如何避免 fofa、censys 等网站,查询到自己的源站 ip 或者其他信息? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
mxdyeah
V2EX    信息安全

如何避免 fofa、censys 等网站,查询到自己的源站 ip 或者其他信息?

  •  
  •   mxdyeah 298 天前 3226 次点击
    这是一个创建于 298 天前的主题,其中的信息可能已经有所发展或是发生改变。

    我自己呢,写了一篇博客 别让 SSL ,成为泄漏源站 IP 的最佳助攻 但是写完博客我才觉得,这个方法可能太低级了,且只能防住 censys 。

    看了一下 fofa 的官网,只能说这句话不如不说,感觉就像是绑架一样 如果我的设备不希望被 fofa 收录,我应该如何操作?

    如果我的设备不希望被 fofa 收录,我应该如何操作? 不要将设备放在外网。

    但是,网站哪里有不在外网的,所以来求助下大家,如何解决。

    12 条回复    2025-02-04 22:58:47 +08:00
    ab
        1
    ab  
       298 天前
    白名单或者加个证书验证之类的,安全===麻烦
    Solix
        3
    Solix  
       298 天前 via iPhone
    套个七八层 cdn 完事
    codehz
        4
    codehz  
       298 天前 via iPhone
    源站 ip 啊,你用 cloudflare tunnel 开就好了,服务只需要监听 127.0.0.1
    busier
        5
    busier  
       297 天前 via iPhone
    https://www.cloudflare.com/ips/

    服务器设置防火墙,只允许上述 cloudflare 回源 ip 访问
    busier
        6
    busier  
       297 天前 via iPhone
    至于 ssh 之类的管理服务,设定成只能从 vpn 通道内访问
    tiezlk443
        7
    tiezlk443  
       297 天前 via Android
    防火墙只允许 cf iprange 访问
    fan88
        8
    fan88  
       297 天前   1
    实践中我想了一个非常方便有效的方法:

    配置 HTTP 认证

    此方法完美规避各种网络空间搜索引擎。 可以看做是一种低配版的“零信任”

    如果你 web 服务外层是 nginx (如果不是 套一层 nginx )
    nginx 上配置 http basic 认证即可,自己设置一个账号密码

    第一步,安装工具
    ```sudo apt-get update
    sudo apt-get install apache2-utils```

    第二步,生成密码文件
    ```
    sudo htpasswd -c /etc/nginx/.htpasswd username
    ```
    username 替换成自己想要用户名

    第三步,引用认证文件
    ```
    location / {
    auth_basic "Auth";
    auth_basic_user_file /etc/nginx/.htpasswd;

    # 其他配置
    root /var/www/html;
    index index.html;
    }
    ```
    fan88
        9
    fan88  
       297 天前
    此方法仅适用于非公开的服务。

    如果是公开服务,那被测绘也没办法了。
    MFWT
        10
    MFWT  
       297 天前
    前置用的是 CF ,我目前用的是:
    1. SSH 端口转移,密钥登录,fail2ban
    2. 80/443 加 CF 回源 IP 白名单,80 直接 301 跳 443 (考虑日后直接关掉 80 ),443 上 TLS 双向认证( CF 回源会提供证书)
    3. 一机一用,不拿来搭建别的服务,尤其是邮件发件服务器

    如果还不能能满足的话,就用 CF Tunnel 吧
    mxdyeah
        11
    mxdyeah  
    OP
       297 天前
    @vcn8yjOogEL 看了下您的这几个链接,总结下就是:IP 白名单、认证拉取
    感谢您的方法,我先去试试

    @gaobh 您这个方法,似乎有点不现实哈哈哈

    @codehz 您这个方法,貌似服务器在中国大陆的对 Tunnel 的连通性都不太好

    @busier @tiezlk443 @MFWT 好的,我先试试

    @fan88 感谢您,我的某些非公开服务已经用上了您的方法!
    amlee
        12
    amlee  
       296 天前
    公开的服务无法避免被测绘吧?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1435 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 122ms UTC 16:50 PVG 00:50 LAX 08:50 JFK 11:50
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86