网站用了CDN,想办法找到它的源ip,记录一下流程
Admin 2023-05-20 群英技术资讯 923 次浏览
这是一个总结帖,查了一下关于这个问题的国内外大大小小的网站,对其中说的一些方法总结归纳形成,里面具体发现ip的方法不是原创,所有参考的原贴都也贴在了后面,大家可以自行看看原贴。
首先,先要明确一个概念,如果人CDN做得好,或者整个站都用CDN加速了,你是几乎找不到他的源站IP的,因为对于你来说被CDN给屏蔽了,是个黑盒子[1]。
下面,我们从一些特别的角度去绕过CDN找源站IP。从前往后,是提的人比较多而且个人觉得也比较靠谱的方法,如有错处,请大家不吝赐教。
不同地区的服务器->访问->ip:假如使用了cdn->ip会众多,假如使用了双线-> ip一般只有几个,这是区分cdn跟多线服务器的很好的方法。
网上的一些在线工具:
批注:个人觉得,如果是小网站,这种方法还是比较可行的,至少可以判断出其是否采用了CDN加速,但是如果是大型网站,其本身可用的IP数就众多,一般是判断不出来的。
因为了解到现有很多CDN厂商基本只要求把www.xxx.com cname到cdn主服务器上去,而且有人为了维护网站时更方便,不用等cdn缓存,只让WWW域名使用cdn,秃域名不使用。所以试着把目标网站的www去掉,ping一下看ip是不是变了?
批注:可以试试。
因为很多情况是主站使用了CDN而分站没有使用,而且一般不会把所有的二级域名放在CDN上,所以,使用google site或者自建一个常用二级域名字典,猜到其二级域名,再ping二级域名,获取其ip,最后将目标域名绑定到同ip,能访问就说明目标站与此二级域名在同一个服务器上,就算不在同一服务器也可能在同C段,扫描C段所有开80端口的ip,挨个试。
批注:个人觉得这个还是比较靠谱的,看了下阿里云、腾讯云的CDN服务,对加速的域名个数是有所限制的, 阿里云是20个,所以如果网站内容稍微多一点,很有可能二级、三级域名是没有采用CDN加速的,很有可能扫描C段就可以得到主站IP。
大部分CDN提供商只针对国内市场,而对国外市场几乎是不做CDN,国外的请求有很大的几率会直接指向真实ip。不用上国外vpn,只需要:nslookup xxx.com 国外dns,就行了,例如:nslookup xxx.com 8.8.8.8,提示:你要找冷门国外DNS才行,像谷歌的DNS,国内用的人越来越多了,很多CDN提供商都把谷歌DNS作为国内市场之一,所以,你查到的结果会和国内差不了多少
用国外的多节点ping工具,例如just-ping(http://www.just-ping.com/),全世界几十个节点ping目标域名,很有可能找到真实ip。
批注:可以试试。
因为域名在上CDN之前用的IP,很有可能就是CDN的真实源IP地址。有个专门的网站提供域名解析历史记录查询:http://toolbar.netcraft.com/site_report?url=www.xxx.com;http://toolbar.netcraft.com/
批注:感觉不太靠谱,可以试试。
我们直接访问有cdn的域名的时候,肯定要先经过cdn,如果我们让服务器连接我们呢??不就能快速得到服务器真实IP了么?
不管网站怎么CDN,其向用户发的邮件一般都是从自己服务器发出来的。有的服务器本地自带sendmail,注册之后,会主动发一封邮件给我们,打开邮件的源代码,你就能看到邮件服务器的真实Ip了,很大可能与主站处在一个网段,那个网段打开80端口的一个一个试。
批注:个人比较倾向这种方法,感觉比较靠谱,服务器主动连接我们,可以获取到mail服务器的ip,如果恰好这个ip和源站ip比较近或者就是源站ip,就直接成功了。
cache_peer 1.1.1.1 parent 80 0 no-query originserver
cache_peer_domain 1.1.1.1 www.baidu.com
Request.ServerVariables(“LOCAL_ADDR”)’得到服务器的IP地址
Request.ServerVariables(“REMOTE_ADDR”)’得到客户端的IP地址/这个有可能是代理
request.ServerVariables(“HTTP_X_FORWARDED_FOR”)’得到请求客户端真实IP地址
针对免费版的CDN,流量耗尽时就泄露真实IP。这个方法是很笨,但是在特定的目标下渗透,建议采用。cdn除了能隐藏ip,可能还考虑到分配流量。不设防的cdn 量大就会挂。高防cdn 要大流量访问。经受不住大流量冲击的时候 可能会显示真实ip。
表示后面几种方法有点凑巧,运气好找得到,可以试试。
[1] http://zhidao.baidu.com/link?url=RbcyXw-qiJTgWAqWWlUF3xDR38rKRcKRvzNYZop-tpin-0HbzFF0u744T-kzDytCPXbbY31KTeord42_kmqBshP9HJyebJZWcy3mx0dSSZ3
[2] http://d.wanfangdata.com.cn/Patent/CN201310629730.3 这是找到的一个专利,其中描述的方法,其实就是扫描二级/三级域名,发现是否有与主域名ip相同,是的话,就相当于发现了源站ip
[3] http://www.pc841.com/article/20150608-48139.html 这个就是多地ping的方法,提供了两个工具
[4] http://www.code521.com/index.php/archives/872
[5] http://www.zhihu.com/question/37103396这个网页的内容在多个网站中都有看到,说来自“核攻击的博客”。
[6] http://www.baiwanzhan.com/site/t130702/ 这里说了个比较另类的思路,就是让服务器自动来连我们
[7] http://www.moonsec.com/post-307.html这个网页提供了一些自称比较“猥琐”的方法
[8] http://www.myhack58.com/Article/html/3/62/2014/49361.htm 这个是一个让它发邮件过来的例子,对上述方法的一个验证。
[9] http://forum.cnsec.org/thread-79569-1-1.html 这里提供了一些拿CDN服务器的思路
[10] http://blog.csdn.net/qq_27446553/article/details/46324853这里提了一些其他的思路,说是转的,也没看见从哪儿转的……
[11] http://www.waitalone.cn/how-to-find-the-real-ip-address-of-the-site.html 这个网站其实总结的已经不错了,思路也比较清晰,给了很大参考,它的原文地址已经找不到了,就直接引这个网页了
[12] http://www.cnblogs.com/kirito/p/3650609.html 这个一个人从头到尾试了一下普遍的方法,直到最后让服务器发送一封邮件才看到bilibili的ip
[13] http://www.hackdig.com/06/hack-22718.htm 感觉是一些聊天记录,不过里面说到的方法也在其他地方看到了。
下面是找到的一些比较好用的网站,一起推荐了。
[14] http://www.cdnplanet.com/tools/cdnfinder/ 这个网站对全球大型的CDN厂商做了个概括而且进行了一些数据比较,这个网页直通过去是一个CDN搜索,不过个人感觉不是特别好用,也可能是我没找到它正确的打开方式。
[15] http://www.ipip.net/ 这是一个ip库,可以对ip进行定位之类的,感觉做得很专业,很不错。
[16] http://bbs.chinablackhat.com/thread-7311-1-1.html 这是一个黑帽论坛,因为没有账号看不到内容,不过可能会有比较不错的方法,推荐有账号的小伙伴去试试,如果有什么好的方法发我一下就更好了。
以上就是关于“网站用了CDN,想办法找到它的源ip,记录一下流程”的介绍了,感谢各位的阅读,希望这篇文章能帮助大家解决问题。如果想要了解更多知识,欢迎关注群英网络,小编每天都会为大家更新不同的知识。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:mmqy2019@163.com进行举报,并提供相关证据,查实之后,将立刻删除涉嫌侵权内容。
猜你喜欢
如何绕过CDN找源站ip?
linux配置PHP环境!!(云服务器架设)
随着网络攻击越来越多,现在大家的网络安全意识也有所提高,但是各种网络攻击层出不穷,让人防不胜防,一些不是很常见的攻击类型大家可能会不注意,例如服务器慢速攻击,那么究竟服务器慢速攻击是什么意思?攻击方式是什么呢?
网络攻击的种类有几种,会有什么影响?近些年,网络攻击事件常常发生,且网络攻击类型也越来越多,让人防不胜防,因此做好相应的防御至关重要。了解网络攻击对我们做好防御是有一定的帮助的,而对网络攻击的种类我们呢个简单的分为主动攻击和被动攻击,那么它们是什么意思呢?下面我们来具体的了解看看。
服务器的安全问题会直接影响到放置其上的网站安全,因此做好服务器的安全防范是很重要的。这篇我们来了解一下常见的服务器安全问题及风险隐患有什么,这对于我们了解服务器的安全性及做好防护都有一定的帮助。接下来我们一起看看吧。
成为群英会员,开启智能安全云计算之旅
立即注册Copyright © QY Network Company Ltd. All Rights Reserved. 2003-2020 群英 版权所有
增值电信经营许可证 : B1.B2-20140078 粤ICP备09006778号 域名注册商资质 粤 D3.1-20240008