我們知道,服務器對外提供服務,基本上都是放置在公網上的。所以說服務器放置在公網上會面臨很多攻擊,
而我們面臨的眾多攻擊中,
從本質上說,
有哪些手段可以隱藏服務器真實的IP呢,我覺得主要有以下幾種方案:
1、
互聯網上的服務器眾多,一般情況下我們在公網上的服務器被人發現是要一段時間的,攻擊者會通過IP段來掃描存活的機器,一旦掃描到某個IP時有回顯,說明此IP是存活的,就會被攻擊者記錄下來,所以我們要
不管是WindowsServer還是Linux都可以通過防火墻來關閉ICMP回顯功能。
*WindowsServer操作方法:
控制面板》查看方式“大圖標”》Windows防火墻》左側“高級設置”》入站規則》找到“文件和打印機共享(回顯請求-ICMPv4-In)”和“文件和打印機共享(回顯請求-ICMPv6-In)”雙擊,然后選中“已啟用”和“阻止連接”,如下圖示:
*Linux服務器操作方法:
#vi/etc/sysconfig/iptables
添加幾條規則,如下圖示:
2、利用
CDN本來是內容分發用的,主要用來做資源加速的,但是CDN本身上也算是一種
3、使用
通過主防IP轉發,這樣就能隱藏源服真實IP。
以上就是隱藏服務器真實IP的主流方案,大家如果有更好見解歡迎在下方評論區互動哦~我是科技領域創作者,十年互聯網從業經驗,我了解更多科技知識!