nslookup命令确认IP身份

服务器日志每天都会记录大量来自世界各地的访问记录。如果你习惯lookup反查IP,你会发现很多都是“披着羊皮的狼”。

例如,你会经常反查到类似*.dynamic.163data.com.cn这样的域名,不少人都说这是把IP地址进行动态反向解析,主要是为了防止垃圾邮件,减少黑客攻击。这种说法虽说合理,但是却误导他人,让大家觉得这类访客都合法的身份甚至是“官方”身份。

为什么这样说呢?原因很简单:能进行这类动态绑定的访客,都是机房、运营商,而绝非普罗大众,也就是说绝不可能是你的客户。

下面是我服务器的两条日志:

15:26:17 | 123.52.184.84 | PC | / | Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36 Edg/120.0.0.0 | 403 Page:/?url=https://www.qvdv.net/tools/qvdv-urlencode.html---referrer= | https://www.qvdv.net/
12:46:21 | 123.52.157.214 | Mobile | /?url=https://www.qvdv.net/tools/qvdv-coordinate.html---referrer=https://cn.bing.com/ | Mozilla/5.0 (iPhone; CPU iPhone OS 16_5 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/16.5 Mobile/15E148 Safari/604.1 | https://www.qvdv.net/

如果你仔细分析他们的行为,你会发现这类访客都会经常伪造user-Agent、Referer等,由此可见,他们目的绝对不单纯,可以说它们都是以采集、攻击、漏洞扫描等等为目的。

所以一旦发现这类访客,一定要将其IP拉黑,绝不应该手软、心存侥幸。

  • 10
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值