宝贝你居然没有穿奶罩_久久久久久国产精品免费免费男同_女士全透毛三角透明内裤_日本高清不卡AV一二区_中文字幕AV一区二区五区

網(wǎng)絡(luò)營銷,營銷推廣,全網(wǎng)營銷,西安網(wǎng)站優(yōu)化

投稿

網(wǎng)站被攻擊了:如何防止被攻擊者掃描到服務(wù)器源ip

東風(fēng)營銷 網(wǎng)站被攻擊了
摘要  現(xiàn)在的網(wǎng)絡(luò)環(huán)境下,網(wǎng)站被攻擊了屢見不鮮,東風(fēng)在企業(yè)網(wǎng)站推廣中也經(jīng)常遇到,當(dāng)下有效的方法就是利用cdn的多ip的原理,隱藏服務(wù)器發(fā)真實ip已經(jīng)設(shè)置防護規(guī)則,來設(shè)置防護功能!但是...

  現(xiàn)在的網(wǎng)絡(luò)環(huán)境下,網(wǎng)站被攻擊了屢見不鮮,東風(fēng)在企業(yè)網(wǎng)站推廣中也經(jīng)常遇到,當(dāng)下有效的方法就是利用cdn的多ip的原理,隱藏服務(wù)器發(fā)真實ip已經(jīng)設(shè)置防護規(guī)則,來設(shè)置防護功能!但是如果攻擊者掃描到服務(wù)器源ip,我們所做的這些就是徒勞的!東風(fēng)就把學(xué)習(xí)后所掌握的記錄下來,希望對大家有用!

  攻擊者怎么知道源ip的?

  大多數(shù)情況是從寶塔管理面板被掃的,這是寶塔的bug,好多人反饋過這個問題,我也反饋過,已經(jīng)好幾年了,寶塔也沒修復(fù)這個bug,其實也不算bug,默認(rèn)就該這么一個邏輯,只是很多人不知道,可能默認(rèn)屏蔽了會更好一些!

  源站如果支持IP訪問,攻擊者可以全網(wǎng)掃描443端口,如果知道你是阿里云或者騰訊云,那就掃這些IP段,效率更高,對比每個返回的證書,就能知道你源站IP了

網(wǎng)站被攻擊了:如何防止被攻擊者掃描到服務(wù)器源ip 第1張

  如何防止被攻擊者掃描到服務(wù)器源ip

  1、一般國內(nèi)的服務(wù)器IP是無法直接訪問的訪問,但是如果您需要這個功能,可以開個端口,用IP加端口訪問,如果機房做了屏蔽,不支持IP訪問,就不用設(shè)置了!

  2、但是如果你服務(wù)器默認(rèn)設(shè)置了443端口,前面加上https訪問IP,http://35.75.14.203:443/,那就是沒有屏蔽443端口!

  3、添加一個不用的網(wǎng)站并設(shè)置成默認(rèn)網(wǎng)站,這樣就可以防止全網(wǎng)IP掃描了

網(wǎng)站被攻擊了:如何防止被攻擊者掃描到服務(wù)器源ip 第2張

  添加一個不用的網(wǎng)站上傳SSL證書,為了占住443這個端口,隨便找一個證書就行,申請個免費的二級域名證書也可以,不設(shè)置SSL證書不會占住443端口,只占80端口,一定要上傳證書

  這么做的目的就是為了讓掃描的人掃到這個證書,而不是掃到你真實的證書,這個證書能不能訪問,有沒有效無所謂,不需要匹配域名,也不需要有效!

  總結(jié):以上就是如何防止被攻擊者掃描到服務(wù)器源ip的全部內(nèi)容,如果做的是容易網(wǎng)站被攻擊了的行業(yè),買了服務(wù)器,最好第一時間套上CDN,然后去寶塔設(shè)置一下本文所說的,這樣,就掃不到你的源ip了!

標(biāo)簽:

    匿名評論
  • 評論
人參與,條評論
Copyright ? 2019 NiPic.com All Rights Reserved 東風(fēng)營銷備案號:陜ICP備20006069號

東風(fēng)營銷提供西安網(wǎng)站優(yōu)化與企業(yè)全網(wǎng)營銷推廣技術(shù)服務(wù)

專注網(wǎng)站推廣技術(shù)解決企業(yè)網(wǎng)絡(luò)營銷推廣難題

技術(shù)支持:東風(fēng)SEO   網(wǎng)站地圖
二維碼
'); })();