-
寶塔控制面板與 CDN 源 IP 泄露
使用寶塔控制面板時,即使已經(jīng)套用了 CDN,仍有幾處常見配置會把源站真實 IP 暴露給外部掃描器(Censys、Shodan 等)。歸納如下: 風險點 1. 設(shè)置默認站點 1.1產(chǎn)生原因 IP 直接訪問時,Nginx 會把請求落到“第一個”站點,從而返回該站點的 SSL 證書(含域名),再結(jié)合證書即可反查到源 IP。 1.2快速檢查方法 瀏覽器直接訪問 https://源站IP,看證書里的 Com…- 3.8k
- 0