全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
123
返回列表 发新帖
楼主: 会翻车吗
打印 上一主题 下一主题

轮询hosts是不是可以查出套了CF域名的真实IP?

[复制链接]
21#
发表于 2022-2-10 18:09:26 | 只看该作者
只需要ip自签名证书就行了,你怎么打开这个ip都搞不到对应的域名是啥
22#
发表于 2022-2-10 18:20:35 | 只看该作者
等你轮到 估计会被人投诉封鸡了
23#
发表于 2022-2-10 18:30:54 | 只看该作者
micms 发表于 2022-2-10 18:20
等你轮到 估计会被人投诉封鸡了

据说有国家级的扫描
24#
发表于 2022-2-10 19:38:31 来自手机 | 只看该作者
会翻车吗 发表于 2022-2-10 09:38
这个的确是个防御的好办法,但是没几个人会这么做吧,至少那些大多数普通的小站长基本不会这么做 ...

我就这么做了
25#
发表于 2022-2-12 13:33:35 | 只看该作者
G.K.D 发表于 2022-2-10 15:52
这种证书记录都是可以查到的,比如我随便搜了下找到了个: https://crt.sh
当然我不确定到底能查到多少东 ...

这个网站查出来的信息,也只有证书信息,有域名信息,没有ip信息。而且证书签署到域名上了,与ip应该没有关系啊
26#
发表于 2022-2-12 13:43:21 | 只看该作者
ensky 发表于 2022-2-12 13:33
这个网站查出来的信息,也只有证书信息,有域名信息,没有ip信息。而且证书签署到域名上了,与ip应该没有 ...

我也没说这些证书会暴露 IP 呀?

但是只是暴漏其他子域名信息也需要注意~
比如如果某个子域名没做好防御措施,或者没套 CDN~
27#
发表于 2022-2-12 14:16:51 | 只看该作者
G.K.D 发表于 2022-2-12 13:43
我也没说这些证书会暴露 IP 呀?

但是只是暴漏其他子域名信息也需要注意~

恩,其余域名倒是可以看到,可以查到好多子域名
28#
发表于 2022-2-12 15:48:21 来自手机 | 只看该作者
使用自签名的驴唇不对马嘴证书(域名随便写)、白名单上游段
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-19 06:12 , Processed in 0.070041 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表