黑客是如何绕过 CDN 找到你的服务器 IP 的?如何彻底隐藏真实 IP 地址?

很多小伙伴喜欢用服务器搭建个人博客,用来写写文章,分享技术,平时访问的流量也不多,并且域名也套用了 CDN,为什么还是被攻击了呢?这就要从 CDN 的实现原理说起了…

  • CDN 介绍

CDN 全称是内容分发网络(Content Delivery Network),它的作用是加速用户访问网站的速度。CDN 在全球不同地区放置了很多缓存服务器,这些服务器被称为“节点”,每个节点都存放了部分或全部的网页内容,比如图片、视频、CSS文件等,如果用户请求的内容节点中没有,它就会去网站的源服务器获取,之后再把这些内容返回给用户,从而避免了用户直接访问源服务器。整个过程看似完美无缺,但是其中却隐藏了一个卧底。

  • 谁是卧底?

我们直接使用浏览器访问服务器的 IP 地址,这样就绕过了 CDN,默认情况下会使用 http 协议访问,也就是访问服务器的 80 端口,正常情况下服务器会返回 Nginx 的默认页面,这时我们把 http 改为 https 再次访问,这时会显示证书不安全,我们查看证书信息,发现共用名正是我们的域名,问题就出在这里。

本不应该返回证书的地址却出现了我们的证书信息,而罪魁祸首竟然是 Nginx。当客户端请求了一个没有配置的主机名(IP 地址),Nginx 会把配置文件中的第一个网站的配置返回给客户端,因为是通过 https 发送的请求,所以会连同证书信息一起返回,这可以说是 Nginx 的一个漏洞。

当我们把互联网上所有的 IP 地址都使用 https 请求遍历一遍,和返回的域名信息对号入座,自然就能够找到域名对应的 IP 地址,你可能会说互联网上那么多的 IP 地址,一个个遍历得到什么时候?但是已经有一些坑爹的网站在这么做了…

  • 坑爹的网站

这些网站会实时扫描互联网上的 IP 地址,几乎每隔一天就可以把互联网上的 IP 地址扫描一遍,美其名曰“网络空间测绘“。我们打开 FOFA 这个网站,输入我们的域名进行搜索,可以看到这里详细的记录了服务器的 IP 地址,甚至包含了服务器开放的端口号。所以,黑客压根不需要自己去遍历 IP,在这个网站搜一下就出来了,类似的还有 censys。

  • 消灭卧底

既然已经了解了 IP 泄漏的原理,要想解决这个问题其实也很简单,我们只需要稍微修改一下 Nginx 的配置,当访问默认站点时,返回一个虚假的证书就可以了。

(默认配置路径:/etc/nginx/sites-available/default )

server{listen80default_server;listen[::]:80default_server;# SSL configurationlisten443ssl default_server;listen[::]:443ssl default_server;# 其他 https 端口listen8443ssl default_server;listen[::]:8443ssl default_server;# 配置一个虚假的证书ssl_certificate /root/cert/default.crt;ssl_certificate_key /root/cert/default.key;ssl_session_timeout1d;ssl_session_cacheshared:SSL:10m;ssl_session_ticketsoff;root/var/www/html;# Add index.php to the list if you are using PHPindexindex.html index.htm index.nginx-debian.html;server_name_;location/ {# First attempt to serve request as file, then# as directory, then fall back to displaying a 404.try_files$uri$uri/ =404;}}

添加所有 https 访问的端口,然后配置一个虚假的证书,证书可以使用下面的命令生成。

openssl req-x509-nodes-newkey ec:<(openssl ecparam-name prime256v1)-keyout/root/cert/default.key -out /root/cert/default.crt-subj”/CN=bing.com”-days3650

原创文章,作者:余初云,如若转载,请注明出处:https://blog.jidcy.com/jsjc/3219.html

Like (0)
Previous 2026年7月22日
Next 2026年7月22日

相关推荐

  • 网络安全产品知识:什么是“防火墙”?

    所谓“防火墙”是指一种将内部网和公众访问网分开的方法,它实际上是一种建立在现代通信网络技术和信息安全技术基础上的应用性安全技术、隔离技术。 “防火墙”的功能 1.网络安全的屏障 一…

    2026年5月21日
    0
  • Linux系统查看磁盘情况命令:df、du

    Linux并不像Windows系统那样配备便捷的图形操作界面,尤其是在充当服务器角色使用的场景下,往往只能依赖命令行来完成各项操作。 我手头有一台云服务器,平日里主要用来做一些数据…

    2026年7月13日
    0
  • 什么是LLM?企业导入LLM的常见应用场景

    自2022年ChatGPT的惊艳问世,到如今国内文心一言、豆包、deekseek、千问等国内AI工具激烈竞争,生成式人工智能已彻底改变了我们的生活与工作方式。但你是否好奇,这些强大…

    2026年4月1日
    0
  • 数据采集需要注意哪些问题?

    一、合法合规底线要求 ‌知情同意原则‌:采集前明确告知用户数据用途、方式,取得用户明确授权,禁止强制授权、过度索权。 ‌最小必要原则‌:仅采集业务必需的相关数据,不采集与目标无关的…

    2026年8月10日
    0
  • 域名赎回期究竟指的是什么?

    大家会发现,未及时续费的域名,过期一段时间后会进入赎回期,续费的价格会比正常续费贵上十几倍。所谓域名赎回,是指域名因未在常规续费期限内完成续费,被移入国际域名总库,国际域名总库会对…

    2026年6月15日
    0
  • HTTPS靠什么保障通信安全?

    大多数人都听说过HTTPS,也清楚它的作用是保障通信安全,但如果没仔细研究过,大概率说不清它到底是怎么做到的。 这篇文章围绕三个核心问题展开: 1、HTTPS到底是什么? 2、它跟…

    2026年6月11日
    0
  • web应用防火墙主要防护什么

    Web 应用防火墙(Web Application Firewall,简称 WAF)能够为您的网站或 App 业务构建全方位的 Web 应用安全屏障。 Http(S) 请求在抵达源…

    2026年6月17日
    0
  • 负载均衡实战:用 Nginx 搭建高可用流量分发架构

    做过高并发项目的运维或开发都清楚,单台服务器扛流量很容易在高峰期卡顿、宕机,只靠升级配置治标不治本。想让服务稳定、响应快、能扩容,负载均衡是绕不开的核心方案。本文结合实际部署经验,…

    2026年4月15日
    0
  • 什么是 Node.js?一文读懂其优势与不足

    在 Web 开发领域,JavaScript 长期占据客户端编程语言的主流地位。它的价值早已不局限于前端交互,在跨平台应用开发方面同样用途广泛。React Native、PhoneG…

    2026年4月20日
    0
  • Linux的查找和定位命令有什么不一样?

    熟悉 Linux 终端与否,其实取决于你能否很好地应对混乱的目录结构。Linux 查找命令和 Linux 定位命令是你在审计安全权限、清理日志文件,或寻找你确定保存在某处的配置脚本…

    2026年3月25日
    0