套CDN查源站是指通過(guò)查詢
CDN(內(nèi)容分發(fā)網(wǎng)絡(luò))的IP地址來(lái)找到原始網(wǎng)站服務(wù)器的IP地址。
套用CDN查找源站IP的方法多種多樣,以下是一些詳細(xì)且準(zhǔn)確的方法:
方法 | 描述 | 工具或網(wǎng)站 |
直接Ping域名 | 對(duì)于沒有防備的網(wǎng)站,可以直接使用cmd命令Ping其域名,獲取源站IP。 | cmd |
通過(guò)NGINX特性間接獲取 | 當(dāng)未設(shè)置默認(rèn)網(wǎng)站時(shí),通過(guò)IP訪問(wèn)服務(wù)器上的第一個(gè)網(wǎng)站;使用https協(xié)議訪問(wèn)該IP時(shí),NGINX會(huì)自動(dòng)返回該網(wǎng)站的https證書,從而暴露域名信息。 | |
歷史解析記錄分析 | 使用SecurityTrails等網(wǎng)站查詢每個(gè)域名的當(dāng)前DNS解析記錄、歷史解析記錄和子域名,分析得出源站IP。 | SecurityTrails、ViewDNS |
多地ping測(cè)試 | 不同地區(qū)的服務(wù)器訪問(wèn)目標(biāo)網(wǎng)站,如果使用了CDN,ip會(huì)眾多;如果使用了雙線,ip一般只有幾個(gè)。 | 奇云測(cè)、站長(zhǎng)工具Ping |
去掉www前綴ping | 嘗試去掉目標(biāo)網(wǎng)站的www前綴,ping一下看ip是否變化。 | |
二級(jí)、三級(jí)域名掃描 | 主站使用CDN而分站可能沒有使用,通過(guò)google site或自建字典猜到二級(jí)域名,再ping獲取ip,最后將目標(biāo)域名綁定到同ip嘗試訪問(wèn)。 | google site、自建字典 |
國(guó)外冷門DNS查詢 | 大部分CDN提供商只針對(duì)國(guó)內(nèi)市場(chǎng),國(guó)外請(qǐng)求有很大幾率指向真實(shí)ip,使用國(guó)外冷門DNS查詢。 | nslookup、justping |
讓服務(wù)器主動(dòng)連接 | 通過(guò)RSS郵件訂閱等方式讓服務(wù)器主動(dòng)連接,獲取服務(wù)器真實(shí)IP。 | |
利用泄露的服務(wù)器信息 | 分析錯(cuò)誤頁(yè)面、調(diào)試信息或日志中泄露的服務(wù)器IP地址。 | |
網(wǎng)絡(luò)掃描和探測(cè) | 使用Nmap、Shodan等工具對(duì)目標(biāo)域名進(jìn)行掃描和探測(cè),找出真實(shí)的源站IP。 | Nmap、Shodan |
反向代理服務(wù)器 | 配置Nginx或Squid等反向代理服務(wù)器,將客戶端請(qǐng)求轉(zhuǎn)發(fā)到源站服務(wù)器,從而繞過(guò)CDN的限制。 | Nginx、Squid |
方法僅供參考,具體操作時(shí)可能需要根據(jù)實(shí)際情況進(jìn)行調(diào)整,在進(jìn)行這些操作時(shí),請(qǐng)確保遵守相關(guān)法律法規(guī)和道德準(zhǔn)則,不要用于非法目的。
本網(wǎng)站發(fā)布或轉(zhuǎn)載的文章均來(lái)自網(wǎng)絡(luò),其原創(chuàng)性以及文中表達(dá)的觀點(diǎn)和判斷不代表本網(wǎng)站。
本文地址:http://hfdhcc.com/news/article/177089/