我服务器更换了一次ip,cf的dns直接开了小黄云,但是fofa还是把我源站ip搞到了

这是怎么办到的?
我确保我服务器更换ip,之后没有任何直接dns,小黄云没关过
but,fofa一晚上就把我ip更新到新换的ip上了

fofa会定期扫所有的ipv4地址,一般看80 443等主要端口。

1 个赞

把国外ip加黑,只允许大陆ip访问
再设置http ip访问到404

我自签一个ssl证书,然后ip访问重定向到别的网站,这样子会好一点吗?

可以的,也可以直接屏蔽别的ip,给cloudflare的ip加白名单

好滴,感谢你

扫描探测,只要你的ip访问返回404或其他网站,这样就不能通过网站内容检索到 ip 地址。而检索 ip 会发现网站404或指向其他网站。这样就关联不起来了。

443 跨站了吧

你直接用https://{ip}
访问一下,如果是你的站就是443漏的

1 个赞

佛法这么牛逼的吗,了解得越多越觉得互联网不安全

对,我现在配成指ip443跳转到1.1.1.1

你ip别开80/443,直接用tunnel提供服务给cf用。

配置一个自签证书