久久99青青,亚洲人成人99网站,老色鬼精品视频在线观看播放,中文字幕亚洲电影

網絡營銷,營銷推廣,全網營銷,西安網站優化

投稿

網站被攻擊了:如何防止被攻擊者掃描到服務器源ip

東風營銷 網站被攻擊了
摘要  現在的網絡環境下,網站被攻擊了屢見不鮮,東風在企業網站推廣中也經常遇到,當下有效的方法就是利用cdn的多ip的原理,隱藏服務器發真實ip已經設置防護規則,來設置防護功能!但是...

  現在的網絡環境下,網站被攻擊了屢見不鮮,東風在企業網站推廣中也經常遇到,當下有效的方法就是利用cdn的多ip的原理,隱藏服務器發真實ip已經設置防護規則,來設置防護功能!但是如果攻擊者掃描到服務器源ip,我們所做的這些就是徒勞的!東風就把學習后所掌握的記錄下來,希望對大家有用!

  攻擊者怎么知道源ip的?

  大多數情況是從寶塔管理面板被掃的,這是寶塔的bug,好多人反饋過這個問題,我也反饋過,已經好幾年了,寶塔也沒修復這個bug,其實也不算bug,默認就該這么一個邏輯,只是很多人不知道,可能默認屏蔽了會更好一些!

  源站如果支持IP訪問,攻擊者可以全網掃描443端口,如果知道你是阿里云或者騰訊云,那就掃這些IP段,效率更高,對比每個返回的證書,就能知道你源站IP了

網站被攻擊了:如何防止被攻擊者掃描到服務器源ip 第1張

  如何防止被攻擊者掃描到服務器源ip

  1、一般國內的服務器IP是無法直接訪問的訪問,但是如果您需要這個功能,可以開個端口,用IP加端口訪問,如果機房做了屏蔽,不支持IP訪問,就不用設置了!

  2、但是如果你服務器默認設置了443端口,前面加上https訪問IP,http://35.75.14.203:443/,那就是沒有屏蔽443端口!

  3、添加一個不用的網站并設置成默認網站,這樣就可以防止全網IP掃描了

網站被攻擊了:如何防止被攻擊者掃描到服務器源ip 第2張

  添加一個不用的網站上傳SSL證書,為了占住443這個端口,隨便找一個證書就行,申請個免費的二級域名證書也可以,不設置SSL證書不會占住443端口,只占80端口,一定要上傳證書

  這么做的目的就是為了讓掃描的人掃到這個證書,而不是掃到你真實的證書,這個證書能不能訪問,有沒有效無所謂,不需要匹配域名,也不需要有效!

  總結:以上就是如何防止被攻擊者掃描到服務器源ip的全部內容,如果做的是容易網站被攻擊了的行業,買了服務器,最好第一時間套上CDN,然后去寶塔設置一下本文所說的,這樣,就掃不到你的源ip了!

標簽:

    匿名評論
  • 評論
人參與,條評論
Copyright ? 2019 NiPic.com All Rights Reserved 東風營銷備案號:陜ICP備20006069號

東風營銷提供西安網站優化與企業全網營銷推廣技術服務

專注網站推廣技術解決企業網絡營銷推廣難題

技術支持:東風SEO   網站地圖
二維碼
'); })();
主站蜘蛛池模板: 高碑店市| 虹口区| 榆社县| 镇平县| 望城县| 二连浩特市| 尼勒克县| 克拉玛依市| 乌兰浩特市| 大英县| 平陆县| 宜川县| 文昌市| 马鞍山市| 临海市| 论坛| 临桂县| 台南县| 望江县| 柘城县| 满洲里市| 江门市| 西畴县| 固阳县| 台前县| 白玉县| 巍山| 罗城| 安义县| 桂平市| 澎湖县| 蓝田县| 福泉市| 常德市| 怀集县| 芜湖市| 大埔区| 开江县| 响水县| 凤城市| 阜康市|