我自己呢,写了一篇博客 别让 SSL ,成为泄漏源站 IP 的最佳助攻 但是写完博客我才觉得,这个方法可能太低级了,且只能防住 censys 。

看了一下 fofa 的官网,只能说这句话不如不说,感觉就像是绑架一样 如果我的设备不希望被 fofa 收录,我应该如何操作?

如果我的设备不希望被 fofa 收录,我应该如何操作? 不要将设备放在外网。

但是,网站哪里有不在外网的😂,所以来求助下大家,如何解决。

举报· 733 次点击
登录 注册 站外分享
6 条回复  
ab 小成 2025-2-2 23:24:52
白名单或者加个证书验证之类的,安全===麻烦
vcn8yjOogEL 小成 2025-2-2 23:51:25
https://developers.cloudflare.com/fundamentals/concepts/cloudflare-ip-addresses https://developers.cloudflare.com/ssl/origin-configuration/authenticated-origin-pull https://techdocs.akamai.com/origin-ip-acl/docs/welcome https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/LocationsOfEdgeServers.html#managed-prefix-list
gaobh 小成 2025-2-3 00:23:54
套个七八层 cdn 完事
codehz 初学 2025-2-3 00:25:21
源站 ip 啊,你用 cloudflare tunnel 开就好了,服务只需要监听 127.0.0.1
busier 小成 2025-2-3 07:48:05
https://www.cloudflare.com/ips/ 服务器设置防火墙,只允许上述 cloudflare 回源 ip 访问
busier 小成 2025-2-3 07:52:44
至于 ssh 之类的管理服务,设定成只能从 vpn 通道内访问
返回顶部