Рейтинг:0

Как скрыть IP-адрес Origin Server от инструментов разведки

флаг cn

Когда дело доходит до безопасности веб-сервера, я параноик.

В DigitalOcean у меня есть сервер. Они называют это каплей.Cloudflare — мой DNS-провайдер, а Cloudflare проксирует и защищает мой сервер от DDoS-атак.

Однако я попытался найти свой домен в поисковой системе кибербезопасности ZoomEye.org, и она обнаружила мой IP-адрес Origin. По мнению исследователей, хакерам достаточно знать IP-адрес Origin, чтобы атаковать веб-сайт DDoS. Не имеет значения, является ли техника L3 или L7.

Как избежать раскрытия IP-адреса вашего сервера в таких поисковых системах кибербезопасности?

Рейтинг:1
флаг us

Можно скрыть исходный сервер, туннелируя трафик на сервер через другой сервер и связывая туннельный сервер с записью DNS.

Затем вы настраиваете брандмауэр исходного сервера, чтобы блокировать соединения HTTP/HTTPS со всех других IP-адресов, кроме туннельного сервера.

Argo Tunnel от Cloudflare — одно из решений этой проблемы.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.