全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码

[已解决] 屏蔽Censys扫描你CND后的真实IP

  [复制链接]
发表于 2021-12-7 23:13:30 | 显示全部楼层
自签ip证书作为默认证书
 楼主| 发表于 2021-12-7 23:16:56 | 显示全部楼层
TulvL 发表于 2021-12-7 23:11
我是说这种问题要么ssl_reject_handshake on,要么自签证书给默认server,要么给CDN的IP开白名单。直接us ...

不错,自签证书和 ssl_reject_handshake 更具广泛性,其实无二论坛也有相关教程。只容许权威爬虫也是一个办法。
发表于 2021-12-7 23:20:41 来自手机 | 显示全部楼层
限制只允许cf cdn访问 location / {         include /etc/nginx/conf.d/allow_ip.conf;         deny all; }
发表于 2021-12-7 23:21:09 | 显示全部楼层
可是我本来就用防火墙设置了只允许CDN访问我的服务器
发表于 2021-12-7 23:37:57 | 显示全部楼层
cangshui 发表于 2021-12-7 23:13
真想弄你直接带HOST头域名扫Ip,扫完全段快的也就几天,最合适的办法是nginx只允许CDN的IP访问其他的IP访问 ...

这还有一种办法,是禁止IPv4入站,回源全部走IPv6
发表于 2021-12-7 23:50:19 | 显示全部楼层
TulvL 发表于 2021-12-7 23:37
这还有一种办法,是禁止IPv4入站,回源全部走IPv6

对IPV6难扫,而且很多ddcc的脚本和平台不支持
发表于 2021-12-8 00:01:02 来自手机 | 显示全部楼层
技术贴,感谢楼主,已收藏。
发表于 2021-12-8 00:05:25 来自手机 | 显示全部楼层
学习学习了
发表于 2021-12-20 22:03:05 | 显示全部楼层
好像没什么用,试了好几个域名都没找到ip
发表于 2021-12-20 22:06:05 | 显示全部楼层
那么问题来了...

OVH的独服→外套CF

这样子的话

暴露了也没关系吧

CF防穿了就OVH扛

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-11 14:36 , Processed in 0.069363 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表