我感觉 CloudFlare 这个解析域名的逻辑不是很安全,会直接暴露所有的 ip

245 天前
 CCKurokawa

旧贴:cloudflare 感觉怪怪的,添加和解析一个域名不需要任何的验证 还是这个帖子的问题,我就不挖坟了,再开一个贴。

主要的问题不是能否修改对方的解析地址,因为不配置对应的名称服务器是没法改变解析的。

而是 ip 地址暴露的问题,我看网上很多人都拿 CloudFlare 来隐藏 ip ,防止被攻击。但是你只要使用 cloudflare 注册一个账号,不管对方网址是不是 CloudFlare 解析的,你都能看到他的所有 ip 地址。

例如,我在我的 CloudFlare 添加一个网址:v2ex.com ,然后我就看到 v 站所有的 ip 地址了

2450 次点击
所在节点    服务器
21 条回复
MossFox
245 天前
嗯,那么,为什么这些 IP 地址的 ISP 信息都是 Cloudflare 呢
billzhuang
245 天前
我这边用我个人账号试了下我公司的一些 cf 域名,都是提示
“The zone name provided is subject to a hold which disallows the creation of this zone. Please contact the domain owner to have this hold removed.”
cnZary
245 天前
你猜猜这是不是源站 ip (
xdotyz
245 天前
这里列出来的 IP ,都是 CF 的...
lambdaq
245 天前
我已经抓获了 LZ 的 ip 。正在远程登录 127.0.0.1
xdotyz
245 天前
"Answer": [
{
"name": "v2ex.com.",
"type": 1 /* A */,
"TTL": 200,
"data": "172.67.3.188"
},
{
"name": "v2ex.com.",
"type": 1 /* A */,
"TTL": 200,
"data": "104.20.10.218"
},
{
"name": "v2ex.com.",
"type": 1 /* A */,
"TTL": 200,
"data": "104.20.9.218"
}
]
herozzm
245 天前
就算不是源 ip ,是不是也暴露了很多二级域名呢,比如 fast.v2ex.comcn.v2ex.com 等...
cnZary
245 天前
@herozzm 关键词组合扫出来的,并不是从数据库里读出来的
cnZary
245 天前
这种功能你去其他家 cdn 添加一下也会提示的。。
sblid
245 天前
@herozzm 这些域名本来就是公开的,网上很多 subdomain scanner 。
JensenQian
245 天前
谢谢大家都是 cf 的 anycast 的 ip 啊
lupus721
245 天前
不负责任的盲猜下,cf 根据添加的域名到 crt.sh 查一下所有二级子域名,然后 dig 出来的域名信息。
x86
245 天前
楼主此时尴尬的都打不出字了,脚底扣出一个三室一厅,面红耳赤的咆哮这沙雕网站没什么没有删帖按钮...
Byzliu
245 天前
他要是直接泄露源站 IP ,CF 就不用干了
icy37785
245 天前
你上次发帖的时候就是思而不学,以为这么长时间是学习去了,咋这次还是思而不学。
有些几乎是常识的概念都不了解就开始指点江山有点民科那意思了。
lzgshsj
245 天前
说个好玩的,主楼第二张谷歌搜索的图片的第五条😇
Vneix
245 天前
@lzgshsj 第五条就是答案!
docx
245 天前
不能直接暴露源站,但看起来可以当成子域名扫描器用
CCKurokawa
245 天前
emmmm
CCKurokawa
245 天前
@icy37785 发上来让大家笑一笑我 然后我就懂了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/972098

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX