首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

除了CDN还有什么方法可以隐藏服务器真实IP

除了CDN还有什么方法可以隐藏服务器真实IP

  1. 代理服务器:使用代理服务器(如AWS的Endpoint Proxy或Nginx)将真实服务器IP地址传输给客户端。通过设置代理服务器上的配置,可以将IP更改为客户端所需的虚拟域名。这种方法对于使用静态资源的网站特别适用。

概念及优势:

  • 提供端到端网络代理服务。
  • 隐藏服务器真实IP,防止DDoS攻击。
  • 提高网络安全性,防止恶意扫描。

应用场景:

  • 网站前端代理(如负载均衡器)
  • CDN(内容分发网络)
  • SSL/TLS 终止 (如中间加密层)
  • 混合云环境下的安全连接
  1. 透明网桥:透明网桥可以建立多个服务器之间的桥梁,从而将服务器IP映射成代理服务器IP。透明网桥能够将客户端的HTTP请求数据包直接发送到另一台服务器,但传输过程中不执行任何加密处理。虽然提供一定程度的安全性,但需要考虑数据包在网络中的传输暴露。

概念:

  • 网络中的透明网桥。
  • 将数据包从客户端直接发送到代理服务器而不进行加密。

应用场景:

  • 本地数据中心内的网络互联
  • 实现服务器集群的负载均衡
  • 对数据流量进行透明传输但需要较高网络资源。
  1. Cloudflare代理服务:Cloudflare是一家提供CDN服务的云计算服务商,其中包含隐藏服务器真实IP的功能。通过注册Cloudflare账号并配置DNS以指向需要代理的服务器,Cloudflare可以生成一个虚拟IP地址,并将所有数据包导向至该地址。使用Cloudflare代理服务有助于实现远程服务器的IP加密安全。

概念及优势:

  • 提供高速、稳定且弹性的网络优化服务。
  • 提供端到端加密服务,保护客户端与服务器的网络连接。
  • 自定义防火墙和API,满足高级安全需求。

应用场景:

  • 网站的安全防护
  • 大规模部署的服务器集群
  • 跨境服务器网络优化
  • 合规及数据隐私需求的应用场景

推荐的腾讯云相关产品、产品介绍链接地址:

1 腾讯CDN(内容分发网络):https://cloud.tencent.com/product/httpc

2 腾讯云负载均衡:https://cloud.tencent.com/product/application-load-balancing

答案:除了CDN,还有其他一些方法可以隐藏服务器的真实IP。这包括使用代理服务器、透明网桥和Cloudflare代理服务等解决方案。具体的应用场景包括网站前端代理、CDN(内容分发网络)、SSL/TLS终止、混合云环境下的安全连接、本地数据中心内的网络互联等。如果需要使用腾讯云相关产品,推荐腾讯CDN(内容分发网络)和腾讯云负载均衡。

相关搜索:用cdn加速可以隐藏真实ip吗除了下面的链接之外,还有什么方法可以抓取网页?除了使用print()之外,还有什么方法可以保存for循环的结果吗?除了这个之外,还有什么方法可以“找出应用程序的基本目录”吗?除了https安全隧道之外,还有什么方法可以更安全地保护cookie吗?除了(col1,col2,...)之外,还有什么方法可以选择*吗?在RedShift?除了渲染一个帧之外,还有什么方法可以计算ffmpeg输出尺寸吗?除了邻接矩阵或列表之外,还有什么方法可以表示二部图吗?除了helm安装/升级的--timeout标志之外,还有什么方法可以改变默认的超时吗?除了instanceof运算符之外还有什么方法可以在java中进行对象类型比较吗?在mysql中,除了sp和函数之外,还有什么方法可以使用if-else语句吗?除了将值作为参数传递之外,还有什么方法可以将值公开给pug模板吗?使用react-youtube,除了引用事件之外,还有什么方法可以引用播放器吗?除了使用owin中间件之外,还有什么方法可以处理outlook mail api的身份验证?在读取XBox 360控制器时,除了HID API之外,还有什么方法可以阻止它吗?除了隐含之外,还有什么方法可以在Scala3中给库做皮条客吗?除了在composer.json中保留一个之外,还有什么方法可以忽略平台请求吗?除了.innerHTML之外,还有什么其他方法可以将Javascript生成的超文本标记语言插入到DOM中?除了x和y之外,还有什么方法可以用shiny/ggplot在鼠标悬停时显示数据框信息?除了DNS之外,是否还有其他功能可以帮助我从我的机器中找到GetNetworkParams服务器的IP地址?
相关搜索:
页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

获取网站CDN加速的真实服务器IP方法

CLOUDFARE服务商来隐藏网站服务器真实IP,那么我来跟大家分享下方法来获取用了CDN真实网站IP。...3)使用国外主机解析域名 部分国内的CDN加速服务商只对国内的线路做了CDN加速,但是国外的线路没有做加速,这样就可以通过国外的主机来探测真实IP信息。...通过phpinfo信息可以判断真实IP为“47.96.**.210”,还可以通过网站的编辑器文件有个远程下载文件功能,直接复制远程图片直接粘贴即可,然后在到远程图片的服务器里查看下访问日志,就能获取到真实的...5)邮件信息 邮件信息中会记录邮件服务器IP信息,有些站点有类似于RSS邮件订阅的功能,可以利用其发送的邮件,通过查看源码的方式查看真实服务器IP信息。...单击“查看邮件源码”,获取服务器真实IP服务器真实IP为“58.188.**.161”。

4.1K20

如何通过隐藏服务器真实IP来防御DDOS攻击

但是,如果我们把服务器真实IP隐藏起来,那可以很大程度减小DDoS攻击的可能。...有哪些手段可以隐藏服务器真实IP呢,我觉得主要有以下几种方案:1、禁用服务器ICMP回显响应互联网上的服务器众多,一般情况下我们在公网上的服务器被人发现是要一段时间的,攻击者会通过IP段来扫描存活的机器...,如下图示:-A INPUT -p icmp -m icmp --icmp-type 8 -j DROP-A INPUT -p icmp -j DROP2、利用CDN隐藏源站真实IPCDN:当一个服务器被不同地方的客户端大量访问的时候...还有一个作用就是隐藏真实IP。原理让CDN转发合法的http或者https流量来达到隐藏的目的。...效果受害主机上只会有跟CDNIP通信的流量,不会有跟真实C2通信的流量,可以保护C2的IP,但是域名还是会暴露。3、使用高防IP 什么是高防IP

29310
  • 手把手教你如何隐藏C2

    cdnip通信的流量,不会有跟真实C2通信的流量, 可以保护C2的ip,但是域名还是会暴露。...可达到的效果:通过一个高信任域名隐藏自己的真实域名与ip,且受害主机上的流量只有跟cdn通信的,不会有跟真实c2的。...域前置技术跟CDN技术比较类似,都是会用到CDN,但域前置技术必须要用https,因为它是基于TLS协议的,域前置还有一个特点是需要修改请求包的host头,修改方法是修改malleable profile...文件,而CDN是创建好CDN后直接就可以使用的,不用做过多的配置不过效果也有不同,CDN技术只能用自己的域名,如果自己域名被放进黑名单基本就凉凉, 但是域前置技术可以使用别人的高信誉域名来隐藏自己的真实域名...从技术上来说: cdn技术仅仅利用了cdn对http与https流量进行转发来达到的隐匿效果,可以隐藏ip不能隐藏域名。

    2.2K20

    隐藏IP,提高溯源难度的几种方案

    方案分析: 适合用户:这种隐藏ip的方案适合于没有公网服务器,使用自己本地电脑进行测试的用户;或者有公网服务器,通过本方案隐藏服务器真实ip的用户; 优点:免费使用他人提供的隧道服务,可以快速的用来测试...二、使用CDN 一句话核心原理:使用CDN内容分发网络的多节点分布式技术,通过“加速、代理、缓存”隐藏在后面的静态文件或服务;最终实现对外暴露的是CDN多节点的公网域名IP,很难甚至无法溯源真实后端服务器的域名或...方案分析: 适合用户:这种隐藏ip的方案适合于有公网服务器,通过本方案CDN进行“加速、代理、缓存”实现隐藏服务器真实ip或域名的用户;使用国内CDN服务商的产品的域名必须完成ICP实名备案; 优点:利用...CDN分布式技术,不同区域的主机就近连接到CDN服务,优化了访问质量,隐藏真实服务器ip;且CDN分布式技术可以在一定程度抵抗DDOS大流量攻击;使用国内CDN适合用于做红蓝对抗技术比拼等合法目的;...缺点:受控主机还是通过我们自己的域名进行回连,对外还是能看到连接域名;且如果使用国内CDN的服务(增加了风险),域名就必须完成ICP备案(增加了风险);而且还有一些方法可能溯源到真实IP(请一定要按照原文中的参考文章

    3.6K30

    如何解决ddos攻击?

    方法三 部署CDN,CDN可以把网站的静态内容分发到多个服务器可以进行带宽扩容,增大访问量,提高承受攻击的能力。 最简单的办法就是把网页做成静态页面的。...),然后有条件的话就变更一下服务器IP地址,重新上线网站,不过,在上线直接一定要部署好服务器本地的防火墙安全策略,还要给新的IP地址的服务器上个免费的 CDN 服务(当然,收费的最好了!)...这样主要是起到隐藏服务器真实IP的目的,攻击者没有服务器真实IP就只能针对域名来实施攻击,因为用了 CDN 加速,所以攻击也就是造成某个 CDN 节点失效而已,不会对网站整体访问率有多大的影响。...服务器本身的防火墙策略也可以阻挡一部分针对域名的攻击行为,结合 CDN 自身的WAF防御就分解了攻击流量,服务器的负载会逐步下降。基本上我就是这么应对几次的CC/DDOS攻击的,实践证明是成功的!...关于平时的防御你可以看看【博客网站由内而外的安全防御思路】我的博客文章,其实最重要的就是隐藏自己真实IP地址,只有隐藏真实IP地址才能真正的阻挡DDOS攻击,这是基础,这也为什么我一直给站长们讲的

    1.1K40

    如何解决ddos攻击?

    方法三 部署CDN,CDN可以把网站的静态内容分发到多个服务器可以进行带宽扩容,增大访问量,提高承受攻击的能力。 最简单的办法就是把网页做成静态页面的。...),然后有条件的话就变更一下服务器IP地址,重新上线网站,不过,在上线直接一定要部署好服务器本地的防火墙安全策略,还要给新的IP地址的服务器上个免费的 CDN 服务(当然,收费的最好了!)...这样主要是起到隐藏服务器真实IP的目的,攻击者没有服务器真实IP就只能针对域名来实施攻击,因为用了 CDN 加速,所以攻击也就是造成某个 CDN 节点失效而已,不会对网站整体访问率有多大的影响。...服务器本身的防火墙策略也可以阻挡一部分针对域名的攻击行为,结合 CDN 自身的WAF防御就分解了攻击流量,服务器的负载会逐步下降。基本上我就是这么应对几次的CC/DDOS攻击的,实践证明是成功的!...关于平时的防御你可以看看【博客网站由内而外的安全防御思路】我的博客文章,其实最重要的就是隐藏自己真实IP地址,只有隐藏真实IP地址才能真正的阻挡DDOS攻击,这是基础,这也为什么我一直给站长们讲的

    13610

    WEB基础防护-Apache

    隐藏服务器真实IP 所有的攻击或入侵,都是从信息收集开始的,所以首先要做的就是隐藏服务器真实IP。...现在很多第三方安全公司,提供的智能云web防火墙,也是需要你把域名解析到他们的防火墙上,通过防火墙指定策略来进行web防护,也可以起到隐藏真实IP的作用。...虽然还是有不少方法可以查到加CDN之后的真实IP,但查找还是需要一些技术门槛的。...这里顺便说一下常用的一些查找真实IP的手段,帮助了解一下,做相应的防护 首先判断是否加CDN最简单的方法就是查看域名解析,一般来说,加CDN,都是CNAME解析,通常通过各地的ping来查看解析IP,就可以确认是否有...,敏感文件 等,当然还有其他方法,这里不具体细说,有兴趣的可以研究一下 WEB防护 我们日常用的web也就是Nginx、Apache,IIS等,对于IIS我没什么兴趣,也不想研究,所以这里只说一些Nginx

    1.5K20

    浅谈互联网黑暗森林法则

    在网络世界中,真实IP是我们服务器的根本,所谓的隐藏自己,其实就是隐藏真实ip除了真实ip还有各种各样的信息,如服务器信息、网站版本信息等。另外就是一些端口的开放,权限的控制。...如果根本不重视安全防护,暴露真实ip,开放各种端口,就好比房子中摆放一堆金银首饰,然后门窗全开供大家参观。如果来着是君子自然不用担心,如果来的是小人,那就很好的诠释了人为刀俎我为鱼肉,任人宰割。   ...高防CDN、高防服务器这些都不便宜,如果做的业务必须保证稳定,花费一些代价肯定是值得的,但是针对大部分草根站长而言,一是负担不起,二是没必要。...仿佛带上一层面具,在网络上就可以为所欲为,这些人在现实生活中可能默默无闻,没有什么存在感。然而他们一到了网络上,就开始信口开河,各种抬杠,肆意的打压别人,抬高自己,给自己疯狂刷存在感。...我的腾讯云服务器,由于端口开放,数据库外网访问开放,导致数据库被勒索。所以,我觉得CDN加速还是有必要上。

    22410

    利用Domain Borrowing对抗流量检测设备

    我们首先得先要知道蓝队和安全设备是怎么定义一个流量为正常或恶意的以及目前上常用的流量隐藏方法都有什么不足。 怎么定义一个流量为正常或恶意?...这里我们可以分为2个部分来分析: 1.相对于安全设备来说判断一个流量是否为恶意的通用方法为: 基于黑名单: 使用已知的恶意IP地址、域名、URL或文件哈希值的黑名单进行比对。...常用的流量隐藏方法都有什么不足? 目前在国内攻防演练和红队评估中常用来隐藏C2真实IP和伪造通信流量的方法有加CDN(但域名是自己的)、Domain Fronting和云函数。...1.加CDNCDN也是常见的红队来隐藏C2真实IP方法,但是仅仅加个CDN域名还是红队的资产,一样存在被溯源分析的风险,同时域名基本没有信任度给捕捉加入威胁情报之后一定会给设备自动封闭。...2.Domain Fronting Domain Fronting是Fifield David等研究人员在2015年提出的一种基于CDN的隐蔽通信方法,该方法至今仍被广泛应用于真实APT攻击和红蓝对抗中

    29520

    查找域名背后的真实IP

    背景介绍 我们在渗透测试中长做的第一步就是找到目标的真实IP,随着网络环境、软件体系架构的越来越复杂,找到真实的主机IP也越来越变得复杂困难。CDN 负载均衡器都可以混淆目标主机的真实IP地址。...IP-->目标主机 2.3 CDN配置方法 1、将域名的NS记录指向CDN厂商提供的DNS服务器。...查找真实IP方法 3.1 使国外DNS 这个方法主要就是针对一些cdn只对国内的ip部署了cdn,对于国外的ip并没有部署,这样就会得到真实IP。...对于一个域,您可以看到谁注册了它,使用哪个注册,您可以看到承载该域的所有服务器IP和许多其他有趣的信息 3.4 网站邮件 很多网站支持RSS订阅,或者信息提醒还有注册邮箱验证等功能,每一封邮件其实都是带有...Cookies是关于发送到服务器的内容,而Set-Cookies是关于从服务器获得的内容。 不管怎样,我们还有很多请求要过滤掉。现在该做什么?

    10.2K32

    信息搜集

    信息收集 1.系统的信息收集 1.1.CDN 什么是CND? 内容分发式服务 CDN的优势?...隐藏源主机ip,降低延迟,提高服务响应速度,增加网络冗余,减小主机服务器压力。...寻找邮件头中的邮件服务器域名IP,ping邮件服务器的域名,就可以获得目标的真实ip,注意:,必须是目标自己的邮件服务器,第三方或者公共邮件服务器是没有用的。...url= ###在线域名信息查询 http://viewdns.info/ ###DNS、IP等查询 https://tools.ipip.net/cdn.php ###CDN查询IP,也可以大致分析出目标的真实...如何寻找隐藏在CloudFlare或TOR背后的真实原始IP 除了过去的DNS记录,即使是当前的记录也可能泄漏原始服务器IP。例如,MX记录是一种常见的查找IP的方式。

    2.5K30

    给网站套上Cloudflare(以腾讯云为例)

    Cloudflare 用来干什么 Cloudflare 主要能做以下几件事: CDN DDNS 说人话的话,上面这些有啥作用呢: 提升安全(抵御攻击、隐藏主站地址) 提升性能(提升载入速度) 当然,Cloudflare...还有其他好多功能,防火墙啊、统计分析啊,啥啥的,这里也就不赘述了,感兴趣的朋友可以去官网了解一下。...其他问题 1、刚刚设置好的网站不可访问 刚刚设置好的网站,由于本机的 DNS 缓存问题,可能会造成无法访问的情况,解决方法也很简单,刷新本机 DNS 缓存就可以。...ipconfig /flushdns 2、腾讯云的域名解析还有用么 没用了,域名解析的服务器都没有用腾讯云的了,以后直接用 Cloudflare 的就可以。 看下效果 最后我们来看一下效果。...现在访问我的网站 http://bottle.studio,查看以下ip地址。 可以看到网站的真实 IP 已经被隐藏,显示的是 CDN(Cloudflare)的 IP 地址。

    10.6K21

    DDOS攻击及其防御方法

    今天墨者安全就跟大家分享一下什么是恶意流量攻击及其防御方法什么是DDoS攻击呢? 恶意流量攻击通常指的是DDOS攻击。...比如黑客可以轻易的控制大量傀儡主机发起10G,100G的攻击,而要防御这样的攻击10G,100G带宽的成本却是攻击成本的很多倍。所以说靠增加自己服务器带宽来防御DDOS是非常不现实的。...除了靠增加带宽来防御DDOS之外呢,还可以通过购买网络安全公司的高防产品来抵御DDOS攻击。比如说高防CDN,在防御DDOS上会更加具有灵活性。...ddos攻击是直接解析域名IP进行攻击的,从而对域名ip进行各种发包,导致宽带流量处于峰值,用户便无法正常访问。...使用cdn加速后,相当于在服务器和用户之间增加一个中转站,这样就能达到隐藏服务器真实ip的效果,当攻击者攻击服务器时,攻击到的是服务商的IP,而不会对我们真实服务器造成威胁。

    2.3K30

    内网流量规避

    效果如下,可以看到已经注入成功,process为sqlserver.exe 总结: 优势:此方法可以隐藏自己的真实ip,走udp协议,所以不会开放额外的端口,迁移进程之后也无法看到payload所使用的原始程序...Domain Fronting Domain Fronting,中文译名 “域前置” 或 “域名前置”,用于隐藏服务器真实ip并伪装成高信誉域名与目标通讯,来规避IDS的流量检测,Domain Fronting...CDN请求机制: 如果有多台设备使用同一个cdn服务器,那么服务器可以通过host头去寻找指定的真实服务器。 同一个cdn服务器下不存在多个ip绑定一个域名,绑定同样的域名会有错误提示。...9.开启wireshark抓虚拟机的包,没有cs服务器真实ip。 搜索cdn服务器地址,看到的host为oss.microsoft.com,页面状态码都为200即可。...总结 优势:此方法能有效的隐藏自己真实ip和域名等信息,对方能看到的只能是cdn的域名。且传输速度快。 劣势:长期对自身资源消耗极大。

    1.3K30

    再论 ASP.NET 中获取客户端IP地址

    说到IP获取无非是我们常见的以下几种方式,但是具体获取的值具体区别在哪?网上不乏相关文章,说的也是很详细,但是真正使用起来,还有很多不太对的地方。...这类代理服务器还是将您的信息转发给您的访问对象,无法达到隐藏真实身份的目的。...隐藏了您的真实IP,但是向访问对象透露了您是使用代理服务器访问他们的。...从结果二 和 结果三中证明:HTTP_VIA 的值并非代理IP,直接是空值(可见上述引用的文章描述至少不够正确),那什么时候不为空呢?请接着往下看....从结果四中看到:HTTP_VIA 终于不为空了,有个域名可以得出IP,证明了该值不确定性,由本人不太了解代理服务器架构,大致猜测出 这项值应该是代理服务器自己写的值。

    4K70

    左右互博:站在攻击者的角度来做防护

    流量从外面到里面需要经过如下几层: 第一层必须经过CDN云防护的过滤及隐藏真实ip;‍‍ ‍‍第二层必须经过防火墙白名单过滤,只允许cdn过来的流量;‍‍ ‍‍第三层必须经过IDS或者IPS...还能看到域名使用的ns服务器,即而得知使用的那家的cdn,如果说在注册域名的地方不行,那就去cdn呗,效果差不多。 Cdn就一定靠得住么?就算它靠的住,难保他自己会不存在问题。...即第一层的防护,这其实是很危险的,但业务的需要也是没办法的,首先要保障的是可用,如果都不可用了,还谈什么安全了?第二层防护其实就是为了,最大限度的隐藏真实ip,防止ddos攻击。...因为使用了cdn,攻击者的真实ip放在x-forwarded-for,通过这个找到了攻击者所在的单位。...没有什么不可能的,无论是做为防守者还是攻击者,都不能是想当然,要以理性的头脑去测试或者防护。如果要归根到底的话,问题的源头,都是人的问题。 个人认为做安全防护,还有一个原则就是“信任”。

    1.5K90

    给GitHub page套上Cloudflare

    ,而是一台反向代理服务器,代理服务器将请求转发给真正的服务器,然后将相应返回给用户,这样就可以达到隐藏服务器真实 ip 地址的目的,更重要的是可以防止来自网络上的攻击,这也正是 Cloudflare 这家公司的目的...并且使用 Cloudflare 的 CDN 是免费的,那还等什么,肯定要冲啊 内容分发网络 CDN 内容分发网络或内容分发网络(CDN)是由代理服务器及其数据中心组成的地理分布式网络。...根据 CDN 的机制,我们在访问服务器时会访问到一个离我们最近的 CDN 服务器,上面已经缓存了服务器的内容,所以这样可以大大提高网页的访问速度。...确认没什么问题的话就可以点击 continue 继续下一步 修改 DNS 然后官方就会要求我们修改域名的 DNS 服务器,下面给出了我这个域名目前的 DNS 服务器以及官方要求我们改的 DNS 服务器...都是后面四个,这是 GitHub page 的服务器,而上面我们用了 Cloudflare 服务的域名解析出来的 ip 已经变了,这就是反向代理的功劳,隐藏服务器真实 ip 地址。

    4K30

    【红队APT】反朔源隐藏&C2项目&CDN域前置&云函数&数据中转&DNS转发

    域前置-CDN隐藏C2真实IP 防止被溯源 国内外云服务上大部分已经不支持域前置了,作者在阿里云刚刚复现成功…… 这里做简单的流程演示和相关的溯源分析 什么是域前置 区别于单纯的CDN隐藏IP技术;域前置技术采用高权重域名进行伪装...,利用域前置,审查流量时显示的就是高可信域名,而看不到我们的恶意域名,所以可用来逃避流量审查,隐藏真实IP。...成功隐藏自己真实IP,因为IP不停的在变化,即使封掉该IP也会有其他节点IP进行上线 毕竟使用云函数服务是需要Money的emmm 腾讯云后台云函数API调用数据 云函数如何溯源 最近面蓝护...转发配置清空了,避免干扰 注: 如果中转服务器被拿下的话,那么搜集信息很可能就可以发现请求重定向的痕迹,从而找到真实C2地址。...请求重定向也可以和之前的CDN方法相结合,之前CDN方法是通过CDN将请求转发到真实的C2服务器上,而添加请求重定向后,流程就变为了CDN转发到中转服务器,中转服务器再转到C2,达到双重隐藏的效果。

    10710

    网站被DDOS攻击的防御方法

    分布式拒绝服务攻击(DDOS)是目前常见的网络攻击方法,它的英文全称为Distributed Denial of Service?...2、隐藏服务器真实IP地址 不要把域名直接解析到服务器真实IP地址,不能让服务器真实IP泄漏,服务器前端加CDN中转(免费的CDN一般能防止5G左右的DDOS),如果资金充裕的话,可以购买高防的盾机...,用于隐藏服务器真实IP,域名解析使用CDNIP,所有解析的子域名都使用CDNIP地址。...此外,服务器上部署的其他域名也不能使用真实IP解析,全部都使用CDN来解析。 总之,只要服务器真实IP不泄露,5G以下小流量DDOS的预防花不了多少钱,免费的CDN可以应付得了。...如果攻击流量超过10G,那么免费的CDN可能就顶不住了,需要购买一个高防的盾机来应付了,而服务器真实IP同样需要隐藏。 文章转载:月光博客

    2.9K20

    【溯源反制】CDN&域前置&云函数-流量分析|溯源

    CDN隐藏C2地址 使用CDN内容分发网络的多节点分布式技术,通过“加速、代理、缓存”隐藏在后面的静态文件或服务;最终实现对外暴露的是CDN多节点的公网域名IP,很难甚至无法溯源真实后端服务器的域名或IP...(下一步就是找到CDN后的真实IP),域名会暴露 子域名、IP历史记录解析查询、网站订阅邮件、网站订阅邮件、国外超级ping、https证书…… 如果使用国内CDN服务,域名必须ICP备案(被溯源的可能性就会更大...);而且还有一些方法可能溯源到真实IP 这种技术对http与https没有强制要求,都可以使用,而域前置技术要求是https 域前置隐藏 底层技术还是CDN,但是我们使用了其他正规可靠的域名进行连接(比如...后缀名可以知道这是阿里云cdn CNAME配置后缀 微步在线 微步NB!...这里测试了几种样本,差不多都可以找到最终的CS服务器域名 这里做了命令交互所以很快就找到了真实CS服务器地址 流量分析 这里可以看到,连外联域名也发生了更改 优点:本方案使用高信誉域名进行连接

    15610
    领券