找回密码
 立即注册
查看: 163|回复: 7

做了防护,censys还是把源站IP暴露了

[复制链接]

681

主题

0

回帖

681

积分

00话痨hs000

积分
681
发表于 2023-6-7 22:15:08 | 显示全部楼层 |阅读模式
之前就注意到了censys暴露IP的问题,看到论坛讨论也很多了,

所以后面建站,都会在vps上用IP自签一个证书,default_server 443、80端口,都指向这个IP站,并且返回444错误;
但是后来发现,censys还是把源站IP都暴露出来了,几个vps上的站都暴露了。。

但是我用 curl -v -k https://IP,并没有暴露域名啊,
不知道censys到底是怎么扫出来了。。


现在全部改成了 ssl_reject_handshake on 了,
准备再加一层iptables白名单,
不知道还会不会暴露。。

iptables白名单对于有的时候需要本地直接连IP的时候,还是很不方便。。
回复

使用道具 举报

0

主题

970

回帖

0

积分

新手上路

积分
0
发表于 2023-6-7 22:20:22 | 显示全部楼层
惨,fqd都不关注技术问题吗{:2_32:}
回复 支持 反对

使用道具 举报

0

主题

1053

回帖

0

积分

新手上路

积分
0
发表于 2023-6-7 22:27:30 | 显示全部楼层
首先没用过censys,不知道是啥,其次暂时没有源站泄露的烦恼:lol
回复 支持 反对

使用道具 举报

0

主题

946

回帖

0

积分

新手上路

积分
0
发表于 2023-6-7 22:29:41 | 显示全部楼层
它才不管你是不是自签的,只要扫出来一个IP上的证书和你这个套了CDN之后的域名证书一样,那这个IP就是源站。
直接屏蔽censys的爬虫IP就可以了。
回复 支持 反对

使用道具 举报

0

主题

961

回帖

0

积分

新手上路

积分
0
发表于 2023-6-7 22:32:41 | 显示全部楼层
关键IP证书是自签的,域名都是cloudflare cdn的证书,都不会一样啊。。
也对应不起来啊。。
回复 支持 反对

使用道具 举报

0

主题

966

回帖

0

积分

新手上路

积分
0
发表于 2023-6-7 22:39:19 | 显示全部楼层
自签证书只是浏览器提示不安全而已,还是能正常访问的。

我用a.com作为host 去请求你的源站IP的https,如果返回了a.com自签证书,那么就可以对应上了
回复 支持 反对

使用道具 举报

0

主题

1044

回帖

0

积分

新手上路

积分
0
发表于 2023-6-7 22:40:57 | 显示全部楼层
用a.com作为host 去请求你的源站IP的https

这个是啥意思,大佬。。
回复 支持 反对

使用道具 举报

0

主题

961

回帖

0

积分

新手上路

积分
0
发表于 2023-6-7 22:50:43 | 显示全部楼层
源站不开https,用cf的就好了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|翻墙党

GMT+8, 2026-9-25 15:32 , Processed in 0.073991 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表