别让SSL,成为泄漏源站IP的最佳助攻
在如今高度数字化的网络时代,网络安全已然成为网站运营者和用户都极为关注的重要议题。而在整个网络安全体系中,源站 IP 的保护可谓是重中之重,它就如同网站的 “命根子”,一旦不慎泄露,就如同打开了潘多拉魔盒,各种恶意攻击将接踵而至。DDoS 攻击会向网站服务器发送海量的请求,使其不堪重负而瘫痪;CC 攻击则通过不断发起 HTTP 请求,消耗服务器资源,让正常用户无法访问网站。更糟糕的是,数据泄露风险
"The quieter you become,the more you are able to hear."
在如今高度数字化的网络时代,网络安全已然成为网站运营者和用户都极为关注的重要议题。而在整个网络安全体系中,源站 IP 的保护可谓是重中之重,它就如同网站的 “命根子”,一旦不慎泄露,就如同打开了潘多拉魔盒,各种恶意攻击将接踵而至。DDoS 攻击会向网站服务器发送海量的请求,使其不堪重负而瘫痪;CC 攻击则通过不断发起 HTTP 请求,消耗服务器资源,让正常用户无法访问网站。更糟糕的是,数据泄露风险
今晚调试我的网站,发现突然无法访问解析到末尾为1的ip,目前已知条件是用的Cloudflare CDN比较久,接入>=3个月以上的用户,待验证开了个新号进行验证,不会解析到末尾是1的ip。占坑有遇到同等情况的站长朋友欢迎留言,本站开通cravatar,邮箱可以直接解析出头像。
有些人上网,是直接点开网页;而我上网,是从调整DNS开始的。 为什么?因为我自己的网站被强制解析到了0.0.0.0。 作为一个普通用户,却因为网络问题折腾出了一肚子火,今天就来聊聊这段痛苦经历,顺便吐槽一下 DNS 那点破事。第一步:自建 AdGuard Home起初,我只是想解决日常浏览中的劫持问题,我也没有广告屏蔽的需求哈哈哈,于是决定自己动手丰衣足食,专门开了台阿里云服务器,部署了 AdGu
SNI阻断浅谈大家好,今天来跟大家聊聊SNI阻断这个网络技术问题。需要注意的是,ESNI现在也可以被阻断。什么是SNI阻断SNI,全称为Server Name Indication,是TLS协议的一个扩展。它允许在同一个IP地址上托管多个安全(HTTPS)网站。简单来说,SNI就像是快递柜上的标签,告诉我们每个格子里放的是谁的包裹。SNI阻断就是指网络服务提供商或其他网络中介通过监控SNI信息,故
在OpenWrt上使用SmartDNS进行DNS分流的步骤如下:安装SmartDNS:首先,确保你的OpenWrt系统是最新的,然后通过SSH登录到你的设备。卸载可能存在的旧版本SmartDNS:opkg remove smartdns从SmartDNS的GitHub仓库下载适合你的OpenWrt架构的.ipk文件。使用opkg install smartdns.ipk安装SmartDNS核心包。