全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1982|回复: 25
打印 上一主题 下一主题

实测,源站跟反代相同证书会被扫到

[复制链接]
跳转到指定楼层
1#
发表于 2021-8-14 09:31:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
源站没做任何解析,换了一个新ip  证书还是旧的 跟反代的一样。  前提换的ip 昨天用hcensys.io 看了眼。新ip已经出来了。


我把源站的ssl关了再试试
推荐
发表于 2021-8-14 10:57:26 | 只看该作者
三季稻 发表于 2021-8-14 09:39
部署空证书是解析过去部署完再解析回来 还是说用dns部署?

给你的 IP 建立一个虚拟主机并自签一个证书就行了。
这样直接访问 https://ip 就不会暴露其他虚拟主机的证书了。

另外,如果你的 Nginx 版本号 >= 1.19.4,那么 Nginx 支持一个新功能,那就是使用/通过你没有指定的 server_name(遍历 Nginx 中的所有虚拟主机)来访问服务器会直接拒绝握手(对于 default_server 可以开启 443 端口且不需要指定证书)。
https://nginx.org/en/docs/http/n ... sl_reject_handshake
2#
发表于 2021-8-14 09:33:37 | 只看该作者
论源站不部署一张默认空证书的影响
3#
发表于 2021-8-14 09:37:45 | 只看该作者
部署一张空证书就行了
4#
发表于 2021-8-14 09:38:32 来自手机 | 只看该作者
用argo tunnel,或者白名單cdn其餘block
5#
 楼主| 发表于 2021-8-14 09:39:49 | 只看该作者
lovedva 发表于 2021-8-14 09:37
部署一张空证书就行了

部署空证书是解析过去部署完再解析回来 还是说用dns部署?
6#
发表于 2021-8-14 09:43:58 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
匿名
7#
匿名  发表于 2021-8-14 09:58:40
原理

全网IP扫描  

ip 默认站点

ip 默认站点的证书  可以看到域名

一些集成的 Nginx 的 bug 默认站点无证书 会调用有证书的站点证书

So 默认站点 部署 一个自签/空 证书
8#
发表于 2021-8-14 10:16:17 | 只看该作者
MoeWang 发表于 2021-8-14 09:33
论源站不部署一张默认空证书的影响

部署了用cdn后,只能加https://协议头才能访问
9#
发表于 2021-8-14 10:33:45 | 只看该作者
三季稻 发表于 2021-8-14 09:39
部署空证书是解析过去部署完再解析回来 还是说用dns部署?

源站换个新ip,部署空证书,然后再把反代的upstream改过去
10#
发表于 2021-8-14 10:35:43 | 只看该作者
茎肛互撸娃 发表于 2021-8-14 10:16
部署了用cdn后,只能加https://协议头才能访问

人家就是抓住你这个心理,然后直接https访问你的IP,这时候因为你没部署一张空证书,只有那个站点,因此服务器默认返回的证书就是你那个域名的证书,人家通过这张证书包含的域名就轻松知道源站了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-13 23:16 , Processed in 0.066959 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表