主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 41|回复: 2

nginx配置问题!真正的套cdn隐藏服务器源IP

[复制链接]

19

主题

156

帖子

373

积分

中级会员

Rank: 3Rank: 3

积分
373
发表于 2024-5-4 11:53:56 | 显示全部楼层 |阅读模式
前言
各位小伙伴或多或少都有套cdn的习惯吧?裸奔的当我没说,其实套了cdn也不见得就完全隐藏源ip了,因为找到你源ip目前还是有很多手段实现的,特别是用宝塔搭建站点的服务器,因为nginx有设计缺陷,一般的小伙伴搭建完站点后就不再配置nginx了,有的也不了解nginx的设计缺陷,这里就给大家粗略讲一下。
nginx的配置问题
宝塔默认配置ssl(https)证书后如果不设置默认nginx ip:443 ssl返回,访问IP:443会暴露默认证书的,证书里面包含了很多内容,其中最重要的就是证书被授予的域名
就是说别人通过扫ip可以扫到你的证书,查看证书就能知道这个ip是哪个站的源站ip
具体操作就是宝塔新建一个站点绑定服务器ip,然后生成一个假证书绑定,这样别人扫ip就扫不到你的域名了
否则别人访问你 https://服务器ip ,会得到你域名的ssl证书。


详细图文教程查看:https://www.59cloud.com/newscontent/5.html
回复

使用道具 举报

2

主题

33

帖子

122

积分

注册会员

Rank: 2

积分
122
发表于 2024-5-4 11:58:04 | 显示全部楼层
ssl_reject_handshake on;
回复

使用道具 举报

2

主题

1090

帖子

2330

积分

金牌会员

Rank: 6Rank: 6

积分
2330
发表于 2024-5-4 12:00:46 | 显示全部楼层
花式打广告啊。。。你的字能不能再大一点,颜色再多一点?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2024-5-19 14:02 , Processed in 0.094173 second(s), 18 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表