久久99青青,亚洲人成人99网站,老色鬼精品视频在线观看播放,中文字幕亚洲电影

網(wǎng)絡營銷,營銷推廣,全網(wǎng)營銷,西安網(wǎng)站優(yōu)化

投稿

網(wǎng)站被攻擊了:如何防止被攻擊者掃描到服務器源ip

東風營銷 網(wǎng)站被攻擊了
摘要  現(xiàn)在的網(wǎng)絡環(huán)境下,網(wǎng)站被攻擊了屢見不鮮,東風在企業(yè)網(wǎng)站推廣中也經(jīng)常遇到,當下有效的方法就是利用cdn的多ip的原理,隱藏服務器發(fā)真實ip已經(jīng)設置防護規(guī)則,來設置防護功能!但是...

  現(xiàn)在的網(wǎng)絡環(huán)境下,網(wǎng)站被攻擊了屢見不鮮,東風在企業(yè)網(wǎng)站推廣中也經(jīng)常遇到,當下有效的方法就是利用cdn的多ip的原理,隱藏服務器發(fā)真實ip已經(jīng)設置防護規(guī)則,來設置防護功能!但是如果攻擊者掃描到服務器源ip,我們所做的這些就是徒勞的!東風就把學習后所掌握的記錄下來,希望對大家有用!

  攻擊者怎么知道源ip的?

  大多數(shù)情況是從寶塔管理面板被掃的,這是寶塔的bug,好多人反饋過這個問題,我也反饋過,已經(jīng)好幾年了,寶塔也沒修復這個bug,其實也不算bug,默認就該這么一個邏輯,只是很多人不知道,可能默認屏蔽了會更好一些!

  源站如果支持IP訪問,攻擊者可以全網(wǎng)掃描443端口,如果知道你是阿里云或者騰訊云,那就掃這些IP段,效率更高,對比每個返回的證書,就能知道你源站IP了

網(wǎng)站被攻擊了:如何防止被攻擊者掃描到服務器源ip 第1張

  如何防止被攻擊者掃描到服務器源ip

  1、一般國內(nèi)的服務器IP是無法直接訪問的訪問,但是如果您需要這個功能,可以開個端口,用IP加端口訪問,如果機房做了屏蔽,不支持IP訪問,就不用設置了!

  2、但是如果你服務器默認設置了443端口,前面加上https訪問IP,http://35.75.14.203:443/,那就是沒有屏蔽443端口!

  3、添加一個不用的網(wǎng)站并設置成默認網(wǎng)站,這樣就可以防止全網(wǎng)IP掃描了

網(wǎng)站被攻擊了:如何防止被攻擊者掃描到服務器源ip 第2張

  添加一個不用的網(wǎng)站上傳SSL證書,為了占住443這個端口,隨便找一個證書就行,申請個免費的二級域名證書也可以,不設置SSL證書不會占住443端口,只占80端口,一定要上傳證書

  這么做的目的就是為了讓掃描的人掃到這個證書,而不是掃到你真實的證書,這個證書能不能訪問,有沒有效無所謂,不需要匹配域名,也不需要有效!

  總結:以上就是如何防止被攻擊者掃描到服務器源ip的全部內(nèi)容,如果做的是容易網(wǎng)站被攻擊了的行業(yè),買了服務器,最好第一時間套上CDN,然后去寶塔設置一下本文所說的,這樣,就掃不到你的源ip了!

標簽:

    匿名評論
  • 評論
人參與,條評論
Copyright ? 2019 NiPic.com All Rights Reserved 東風營銷備案號:陜ICP備20006069號

東風營銷提供西安網(wǎng)站優(yōu)化與企業(yè)全網(wǎng)營銷推廣技術服務

專注網(wǎng)站推廣技術解決企業(yè)網(wǎng)絡營銷推廣難題

技術支持:東風SEO   網(wǎng)站地圖
二維碼
'); })();
主站蜘蛛池模板: 溆浦县| 萨嘎县| 铜川市| 岳阳市| 西安市| 凤凰县| 调兵山市| 根河市| 湖南省| 阿城市| 遵义县| 乐平市| 永仁县| 大港区| 杭州市| 即墨市| 弥渡县| 深水埗区| 玉林市| 建水县| 阿拉善左旗| 仪陇县| 定日县| 青神县| 成都市| 织金县| 施甸县| 道孚县| 柞水县| 全州县| 永兴县| 潜山县| 塘沽区| 南部县| 庆元县| 溧阳市| 陈巴尔虎旗| 禹城市| 赞皇县| 肇庆市| 滦南县|