樱花云-[web安全] 如何防止网站被黑客溯源?

​​​​​

 

源站没藏好,上高防cdn也没用,黑客照样一发秒

本篇文章我们就给大家带来几种溯源的教程和解决方法

smtp邮件

原理: 当你网站使用smtp发送邮件时,这个邮件会自动附带一个IP

dac2461a47141034.png

这个就是你的原站IP

解决方法,用企业邮箱,邮件推送,匿名邮箱,或者不用邮箱

阿里云邮件推送配置教程

SSL证书

原理: 各种扫描器,通过大批量访问ip:443收集到的ssl证书上面的那个域名和部署了这个证书的服务器ip

b479300f9a145458-621x1024.png

4636743062145558.png

解决方法,源站不使用证书,或者源站使用一个虚假的证书

https://www.lddgo.net/encrypt/ssl

比如用这个网站生成一个 127.0.0.1的证书

9fb4801a56143030.png

提示:  cdn需要使用这个域名所对应的证书,请求逻辑

客户端请求→cdn ssl →源站ssl

网站内容

d8517df714143255.png

大部分都是搜标题

原理: 扫描器通过访问这个ip对外开启http服务,来收集这个http服务的标题部分

实战

23f132fd5c143833-668x1024.png

解决方法

 

set $my_server_name ''; ##设定一个变量

##判断条件

if ($host = '域名1'){

set $my_server_name 1;

}

##判断条件

if ($host = '域名2'){

set $my_server_name 1;

}

##判断条件

if ($my_server_name != 1){

return 502;

}

如果你域名比较多,只需要重复这段即可

 

if ($host = '域名'){

set $my_server_name 1;

}

在网站配置文件中加入访问判断,如果不是用绑定的域名访问的,直接返回502

4f78ccc5e7144034.png

用IP访问效果

54d5b1239b144205.png

结尾

跟着本教程,解决掉以上问题之后,基本上就不会再被溯源了(如果还被溯源,那就是ip没有换,建议换一个)建议:懒得折腾,直接上我们的德阳高防

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值