高防CDN还会被打源IP?屏蔽censys扫描,防止源IP泄露

反诈示警:如遇到文章内跳转至别的网站或产生需要交钱,交易等行为,均为诈骗行为,请谨慎对待。对于网上兼职、刷单、刷信誉的就是诈骗,请勿相信!需要提供身份证明、短信验证和短信链接点击都是诈骗, 请不要提供!同时请下载“国家反诈中心”App能自查自检,规避诈骗电话,免遭损失。

最近一个朋友,上了高防的CDN,最后还是被抓到源IP打的招架不住,后来问了问高防CDN的人,人家给出了个说法是要屏蔽censys的扫描,这样的能大大减少源IP泄露的风险,资源E网这里也分享给大家,有备无患,看到的尽量就屏蔽一下哈。

Censys能搜索到域名对应的后端IP,它会扫描所有IP的80 8000 8080 443 4433端口,甚至会扫描https SSL域名证书,搜集到的信息再公布到网络上,很多黑客都是使用这玩意找到你的源站IP。

Censys自己也知道这样的情况,所以给出了屏蔽的选项,只要你屏蔽他的蜘蛛,就可以防止黑客使用Censys进行扫码。

我们以宝塔面板为例的话,在防火墙里面,禁止如下IP访问即可:

CIDR版本:

74.120.14.0/24

162.142.125.0/24

167.248.133.0/24

192.35.168.0/23

比如资源E网这么设置的:

高防CDN还会被打源IP?屏蔽censys扫描,防止源IP泄露,插图,来源:资源仓库www.zycang.com

ip段版本:

74.120.14.0 – 74.120.14.255

162.142.125.0 – 162.142.125.255

167.248.133.0 – 167.248.133.255

192.35.168.0 – 192.35.169.255

还有个比较方便的设置方式,那就是屏蔽Censys爬虫机器人user-agent

官方公布UA为:Mozilla/5.0 (compatible; CensysInspect/1.1; +https://about.censys.io/)

我们只需在宝塔nginx防火墙 – User-Agent过滤,添加Censys|即可。其中“|”为分隔符,也需要添加。

如需 WordPress 优化加速、二次开发、网站维护、企业网站建设托管等服务,点此联系我 | 近期站内热门福利推荐:
文章版权及转载声明

本文地址:https://www.zycang.com/80121.html
文章转载或复制请以超链接形式并注明来源出处。 本文最后更新于:2022-09-19 23:37:16
声明:某些文章或资源具有时效性,若有 错误 或 所需下载资源 已失效,请联系客服QQ:11210980

喜欢就支持一下吧
点赞138赞赏 分享
评论 抢沙发

请登录后发表评论