Andy1999

纯 HTML 网页会泄露源站 IP 吗

  •  
  •   Andy1999 · Jun 5, 2015 via iPhone · 6949 views
    This topic created in 4023 days ago, the information mentioned may be changed or developed.
    开了网宿CDN,一个服务器上就跑了一个纯静态的网页,然后昨晚被DDoS了。直接打在源站上,请问会是什么原因泄露的?
    https://image.andy1999.com/image.php?di=MU5L
    Supplement 1  ·  Jun 5, 2015
    真像查明,攻击者直接DDoS网宿科技CDN节点,然后网宿进行了秒回源处理,然后……喜闻乐见了。
    Septembers
        1
    Septembers  
       Jun 5, 2015
    如果CDN没缓存直接溯源了。。。。。
    Andy1999
        2
    Andy1999  
    OP
       Jun 5, 2015 via iPhone
    @Septembers 但是ping的话还是CDN 的IP吧
    另外由于是静态我设置了7天过期应该不会有东西没缓存的
    simapple
        3
    simapple  
       Jun 5, 2015
    这证明 以前就得到你的源站ip 现在站长查询工具那么多,指不定什么地方就记录了源ip,换个ip 再cname 解析 再转cdn
    loading
        4
    loading  
       Jun 5, 2015 via Android   ❤️ 1
    哇,这么容易被 ddos ,是什么业务,很赚钱吧!
    la0wei
        5
    la0wei  
       Jun 5, 2015
    又被攻击
    lincanbin
        6
    lincanbin  
       Jun 5, 2015 via Android
    开了CDN不设置iptables?
    Busy
        7
    Busy  
       Jun 5, 2015
    你源站只接受 CDN 的 IP 段不行么?
    stevenx
        8
    stevenx  
       Jun 5, 2015 via iPhone
    Lz又去挑衅了…
    wy315700
        9
    wy315700  
       Jun 5, 2015
    年轻人,要注意低调
    GG668v26Fd55CP5W
        10
    GG668v26Fd55CP5W  
       Jun 5, 2015 via iPhone
    呵呵
    Themyth
        11
    Themyth  
       Jun 5, 2015
    应该是本来就知道你src ip 的,不过话说,你说的 DDOS 是指的啥?syn or udp flood 还是 cc?
    Andy1999
        12
    Andy1999  
    OP
       Jun 5, 2015 via iPhone
    @Themyth udp flood
    Andy1999
        13
    Andy1999  
    OP
       Jun 5, 2015 via iPhone
    @Havee udp flood貌似拒绝所有也是吃流量的
    Andy1999
        14
    Andy1999  
    OP
       Jun 5, 2015 via iPhone
    @loading 就是一个Coming Soon页面……
    Busy
        15
    Busy  
       Jun 5, 2015
    @Andy1999 吃流量倒不怕,cc才麻烦
    Andy1999
        16
    Andy1999  
    OP
       Jun 5, 2015 via iPhone
    @xuhaotian 这次真没有!因为用的是网宿我怕被CC然后全部家当都是网宿的了 所以丝毫没有宣传 仅在v2ex发了一次
    Andy1999
        17
    Andy1999  
    OP
       Jun 5, 2015 via iPhone
    @Havee 腾讯2Gbps DDoS流量就挂了…… 昨天的报表没出来 估计大于10Gbps了
    Busy
        18
    Busy  
       Jun 5, 2015
    @Andy1999 以为是其他帖子,静态网页通过cdn泄漏源站,应该是你之前就泄漏了,换个ip
    Andy1999
        19
    Andy1999  
    OP
       Jun 5, 2015 via iPhone
    @Havee 已经切换了 但是谁没事会给我送个几个g 难道肉鸡不要钱么
    v2gba
        20
    v2gba  
       Jun 5, 2015 via iPhone
    你怎么天天被人ddos…
    Andy1999
        21
    Andy1999  
    OP
       Jun 5, 2015 via iPhone
    @MrGba2z 真的问得好!我都是被打专业户了 云盾一天抗了1.6E HTTP请求然后节点死了 就不肯帮我扛了直接回源!我都不知道惹到谁leQAQ
    https://image.andy1999.com/image.php?di=67ZA
    breeswish
        22
    breeswish  
       Jun 5, 2015
    源站限制IP访问了么……不限制的话应该很容易找到。。看到过一个帖子扫描全国IP也就几小时
    bydmm
        23
    bydmm  
       Jun 5, 2015
    ajax?
    Andy1999
        24
    Andy1999  
    OP
       Jun 5, 2015 via iPhone
    @breeswish 卧槽?还能这么玩?
    typcn
        26
    typcn  
       Jun 5, 2015   ❤️ 1
    @breeswish https://github.com/typcn/ssl-cert-scan

    早就能这么干了,我写过一个通过 SSL 证书扫描的,比如 5 分钟就能获得 V2 的源 IP 是 101.226.-.-
    typcn
        27
    typcn  
       Jun 5, 2015
    @Livid 手滑复制出全部的了,上面的 IP 打码一下吧。。
    1314258
        28
    1314258  
       Jun 5, 2015
    @typcn v2不是放国外么?怎么是上海的
    typcn
        29
    typcn  
       Jun 5, 2015
    @1314258 搬家了
    Showfom
        30
    Showfom  
    PRO
       Jun 5, 2015 via iPhone
    @typcn 哈哈你太坏了
    koodai
        31
    koodai  
       Jun 5, 2015 via iPhone
    @typcn 😄。亚美蝶~
    1314258
        32
    1314258  
       Jun 5, 2015
    @typcn openssl s_client -connect 101.226.-.-:443 单纯写shell估计也能实现。
    1314258
        33
    1314258  
       Jun 5, 2015
    @typcn 你太牛了。这个也要先用zmap扫一下筛选下吧。
    Andy1999
        34
    Andy1999  
    OP
       Jun 5, 2015 via iPhone
    @typcn 其实是攻击者D了网宿,网宿秒回源把我弄死了……
    typcn
        35
    typcn  
       Jun 5, 2015
    @Andy1999 网宿都是商业支持保证,起码有 TB 级容量。
    Andy1999
        36
    Andy1999  
    OP
       Jun 5, 2015 via iPhone
    @typcn CloudEdge满满是坑。。。速度的确快但是没防御 CDN貌似都是独立IP 一D就回源
    Andy1999
        37
    Andy1999  
    OP
       Jun 5, 2015 via iPhone
    @typcn 弄错了 貌似是共享IP 我就不知道他怎么查到是我的站点被D了的……
    run2
        38
    run2  
       Jun 5, 2015
    阴谋论患者认为你一直被D是 你之前用了a的防d服务,然后换了新服务商,旧的a服务商就“想念你”了
    manihome
        39
    manihome  
       Jun 5, 2015
    以前我司被40G洪水清洗过。。。。
    cevincheung
        40
    cevincheung  
       Jun 5, 2015
    迅雷cdn
    x4
        41
    x4  
       Jun 5, 2015 via Android
    @typcn 是不是你干的 \^O^/
    discrete
        42
    discrete  
       Jun 6, 2015
    cloudflare不行么?
    typcn
        43
    typcn  
       Jun 6, 2015 via iPhone
    @x4 我要是攻击,肯定不会采用 DDoS 这种低劣的方式,托管在国内的站,只要不是大站,都关的掉的
    kiritoalex
        44
    kiritoalex  
       Jun 6, 2015
    wooyun drop里有。。CDN加了照样找出源ip
    还有一篇文章是说deepweb里某个illegal服务器也是这样被发现源ip的
    Andy1999
        45
    Andy1999  
    OP
       Jun 6, 2015 via iPhone
    @kiritoalex 这…… 还怎么玩 没有真正隐匿IP的方法了么 DDNS除外
    kiritoalex
        46
    kiritoalex  
       Jun 6, 2015
    @Andy1999 。。。是那个服务器人员忘掉关闭外网的SSH了。。。结果有了指纹之后就查出来了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1236 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 70ms · UTC 23:43 · PVG 07:43 · LAX 16:43 · JFK 19:43
    ♥ Do have faith in what you're doing.