我們在使用百度云加速的時候,大多數(shù)情況下都是為了防止被DDoS攻擊,而防止DDoS攻擊的最有效方法就是把IP隱藏起來,使用高防CDN防御,這樣對方就找不到攻擊目標了。
因為此在使用百度云加速的時候,我們保證服務(wù)器真實IP不能暴露,今天主機吧就來教大家如何防止真實IP暴露。
1. 被DDoS過的服務(wù)器肯定是暴露的
如果你的服務(wù)器IP在一天內(nèi)被DDoS過的,那么即使你現(xiàn)在隱藏起來了,也一樣是暴露狀態(tài)的,因為攻擊者之前已經(jīng)知道你IP了。
2.同服務(wù)器域名解析暴露
一些客戶同一臺服務(wù)器同時運行了幾個甚至幾十個網(wǎng)站,而這些網(wǎng)站都是直接解析服務(wù)器真實IP的,這就暴露真實IP了,我們要做的是給被DDoS攻擊的網(wǎng)站分配一個獨享的服務(wù)器。
3.二級域名解析真實服務(wù)器IP
很多站長容易犯的錯誤,他們以為攻擊者只會攻擊他們的主域名,卻不知道黑客如果看到主域名有防御了,就會掃描你的二級域名,如果你的二級域名剛好沒做隱藏,那就中招了。
4.舊IP歷史沒更新
很多站長工具是可以查到我們網(wǎng)站曾經(jīng)使用過的IP的,比如站長之家的SEO工具,就會緩存你曾經(jīng)某段時間的IP地址,如果你不去更新他的緩存,他就會一直保留,所以為了安全起見,最好的辦法是更換新的IP。
5.更換IP還是同段位的
某些服務(wù)器商的IP資源非常的少,更換IP都是改變后面幾個數(shù)據(jù)而以,比如220.170.186.132,更換后220.170.186.133,這其實給黑客查找源IP大大減少了難度。像阿里云或者騰訊云這種大公司更換IP都是會把前面的數(shù)字變更的,這樣大大增加了難度。
6.本地郵件發(fā)送暴露IP
一些網(wǎng)站提供郵件發(fā)送服務(wù),而這些郵件發(fā)送是由真實服務(wù)器IP發(fā)送出去的,這也就導致你不管換哪個服務(wù)器對方都是可能查到你的真實IP,因為本地郵件服務(wù)發(fā)送的時候,是會顯示發(fā)送者的IP地址。解析辦法是修改程序,使用第三方郵件推送服務(wù)。
好了,以上就是一些可能暴露源服務(wù)器IP的原因,我們只要把這些修正,就可以完成真實IP隱藏了。