这是一份长期有效空白证书): 2023.1 更新:旧证书为RSA 1024位,在新版nginx上会出现错误,现更换位2048位。...html; #这里填写web默认目录 return 444; } 然后再重启nginx服务器,就大功告成了,这样服务器在被未绑定域名访问时就会直接断开连接(返回 HTTP 444),避免了潜在安全风险

26230

利用aaPanel宝塔面板防止SSL证书暴露IP

网络安全学无止境,你费劲千辛万苦做安全策略,可能用工具扫描一下,就把IP、端口等给暴露出来了。 即使接入了 CDN 也无济于事,工具可以通过 SSL 证书暴露 IP 找到你。...下面讲一下,通过宝塔面板(aaPanel)实现防止扫描工具通过 SSL 暴露 IP 方法: 创建一个静态站点,域名随便填: 将默认站点设置为刚刚创建站点: 给站点配置一个空证书,我用测试证书申请...,如果网站无法访问,可以搜索引擎搜索“测试证书”,找到工具生成。...u7IAWeaT/a36+FcwoDweagJwa2CwG+6y/MHp/ti5lSP/6qp7pg== -----END CERTIFICATE----- 这样就可以防止扫描工具通过 SSL 证书暴露...未经允许不得转载:Web前端开发资源网 » 利用aaPanel宝塔面板防止SSL证书暴露IP 推荐阅读: HTML页面 用CSS实现禁止选中、复制和右键 新网站如何做好SEO优化 尽快被收录 利用CSS

35610
您找到你想要的搜索结果了吗?
是的
没有找到

利用aaPanel宝塔面板防止SSL证书暴露IP

网络安全学无止境,你费劲千辛万苦做安全策略,可能用工具扫描一下,就把IP、端口等给暴露出来了。 即使接入了 CDN 也无济于事,工具可以通过 SSL 证书暴露 IP 找到你。...下面讲一下,通过宝塔面板(aaPanel)实现防止扫描工具通过 SSL 暴露 IP 方法: 创建一个静态站点,域名随便填: 将默认站点设置为刚刚创建站点: 给站点配置一个空证书,我用测试证书申请...,如果网站无法访问,可以搜索引擎搜索“测试证书”,找到工具生成。...u7IAWeaT/a36+FcwoDweagJwa2CwG+6y/MHp/ti5lSP/6qp7pg== -----END CERTIFICATE----- 这样就可以防止扫描工具通过 SSL 证书暴露...未经允许不得转载:Web前端开发资源网 » 利用aaPanel宝塔面板防止SSL证书暴露IP 推荐阅读: 百度站长平台https站点提交sitemap显示“抓取失败”解决方法 Vue.js学习笔记

42711

腾讯企业邮泄露ip解决办法

前言 很多套了CDN小伙伴有时会发现,自己套了高防CDN但是IP还是被挖出来攻击。 泄露IP问题会很多,今天就说一个。那就是腾讯企业邮。...原因 其实不止腾讯企业邮,市面上大部分smtp服务都会泄露ip,比如gmail,outlook等。 如图所示,这样子email头文件会泄露IP。...那么有没有解决办法呢,还是有的 代理方案 首先安装Haproxy代理 Centos使用。 yum install haproxy -y Debian使用。...以上配置完成后,重启Haproxy并设置为开机启动 service haproxy restart 然后登录我们服务器,进入终端。...smtp.exmail.qq.com 这样我们就能成功解决SMTP发信服务器IP暴露问题, 注意 一定要记得防火墙开放你代理服务端口,比如腾讯企业邮箱SSL端口是465,你一定要在服务器后台和云服务厂商哪里都开放

4.3K30

【宝塔ip泄露】解决日志

真正套cdn隐藏服务器IP教程 这个问题怎么解决 我去查了下我自己,确实会返回默认站点证书信息 【下附图】 # nginx配置问题!...真正套cdn隐藏服务器IP教程 宝塔默认配置ssl(https)证书后如果不设置默认nginx ip:443 ssl返回,访问IP:443会暴露默认证书,证书里面包含了很多内容,其中最重要就是证书被授予域名所以为什么很多套了...cdn站点也怎么容易被挖出ip疯狂被ddos直接打到黑洞,从根本上讲cdn就是摆设了,没有做到实际隐藏你ip功能,这个问题日益严重,因为很多人都不懂得这个设计缺陷。...国外已经有相应扫全球服务了,而且还是免费公开查询,每天都在跑全球ip:443端口收集证书匹配ip,所以攻击者甚至都不需要自己去扫全球找特征,别人都已经做好了 附上文给出解决方法是下载免费宝塔防火墙插件...,这方法确实可行,但是大家都知道,宝塔防护墙是真的很鸡肋,不建议使用 给出我自己解决方法,找找自己不用域名证书,或者没在该服务器上面使用域名证书ip绑定给默认站点即可 版权属于:七云‘s Blog

67210

防止SSL证书泄露你IP

有的时候,我们套CDN是为了保护相对较为脆弱,在CDN上平台上实现对DDoS、CC之类攻击防护;所以相应,我们也不希望它被泄露出去,一旦攻击者绕过CDN直接攻击,我们在CDN上构建防御措施便成了摆设...一、生成IP证书 通过证书特征去匹配服务器,首要就是其中包含域名,其次是签发CA以及详细证书信息。...IP证书对于隐藏最有效。...或者任意请求头去扫描的话,看到便只有你IP证书信息了,这样基本上就隐藏了你默认证书所包含信息了。...四、结语 解决这种泄露问题还有几种其他方案,比如只监听并以IPv6为、只允许CDN段访问你服务器等,这都是绝佳解决方案。

2K40

防止根据IP查域名,防止IP泄露

说明 有的人设置了禁止IP访问网站,但是别人用https://ip形式,会跳到你服务器所绑定一个域名网站上 直接通过https://IP,访问网站,会出现“您连接不是私密连接”,然后点高级,会出现...“继续前往IP”,然后点击后会跳到你服务器上一个域名网站!...设置默认站点 默认站点设置为上面所建一个假域名网站ha.haha-任意域名 禁止IP访问网站 就是上面新建站点时 return 444; 设置,一定要设置。...禁止IP访问网站,防止服务器被乱解析 进阶方法 ClientHello 中是带着 SNI ,所以其实握手阶段是可以知道访问域名是否合法,NGINX 1.19.4 中添加了一个新配置项 ssl_reject_handshake...此时通过https://IP,访问网站,会出现“您连接不是私密连接”,然后点高级,会出现“继续前往IP”,然后会出现“ERR_HTTP2_PROTOCOL_ERROR”错误,无法访问此网站提示!

4.6K80

防止利用sll证书泄露ip

开篇 在当下社会,建站好像已经不是一件那么特别需要技术含量事了。一个小白在短短几十分钟学习下,也可以很轻松建站。但是,建站容易,守难。...马上你站点就会 还有些大牛会进行渗透攻击,各式各样,防不胜防。所以很多站长套起了cdn,比起cdn提供加速效果,更多站长可能还是为了保护那可怜弱小ip不被发现然后攻击。...那么,怎么知道你ip呢? 直接利用工具扫,网络上有很多提供在线工具,就批量扫你ip。然后当我们看到这个页面的时候,那就说明找到了你ip。...因为我们使用https,所以可以查看我们证书。 然后那些cc以及ddos大牛们会以迅雷不及掩耳之势展开他们攻势,那么如何防止别人利用ssl证书来获取你ip呢。...这个时候,我们再去查看证书时候,已经变了。 结尾 这样就可以避免别人利用sll证书来确认是否为你ip。那这样ip就安全了吗?当然不可能,还有很多技巧或者工具来获取你ip

1.4K30

SSL泄露IP解决方法

前言 我们上一篇文章中聊到了SMTP会泄露ip问题,那么我们今天再来说一个泄露IP点。那就是: SSL 检查 我们前往站点 Censys 检查一下自己ip是不是被他扫了出来?...可以看到,我站点被扫到了很多。 解决方案 解决这个问题方法非常无脑简单,那就是给自己服务器IP签发一个自签证书,然后设置为默认站点即可。...自签证书前提是你服务器安装有Openssl等类似软件。 我们在服务器端输入 openssl version 如果出现上图中版本号那么您服务代表安装成功。...使用私钥对证书申请进行签名从而生成证书 openssl x509 -req -in server.csr -out server.crt -signkey server.key -days 3650 这样就生成了有效期为:10年证书文件...设为默认站点 各个系统设为默认站点都不一样,大家把证书部署完毕后设为以下就行。 我这边只演示宝塔面板下默认站点设置。 至此,ssl证书泄露ip风险也解除了。

1.4K20

【技术分享】防止根据IP查域名,防止IP泄露

有的人设置了禁止 IP 访问网站,但是别人用 https://ip 形式,会跳到你服务器所绑定一个域名网站上 直接通过 https://IP, 访问网站,会出现“您连接不是私密连接”,然后点高级...,会出现“继续前往 IP”,然后点击后会跳到你服务器上一个域名网站!...设置默认站点 默认站点设置为上面所建一个假域名网站 ha.haha 禁止 IP 访问网站 就是上面新建站点时 return 444; 设置,一定要设置。...禁止 IP 访问网站,防止服务器被恶意解析 进阶方法 ClientHello 中是带着 SNI ,所以其实握手阶段是可以知道访问域名是否合法,NGINX 1.19.4 中添加了一个新配置项...此时通过 https://IP, 访问网站,会出现“您连接不是私密连接”,然后点高级,会出现“继续前往 IP”,然后会出现“ERR_HTTP2_PROTOCOL_ERROR”错误,无法访问此网站提示!

2.8K20

【技术分享】防止根据IP查域名,防止IP泄露

有的人设置了禁止IP访问网站,但是别人用https://ip形式,会跳到你服务器所绑定一个域名网站上 直接通过https://IP,访问网站,会出现“您连接不是私密连接”,然后点高级,会出现“继续前往...IP”,然后点击后会跳到你服务器上一个域名网站!...设置默认站点 默认站点设置为上面所建一个假域名网站ha.haha 禁止IP访问网站 就是上面新建站点时 return 444; 设置,一定要设置。...禁止IP访问网站,防止服务器被恶意解析 进阶方法 ClientHello 中是带着 SNI ,所以其实握手阶段是可以知道访问域名是否合法,NGINX 1.19.4 中添加了一个新配置项 ssl_reject_handshake...此时通过https://IP,访问网站,会出现“您连接不是私密连接”,然后点高级,会出现“继续前往IP”,然后会出现“ERR_HTTP2_PROTOCOL_ERROR”错误,无法访问此网站提示!

3.8K30

速读原著-TCPIP(IP选路选项)

第8章 Traceroute程序 8.5 IP选路选项 通常I P路由是动态,即每个路由器都要判断数据报下面该转发到哪个路由器。应用程序对此不进行控制,而且通常也并不关心路由。...如果一个路由器发现路由所指定下一个路由器不在其直接连接网络上,那么它就返回一个“路由失败”I C M P差错报文。 • 宽松选路。...对于本章中所给出例子,作者将这些补丁安装上去,并将它们设置成允许宽松选路和严格选路。 图8 - 6给出了路由选项格式。 ?...路由选项实际称呼为“及记录路由”(对于宽松选路和严格选路,分别用L S R R和S S R R表示),这是因为在数据报沿路由发送过程中,对I P地址清单进行了更新。...如果T C P服务器下面接收到一个不同选路,那么新路由将取代旧路 由。

1.2K10

以 CDN 为基础保护网站 IP

作为一个个人站长,我认为保护自己那脆弱可怜幼小无助ip不被人发现,是一件非常有必要事;而如果我们想要保护自己IP的话可以先思考一下如何找到别人IP。...如何寻找其他人IP1.直接 Ping 域名对于没有任何防备(不怕你直接打)网站我们可以使用cmd直接 Ping 他域名图片直接就能得到他IP2.通过 NGINX “特性”间接获取IP...Nginx 返回 SSL 证书暴露了这个IP对应是 *.cloud.tencent.com 图片图片看到这有的人可能会觉得这个方法本末倒置了,毕竟我们要是知道网站找IP,这个方法是知道IP...),通过这个网站我们可以找到每个域名的当前DNS解析记录,历史解析记录和该主域下所有使用过子域名图片图片当我们得知了该域名历史解析记录,就可以分析得出该站IP了(得到可能是曾经IP)-...---现在我们知道了如何寻找别人IP,那么针对上面的方法,我们就可以尝试着去保护自己 IP如何保护自己IP1.给你网站套上 CDN 或 ECDN首先,也是最重要一点,给你网站套上

3.4K102

高防IP是什么?如何隐藏IP?如何进行防护?

Web应用防火墙( WAF防护) : 支持防护多种类型DDoS攻击和CC攻击,并提供黑白名单等精准防御机制。3.隐藏 : 开启IP高防服务后,将自动隐藏,使您IP将不再暴露。...总的来说,德迅高防IP通过以上多种手段实现流量清洗和防护,为用户业务提供更加稳定可靠保护。二.高防IP隐藏IP地址保护几种方式1....2.反向代理 : 高防IP节点作为网站中间层,接受用户请求并转发到服务器。通过这种方式,真实IP地址被隐藏在高防IP节点背后,户无法直接访问到IP地址。...CDN节点IP地址,而无法获取到IP地址。...通过以上方法,德迅高防IP可以有效地隐藏IP地址。保护安全。

24730

绕过CDN找到思路

绕过CDN思路 网上有很多绕过CDN思路,但是存在很多问题,以下是收集并总结思路。 站在站长角度,不可能每个都会用上CDN。...,获取来源IP SSRF Mail 服务器信息 探针文件 服务器日志文件 错误信息 旁 查找子域名或者父域名对应IP 查非子域名旁 通过搜索引擎查找公网上相同站点(开发环境,备份站点等) MX、TXT...可以通过互联网络信息中心IP数据,筛选目标地区IP,遍历Web服务banner用来对比CDNbanner,可以确定IP。...拉美:ftp://ftp.lacnic.net/pub/stats/lacnic/delegated-lacnic-extended-latest CDN服务商 入侵CDN服务商 根据CDN解析特性获取IP...(如www.crimeflare.com) 耗尽CDN服务流量,暴露真实IP

1.7K50

隐藏IP,提高溯源难度几种方案

二、使用CDN 一句话核心原理:使用CDN内容分发网络多节点分布式技术,通过“加速、代理、缓存”隐藏在后面的静态文件或服务;最终实现对外暴露是CDN多节点公网域名IP,很难甚至无法溯源真实后端服务器域名或...4.2查看受控主机本地回接C2服务器ip地址为 172.67.159.243:2095(CDN节点ip);而不是我们自己服务器真实ip ?...4.3再来说一下这个ip是啥:这个ip就是我们使用Cloudflare最近CDN节点公网ip ? 搞定!...4.3再来说一下这个ip是啥:这个ip就是我们使用Cloudflare最近CDN节点公网ip ?...2.服务器访问IP限制(安全分数+1):既然使用了CDN服务,为了更安全,就将真实服务器防火墙+安全组访问ip做网段限制!设置成仅允许Cloudflare网段进行访问!

3.4K30
领券