使用高防服務(wù)器或者高防CDN后為什么還會(huì)出現(xiàn)源站IP被打

近來(lái)站長(zhǎng)們應(yīng)該基本都遇到過(guò) DDOS 攻擊,特別是 CC,如果放任不管,會(huì)導(dǎo)致服務(wù)器資源緊張,導(dǎo)致用戶無(wú)法正常訪問(wèn)。有時(shí)間就算接入了高防服務(wù)器,源站 IP 還是被打,網(wǎng)站打不開(kāi)。
為什么出現(xiàn)源站 IP 被打這種情況?出現(xiàn)源站 IP 被打怎么辦?
在使用 DDoS 高防服務(wù)后,如果還存在攻擊繞過(guò)高防直接攻擊源站 IP 的情況,那么就是源站IP暴露了,需要更換源站 IP。在更換源站 IP 之前,要確認(rèn)已消除所有可能暴露源站 IP 的因素。
1、自己檢查源站服務(wù)器中是否存在木馬、后門之類的安全隱患,比如是不是安裝隨意下載的主題和插件。
2、源站 IP 是否存在一些其他的服務(wù)沒(méi)有配置高防 IP 服務(wù),比如郵件服務(wù)器的 MX 記錄、bbs記錄等除 Web 以外的記錄;檢查 DNS 解析的全部?jī)?nèi)容,看是否有記錄解析到源站IP。
3、是否存在網(wǎng)站源碼信息泄露,要使用 WordPress、Drupl等官方放出的程序,不要到下載站下載。
4、是否存在某些惡意掃描情況。您可通過(guò)在源站上只允許高防回源 IP 來(lái)防護(hù);
5、檢查在 CDN 是否有搜索引擎回源,通過(guò) Censys 這個(gè)工具可以輕易查到源站 IP。
SSL證書如何導(dǎo)致源站IP泄露?
綜上所述,Censys掃描全球在線IP,包括端口、證書、元數(shù)據(jù),此時(shí)censys數(shù)據(jù)庫(kù)中已經(jīng)存儲(chǔ)了大量相關(guān)數(shù)據(jù)。攻擊者先獲取CDN的域名,查詢域名的相關(guān)SSL證書信息,結(jié)合Censys語(yǔ)法進(jìn)行查詢,censys數(shù)據(jù)庫(kù)中存儲(chǔ)了大量源站IP的證書信息,利用這些信息與攻擊者輸入的證書信息匹配,存在相關(guān)性,那么就把這些IP作為域名的源站IP。
因此,證書是網(wǎng)絡(luò)中非??煽康?ldquo;身份標(biāo)識(shí)”,可以跨域名和IP進(jìn)行關(guān)聯(lián)。
如果源站 IP 被打,建議先更換源站IP,然后再接入高防防護(hù),一般源站暴露了,接入高防就會(huì)出現(xiàn)攻擊繞過(guò)高防直接攻擊源站的情況,然后就造成了源站被打,高防無(wú)效的情況。
相關(guān)文章
寶塔面板屏蔽 Censys的配置方法(防止源站 IP 泄露)
Censys 搜索引擎很強(qiáng)大,Censys 每天都會(huì)掃描 IPv4 地址空間,以搜索所有聯(lián)網(wǎng)設(shè)備并收集相關(guān)的信息,并返回一份有關(guān)資源(如設(shè)備、網(wǎng)站和證書)配置和部署信息的總體報(bào)告2025-03-01使用高防服務(wù)器或者高防CDN后為什么還會(huì)出現(xiàn)源站IP被打
近來(lái)站長(zhǎng)們應(yīng)該基本都遇到過(guò) DDOS 攻擊,特別是 CC,如果放任不管,會(huì)導(dǎo)致服務(wù)器資源緊張,導(dǎo)致用戶無(wú)法正常訪問(wèn),有時(shí)間就算接入了高防服務(wù)器,源站 IP 還是被打,網(wǎng)站打不2025-03-01通過(guò)Censys引擎,教你繞過(guò) CDN 精準(zhǔn)找到源站IP
當(dāng)我們談?wù)摾@過(guò)CDN查找真實(shí)IP的時(shí)候,不得不提到SSL證書,它確實(shí)是我們尋找真實(shí)IP的一大利器,至于為什么SSL證書會(huì)導(dǎo)致源站IP泄露?很多人或許沒(méi)有深入了解這個(gè)問(wèn)題,目前好2025-03-01CloudFlare官方免費(fèi)CNAME接入配置教程
默認(rèn)CloudFlare都是讓大家通過(guò)dns接入,但大家因?yàn)橐呀?jīng)習(xí)慣了dnspod等解析方式,那么cname就比較方便大家使用了,下面為大家分享一下cname的接入方法,需要的朋友可以參考下2025-02-20旅途云 高防服務(wù)器活動(dòng)促銷(ddos、cc攻擊)
是否需要高防服務(wù)器呢,最近很多網(wǎng)站遭受ddos與cc攻擊,雙11之際旅途云特為大家提供了性價(jià)比更高的高防服務(wù)器套餐需要的朋友可以咨詢2023-11-12華為云優(yōu)惠券在哪里獲得?華為云優(yōu)惠券領(lǐng)取
在本篇文章里小編給大家整理的是關(guān)于華為云優(yōu)惠券領(lǐng)取的方法和入口,有此需要的朋友們可以領(lǐng)取下,希望對(duì)你有幫助。2020-03-12華為云優(yōu)惠券怎么用?華為云優(yōu)惠券使用方法
在本篇文章里小編給大家整理了關(guān)于華為云優(yōu)惠券使用方法和詳細(xì)步驟,有興趣的朋友們可以學(xué)習(xí)下。2020-03-12華為云優(yōu)惠券在哪能找到?華為云優(yōu)惠券領(lǐng)取教程
我們給大家?guī)?lái)如何用優(yōu)惠的方法購(gòu)買華為云主機(jī)的方法以及給大家分享華為云的優(yōu)惠券和代金券,希望能夠幫助到大家。2020-02-26進(jìn)行https證書申請(qǐng)安裝和tomcat https證書安裝的方法
對(duì)于https證書,想必大家已經(jīng)非常熟悉了,這是一種可以保護(hù)網(wǎng)站安全的證書,以https開(kāi)頭的網(wǎng)站都是具有這一證書的網(wǎng)站。今天給大家介紹怎樣進(jìn)行https證書申請(qǐng)安裝和tomcat2019-10-31庫(kù)店進(jìn)軍社交電商,揮斥重金燎原計(jì)劃迎戰(zhàn)雙十一
庫(kù)店創(chuàng)始人鄭劍豪,原寺庫(kù)商城總經(jīng)理,2010年聚劃算創(chuàng)始團(tuán)隊(duì)成員,5年時(shí)間幫助寺庫(kù)成功上市。庫(kù)店,是美國(guó)納斯達(dá)克上市企業(yè)寺庫(kù)旗下高品質(zhì)社交電商平臺(tái),獲京東與LVMH集團(tuán)旗下基2018-11-01