最近发现 Cloud Flare 节点 近乎于无敌般的存在。

2016-08-19 08:35:30 +08:00
 Xname

最近在 D 一个站 后来换来换去 它换去了 Cloud Flare 的节点。

小研究……多方面了解了一下, Cloud Flare CDN 近乎于无敌般的存在。

D 不动 C 不死

好厉害!

源 IP 完全找不到……

22748 次点击
所在节点    CDN
34 条回复
Xname
2016-08-19 10:07:40 +08:00
@indust 那都是 故事 哈哈


@xuhaoyangx 所有 IP ?


@pierrec 依然是故事 哈哈
popu111
2016-08-19 10:09:33 +08:00
@Xname zmap ,(据说)能在 1 小时内扫全网
youyoumarco
2016-08-19 10:43:01 +08:00
@Xname v 站 heike 好多。
xuhaoyangx
2016-08-19 11:31:10 +08:00
@Xname 楼下已经说的差不多了,扫描全网的 ip ,分析头部信息,是分析的的到的。
yexm0
2016-08-19 11:36:03 +08:00
可以先用 zoomeye.org 看看能不能碰运气。
xiaozhizhu1997
2016-08-19 12:34:45 +08:00
要不为什么好多国外擦边站(PT 站、擦边组织如 hackforums 、甚至 TPB)都用 CF 呢…
ZE3kr
2016-08-19 13:44:24 +08:00
@popu111 @xuhaoyangx 那还是用 IPv6 是不是就能杜绝被扫到的危险了?主机完全禁用外部 IPv4 访问, IPv6 每一位都不是 0 而是随机的 16 进制的话。用 CF 绑定 IPv6 ,不影响 IPv4 访问。

https://www.cloudflare.com/abuse/form

CloudFlare is a pass through network that caches content for a limited time only. We do not provide hosting services for any website. CloudFlare will notify the site owner and, where appropriate, the web hosting provider for the site in question.

差不多就是 @UnisandK 说的 “我们只是 CDN 你要找找他们机房去”,免费版没准就把 IP 给了。
popu111
2016-08-19 13:48:30 +08:00
@ZE3kr 那还不如上个白名单阻止 cf 之外的访问
Xname
2016-08-20 02:45:37 +08:00
@ZE3kr 66666666
ZE3kr
2016-08-20 06:12:57 +08:00
@popu111 在路由器上设置的话,只允许 CF 的 IP 会不方便自己 ssh 什么的吧,何况自己的 IP 还是会变的。哦对了,前提是自己要有 IPv6 网络。
ZE3kr
2016-08-20 06:15:48 +08:00
@ZE3kr 在路由器上设置等同于在硬件防御装置 /防火墙上设置
kamin
2016-08-31 00:33:11 +08:00
kamin
2016-08-31 00:33:53 +08:00
@ZE3kr 只允许 CF 的 ip 访问 80 和 443 端口,其他端口不受限制。
ZE3kr
2016-09-03 11:44:14 +08:00
@kamin 这个我知道,但是如果是在操作系统上设置效率不会很高,很多 VPS 也不给提供防火墙功能,如果可以还是在防火墙上配置端口和 IP 段限制,但是终究都是基于 3 层或以上的层级防御,还是能专门针对你的服务器搞。

但是如果能有 IPv6 ,比如被分配到的是一个 /64 的 IPv6 ,那么 IP 之后的很多位就可以随机设置(/64 约有 2^64 种可能),应该极难被探测到, IP 都不能知道,相当于就是直接在第二层做防御,除非把你的服务商整个搞掉,或者把 CF 搞掉才有效果,所以这样做肯定是最强力有效的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/300320

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX