发现百度云加速一漏洞:有暴露源服务器IP风险

最近在帮一个客户接入百度云加速海外的版的时候,发现一个问题:即在用cname别名接入的时候,在TXT验证没生效时,百度云加速产生的cname记录是不会隐藏源服务器IP的,而是直接回源解析。

这也就导致了如果客户需要急于隐藏服务器IP的话,在接入百度云加速后很长一段时间黑客是可能通过ping百度云加速的别名记录找到最新源服务器IP的。

发现百度云加速一漏洞:有暴露源服务器IP风险插图

这个很危险,一但被知道最新的IP只能再更换了。那么要如果更安全的接入呢?

主机吧的操作是在接入添加子域名的时候指向IP乱写一个IP

发现百度云加速一漏洞:有暴露源服务器IP风险插图1

等解析生效TXT后

发现百度云加速一漏洞:有暴露源服务器IP风险插图2

我们再进入子域名管理里面把记录值改回真实的服务器IP

发现百度云加速一漏洞:有暴露源服务器IP风险插图3

这样就不会有暴露源服务器IP的风险了!

给TA打赏
共{{data.count}}人
人已打赏
0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
在线客服
主机帮
我们将24小时内回复。
2024-11-22 01:15:34
您好,有任何疑问请与我们联系!
您的工单我们已经收到,我们将会尽快跟您联系!
[QQ客服]
176363189
当幸福来敲门
[小黄]
17307799197
[企业邮箱]
sudu@yunjiasu.cc
取消

选择聊天工具: