xenon 在小组 江湖
动态 帖子 2 评论 7 短评 0 收到的赞 送出的赞
  1. xenon   在小组 江湖 发表文章

    各位对2049bbs用户LeeNet制作假品葱(pincong.net)怎么看?

    其主页内容如下:

    在该页面下:http://pincong.net/about,该网站的站长留有2049bbs的联系方式:https://2049bbs.xyz/member/3115

    我看了一下该用户的页面,

    会员:LeeNet (第3115号会员,2020-02-10加入)

    主贴: 0 回贴: 0

    截至02/10/2020 没有任何发言

  2. xenon   在小组 江湖 发表文章

    没想到新品葱就被DDoS attack了

    建网站时,暴露信息的地方多了,以下暴露的方式和防范方法: 网站的联系方式:留 QQ 的、微信的、国内邮箱的纯粹是找死。国外联系邮箱(如 ProtonMail)可以有,但是最好设置拒收国内邮箱的邮件,否则邮件头会泄露信息 WHOIS 记录:不开 WHOIS 信息保护还留下真实手机号码、地址的也是秒查 使用国内域名注册商或解析服务的,注册人的信息哪个查不到? 服务器一定要在国外,如果是 VPS 不要用国内银行卡、微信、支付宝等,最好支持虚拟币支付,比如比特币,最好通过国外大交易所或 OTC 购买,要不然照样查出来 源站 IP 地址:一定要保密,一定要使用抗 DDoS 的国外 CDN 比如 Cloudflare 之类,查不出 IP 地址就没有办法用 SSH 连你的服务器,没法联系你的提供商关闭服务器,也没法 DDoS 全网扫描 80、443 端口,扫描你的服务器源站 IP 地址(IPv4 完全没问题,IPv6 比较困难):可以利用 Apache/Nginx 的虚拟服务器(Virtual Server)功能,不仅需要你的服务器 IP,还需要 HTTP 的 HOST 字段匹配,你才能看到内容,否则就是 HTTP 错误页面,但这方法不是 100% 靠谱,万一扫描的时候带上 HOST 字段怎么办? 如果你可以用防火墙,就在源站服务器上设置非 CDN 的 IP 禁止访问 80、443 端口。一般你用的 CDN 有一个使用的 IP 列表,比如 Cloudflare 的在这里,这样就能彻底杜绝全网扫描 如果肉身在国内,一定要通过代理连接 SSH 管理服务器,防止通过流量分析的方法查出来。还有,SSH 虽然是保密的,但是一些弱智的配置错误(允许 SSHv1,使用弱密码、弱加密算法等)能让你前功尽弃,加固方法见此。如果可以,设置成非 22 端口,最好不要包含 22 这个数字,防止被全网扫描。 确保网站代码没有低级漏洞,比如 XSS,Get shell,SQL 入侵等等