日韩一区,国产二区,欧美三区,日本大片在线看黄a∨免费,欧美人体做爰大胆视频,欧洲美女黑人粗性暴交视频,日,韩,欧美一区二区三区

發(fā)現(xiàn)百度云加速一漏洞:有暴露源服務(wù)器IP風(fēng)險(xiǎn)

最近在幫一個(gè)客戶接入百度云加速海外的版的時(shí)候,發(fā)現(xiàn)一個(gè)問(wèn)題:即在用cname別名接入的時(shí)候,在TXT驗(yàn)證沒(méi)生效時(shí),百度云加速產(chǎn)生的cname記錄是不會(huì)隱藏源服務(wù)器IP的,而是直接回源解析。

這也就導(dǎo)致了如果客戶需要急于隱藏服務(wù)器IP的話,在接入百度云加速后很長(zhǎng)一段時(shí)間黑客是可能通過(guò)ping百度云加速的別名記錄找到最新源服務(wù)器IP的。

發(fā)現(xiàn)百度云加速一漏洞:有暴露源服務(wù)器IP風(fēng)險(xiǎn)插圖

這個(gè)很危險(xiǎn),一但被知道最新的IP只能再更換了。那么要如果更安全的接入呢?

主機(jī)吧的操作是在接入添加子域名的時(shí)候指向IP亂寫(xiě)一個(gè)IP

發(fā)現(xiàn)百度云加速一漏洞:有暴露源服務(wù)器IP風(fēng)險(xiǎn)插圖1

等解析生效TXT后

發(fā)現(xiàn)百度云加速一漏洞:有暴露源服務(wù)器IP風(fēng)險(xiǎn)插圖2

我們?cè)龠M(jìn)入子域名管理里面把記錄值改回真實(shí)的服務(wù)器IP

發(fā)現(xiàn)百度云加速一漏洞:有暴露源服務(wù)器IP風(fēng)險(xiǎn)插圖3

這樣就不會(huì)有暴露源服務(wù)器IP的風(fēng)險(xiǎn)了!

給TA打賞
共{{data.count}}人
人已打賞
0 條回復(fù) A文章作者 M管理員
    暫無(wú)討論,說(shuō)說(shuō)你的看法吧
QQ客服
  • QQ176363189 點(diǎn)擊這里給我發(fā)消息
旺旺客服
  • 速度網(wǎng)絡(luò)服務(wù)商 點(diǎn)這里給我發(fā)消息
電子郵箱
  • sudu@yunjiasu.cc
微信客服
  • suduwangluo