中文地址转英文地址网站_SSL证书可能让你网站源IP地址暴露

news/2024/5/9 20:33:53/文章来源:https://blog.csdn.net/weixin_39532019/article/details/111259335

最近从网站的攻防战中学到了不少东西,还结识了一个专门做网站防护的同县城老乡,给了我不少的信心。

这几天网站能够保证一定时长的访问,能够让我更新2-3篇文章不受阻碍,主要也是我这位老乡的功劳真的。今天我网站的Cc攻击量达到了200万的并发,算是达到了一个空前的高度,不过,我是一点也不慌,趁着周末去打了一场球。

晚上回来,洗洗手,吃了饭,这不又开始给大家分享经验了。

今天分享的一个经验:

你装在nginx中的ssl证书会暴露你的源IP地址

这里面具体细节我就不说了,以免被一些有心之人学去干坏事。

大概过程我讲一下

我们站长网站如果被打死,通常都要换一个服务器换一个IP然后启用cdn进行防护,虽然ip隐藏的,但是某个国外网站,可以扫到这些最新激活启用的ipv4地址,虽然不能直接对应上某个网站域名,但是只要查一下ssl证书,就可以和某个域名对应上。

这个虽然不是很容易,但也算不上太难。

某些站长一直使用的香港ip,那我把最新启用的香港ip一个个查过去,就可以了。

比如下面这个

160e446ce7d1021f68636c2a95a9e6ad.png

我在浏览器中输入ip地址访问某网站,然后点击那浏览器那把小锁就可以看到这个证书是qia.la这个网站的源服务器ip。这样一来,我要攻击qia.la这个网站,我只要攻击上面这个ip地址就行了,启用的高防Cdn也就失效了。

那么怎么防范这个呢?

也很简单。

以宝塔面板为例子,我们只需要创建一个空白网站,然后给这个网站部署一个空白的Ssl证书,然后在宝塔后台将这个空白网站设置为默认站点即可。

按照这个方法设置好之后,访问ip地址就看不到证书颁发给哪个域名了

acf8f4d2b148023b542c168f94a1bc58.png

下面是我收集到的空白ssl证书。

证书内容(PEM)如下

-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

下面是密钥内容

-----BEGIN RSA PRIVATE KEY-----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-----END RSA PRIVATE KEY-----

请不要复制错了哦。

希望本文对你有帮助!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_701241.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

vue seo关键词设置_网站SEO常用优化技巧

SEO(Search Engine Optimization)搜索引擎优化,简单来说,就是通过技术手段,帮助我们的网站上首页。不同的搜索引擎,排名算法也不尽相同,导致了各项参数的权重比值也就不一样,但是&am…

网站服务器可以用虚拟主机吗,做网站虚拟主机可以用服务器吗

做网站虚拟主机可以用服务器吗 内容精选换一换可以。弹性云服务器或者专属主机上创建的弹性云服务器都可以用来搭建网站。华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快…

seo关键词互点软件报价_seo关键词优化软件如何收费

seo关键xaa0c1词优化软件如何收费,随着现代化信息技术的发展,人们越来越多的从网络来获取信息。近年来,我们获取的信息绝大部分都是来源于网络,网络如今已成为信息的最大载体。为了让更多消费者了解并消费企业提供的服务和产品&am…

怎样获取网站的域名_搭建一个网站,通常的6大步骤你知道吗?

怎样建网站?要搭建一个网站,通常有6个步骤。下面我们简单的介绍如何一步一步搭建网站。第一步:注册域名挑选网站地址,注册专属域名。注册域名的价格取决于具体用什么样的后缀域名搭建网站。目前可以选择的域名后缀非常多&#xff…

python多页网站目录_python 爬取页面所有的url

原博文 2020-08-07 21:01 − 1.使用request爬取有效的URL # -*- coding: GBK -*- from urllib import request import re #爬取某个主页上的全部有效URL def crawb(): # 1. 确定好要爬取的入口链接 url "http://www.b... 相关推荐 2019-12-18 21:26 − 1,Djan…

php 随机在文章中添加锚文本_seo网站优化技巧之:8种优质锚文本的做法

众所周知,质量最高的外链就是锚文本形式的外链,这种外链又称为锚链,当锚文本中嵌入了我们的目标关键词之后,这种锚链的权重传递效率最高。锚文本链接的质量高低,对关键词排名及网站权重的影响非常大。seo网站优化技巧什…

VS2012/13本地发布网站详细步骤(可带数据库)

VS发布网站详细步骤 要在本地(自己的额电脑上)发布网站,首先你必须要搭建一个IIS服务器(具体搭建方法可参考我的上一篇博客)。下面是具体步骤:1、打开你的VS2012网站项目,右键点击项目》菜单中 …

c语言精品课程网站论文免费下载,【毕业论文_c语言程序设计精品课程网站的研究与实现6喜欢就下吧材料】...

毕业论文_c语言程序设计精品课程网站的研究与实现(6)(喜欢就下吧)《毕业论文_《c语言程序设计》精品课程网站的研究与实现.doc》由会员分享,可免费在线阅读全文,更多与《毕业论文_c语言程序设计精品课程网站的研究与实现(6)(喜欢就下吧)》相关文档资源请…

织梦html地图插件,织梦dede网站地图xml生成插件(图文教程)

织梦网站地图xml生成插件描述1.utf8 和 gbk 有齐2种编码插件文件2.根据自己程序编码选择对应插件,上传模块,安装,使用3.可同时生成5种地图文件 sitemap.html sitemap.txt sitemap.xml google.xml rss.xml4.支持自动绝对路径(无论你站是否…

客户端安装服务器的路径查找文件,柴少鹏的官方网站-puppet系列(一)之puppet的部署、配置文件以及命令详解...

一、puppet的介绍(文字解释部分参考了权威指南)作为自动化运维管理老大哥级别的软件,这个词大家都很熟悉了,我也就不阐述什么发展史啊,跟其他工具的对比了。不过有一点是要注意的,puppet分为社区版和企业版。我们应该用的都是社区…

网站html漂浮代码大全,网页漂浮窗口代码

漂浮窗口代码var x 50,y 60var xin true, yin truevar step 1var delay 10var objdocument.getElementById("ad")function floatAD() {var LT0var R document.body.clientWidth-obj.offsetWidthvar B document.body.clientHeight-obj.offsetHeightobj.style.l…

php禁止指定ip访问网站,方法分享:如何利用.htaccess禁止某个IP访问网站

这篇文章主要给大家介绍了关于利用.htaccess实现禁止某个IP访问网站的方法,通过设置禁止某个IP段的访问,增加该虚拟主机的安全性,文中通过图文及示例代码介绍的非常详细,需要的朋友们可以参考借鉴,下面来一起看看吧。前…

mysql在建站起什么作用_数据库操作对比:Sql Server与MYSQL相比有哪些建站优势?...

最近一直在做博客网站,从定位主题到程序和数据库的选择,确实废了不少心思,经过细致的思考,最终将主题定位为读书方面,还有文学和学习笔记,但是对于程序和数据库问题,我一直就比较费心&#xff0…

把学校的网站搞了!

来自:知乎,作者:Ret2Rttr 链接:https://www.zhihu.com/people/bai-gei-a 今天这篇文章来源于知乎上一个叫R1et2Rttr的分享,作者自称是一名六年级的小学生。文章主要记录的是他针对自己学校网站的一次渗透测试&#xff…

程序员常用的这十个电子书下载网站,你值得拥有

不管学习什么编程语言,最主要的还是要多看,多记,多动手,去找一些自己感兴趣的脚本,代码去练习,练的越多,对于一些英语单词,特殊符号要比死记硬背要容易些。 以下这些网站&#xff0…

千人网站服务器,千人云服务器

千人云服务器 内容精选换一换切换操作系统是为您的云服务器重新切换一个系统盘。切换完成后云服务器的系统盘ID会发生改变,并删除原有系统盘。如果云服务器当前使用的操作系统不能满足业务需求(如软件要求的操作系统版本较高),您可以选择切换云服务器的操…

网站木马检测_网站建立检测劫持,网站建立检测劫持如何操作,详细步骤

网站劫持是指当用户打开一个网址的时候,出现一个不归属于网站范畴内的一个广告页面,或者是直接就跳转到某一个不不是这个网站所属的一个网站的分页面。IIS7站长之家网站监控提供:专业的网站,我们可以做到实时检测网站是否打得开、…

PHP网站工作流程图,在网站绘制工作流程图的教程分享(打工人必看)

原标题:在网站绘制工作流程图的教程分享(打工人必看)每一行、每一业都不是那么简单就能做顺手的,特别是要面对各种人际琐事的人事职员,要是不会一两招实用的办公技巧的话,可能很快便会被淘汰了。其中,学会绘制工作流程…

php网站服务器工具,PHP服务器搭建网站常用工具有哪些?

我们知道目前论坛类网站主要通过PHP技术搭建起来,其使用的服务器以2H4G配置为主。刚开始在架设论坛网站的时候,网站插件一般通过服务器上传,我们不可能想试一个插件就把文件通过FTP来上传,然后去自己的网站里试,那样风…

如何测服务器网站带宽,windows服务器如何测试带宽速度?

[摘要] 关于服务器带宽的问题,总有客户问给个ip来ping下看看快不快~~,ping真的能测试出快不快吗?但是我认为,Ping是Windows系列自带的一个可执行命令。对于站长来说,利用它可以检查服务器网络...关于服务器带宽的问题&…