世界上一共有43亿个IP,如果把域名HOST43亿次,再判断TITLE是否一致,是不是就可以获得真实IP了? |
IP 自签证书或使用 ssl_reject_handshake on; 来避免访问 https://IP 暴露其他虚拟主机的证书。
服务器防火墙 80/443 端口改为白名单,只允许 Cloudflare CDN IP 访问,可避免你说的方法。 不使用免费的 Let’s SSL 证书(可以用 Cloudflare 专门给源站提供的证书),避免暴露源站信息。 |
什么仇什么怨 |
上量子计算机吧 |
v6 only,argo tunnel,ip 白名單 |
源可以使用cf 提供的证书 |
人家 ip 只允许 cf 的 ip 访问你咋办 |
看官方说argo tunnel只支持100个活动连接,你试过吗 我还打算用这个技术,把站放家里,看到这个心里都凉了 |
这个的确是个防御的好办法,但是没几个人会这么做吧,至少那些大多数普通的小站长基本不会这么做 |
这是啥深仇大恨啊 |
理论上是的 |