正常自己的小网站 是不是只要套了CF 就很难被发现真实IP

v8 2026-07-19 04:54 1

除去网站自身漏洞 正常是不是就算安全

最新回复 (13)
  • honeok 07-19 04:58
    1

    你把你网站发出来 我调查一下

  • v8 楼主 07-19 04:59
    2

    @honeok #1

    ^-^ ^-^

  • 小时候很帅 07-19 05:00
    3

    你发出来让高手测试一下

  • v8 楼主 07-19 05:00
    4

    @小时候很帅 #3

    瑟瑟发抖

  • C2H6O-god 07-19 05:05
    5

    最简单的方法,你把网站丢给ai,让他找一下漏洞,看看会不会泄露源站ip

  • xq772 07-19 05:33
    6

    资产测绘平台,host碰撞了解一下

  • v8 楼主 07-19 05:35
    7

    @xq772 #6 好像很厉害 鸡腿给你了 有空了解下

  • xq772 07-19 05:39
    8

    @v8 #7 看在鸡腿的份上,告诉你一个新手很容易忽略掉的点


    VPS IP要单独配置一个ssl证书 不然套CF,IP也是秒露


    # cat default.conf
    server {
    listen 80 default_server;
    listen 443 default_server ssl;

    root /usr/share/nginx/html;
    index index.php index.html index.htm;
    # 配置虚拟的 SSL 证书
    ssl_certificate /etc/nginx/ssl/default.crt;
    ssl_certificate_key /etc/nginx/ssl/default.key;

    # 返回 404,表示不处理这些请求
    return 444;
    }

  • zhaoshua 07-19 05:40
    9

    @xq772 #8 厉害了

  • LangYa 07-19 05:40
    10

    nginx反代+cf生產一個證書強制https回+nginx sni校驗+限制443 cfonly(ip 就不怕被測繪掃到 洩露原站了

  • wsk1911789694 07-19 08:11
    11

    有心之人能把你扒出来

  • nssk 07-19 08:19
    12

    要有人专门针对你 还是可以找出来 最好设置一个假的默认网站并套假的证书

  • riddlezzz-666 07-19 08:21
    13

    还是有办法。你得做更多的限制

* 帖子来源NodeSeek
返回