全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2793|回复: 29
打印 上一主题 下一主题

轮询hosts是不是可以查出套了CF域名的真实IP?

[复制链接]
跳转到指定楼层
1#
发表于 2022-2-10 09:26:50 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
世界上一共有43亿个IP,如果把域名HOST43亿次,再判断TITLE是否一致,是不是就可以获得真实IP了?
推荐
发表于 2022-2-10 10:12:05 | 只看该作者
IP 自签证书或使用 ssl_reject_handshake on; 来避免访问 https://IP 暴露其他虚拟主机的证书。

服务器防火墙 80/443 端口改为白名单,只允许 Cloudflare CDN IP 访问,可避免你说的方法。

不使用免费的 Let's SSL 证书(可以用 Cloudflare 专门给源站提供的证书),避免暴露源站信息。
推荐
发表于 2022-2-10 09:57:09 | 只看该作者
然后对方使用ipv6

点评

我就是这么干的,无视一切扫描器  发表于 2022-2-10 18:22
笑死 然后轮询ipv6?  发表于 2022-2-10 18:19
2#
发表于 2022-2-10 09:31:46 | 只看该作者
什么仇什么怨
3#
发表于 2022-2-10 09:32:47 来自手机 | 只看该作者
上量子计算机吧
4#
发表于 2022-2-10 09:33:04 来自手机 | 只看该作者
v6 only,argo tunnel,ip 白名單
5#
发表于 2022-2-10 09:34:15 | 只看该作者
源可以使用cf 提供的证书
6#
发表于 2022-2-10 09:34:25 | 只看该作者
人家 ip 只允许 cf 的 ip 访问你咋办
7#
发表于 2022-2-10 09:34:42 | 只看该作者
s920361 发表于 2022-2-10 09:33
v6 only,argo tunnel,ip 白名單

看官方说argo tunnel只支持100个活动连接,你试过吗

我还打算用这个技术,把站放家里,看到这个心里都凉了
8#
 楼主| 发表于 2022-2-10 09:38:33 | 只看该作者
byg 发表于 2022-2-10 09:34
人家 ip 只允许 cf 的 ip 访问你咋办

这个的确是个防御的好办法,但是没几个人会这么做吧,至少那些大多数普通的小站长基本不会这么做
9#
发表于 2022-2-10 09:40:06 | 只看该作者
这是啥深仇大恨啊
10#
发表于 2022-2-10 09:41:13 | 只看该作者
理论上是的
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-17 11:48 , Processed in 0.063895 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表