Loading... 前文已经有说过,censys.io会不断扫描互联网上的IP段,如果你的网站部署了https,由于nginx的漏洞,即使你部署了CDN,也会被直接获取到源地址,然而,比较坑爹的是,这个网站会直接公开所有的数据,如果有人想要攻击你的网站,可以直接通过这个网站查询到你的真实IP并发起攻击(如DDoS等),造成一定的损失,并且,记录不会被cenys删除,但可以将泄露风险降低。 一、登录该网站查询自己的网站有没有被扫,如果已经被扫描,屏蔽下方IP地址,一般可以在主机记录中你的真实IP被删除; 二、添加以下IP段到防火墙黑名单中 * `162.142.125.0/24` * `167.94.138.0/24` * `167.248.133.0/24` * `192.35.168.0/23` 三、参考本站[宝塔面板隐藏网站服务器真实IP (iminbk.com)](https://www.iminbk.com/archives/66.html)这篇文章,彻底杜绝ssl泄露风险。 最后修改:2023 年 02 月 08 日 © 允许规范转载 打赏 赞赏作者 支付宝微信 赞 如果觉得我的文章对你有用,请随意赞赏
此处评论已关闭