-
寶塔控制面板與 CDN 源 IP 泄露
使用寶塔控制面板時(shí),即使已經(jīng)套用了 CDN,仍有幾處常見配置會把源站真實(shí) IP 暴露給外部掃描器(Censys、Shodan 等)。歸納如下: 風(fēng)險(xiǎn)點(diǎn) 1. 設(shè)置默認(rèn)站點(diǎn) 1.1產(chǎn)生原因 IP 直接訪問時(shí),Nginx 會把請求落到“第一個(gè)”站點(diǎn),從而返回該站點(diǎn)的 SSL 證書(含域名),再結(jié)合證書即可反查到源 IP。 1.2快速檢查方法 瀏覽器直接訪問 https://源站IP,看證書里的 Com…- 7.7k
- 0