【发布时间】:2018-02-25 07:22:00
【问题描述】:
所以我有一个 VPS,2 个域(一个域只转发到主域名),一个有 3 个子域,都在 cloudflare 后面。 VPS 是在两个域都已经使用 cloudflares 名称服务器之后购买和设置的,然后切换到新的 ip。使用viewdns 之类的站点检查域 ip 历史记录、当前 ip、whois 等,我没有看到 DNS 泄漏,也看不到源 IP。主站点建立在 laravel 之上,不使用 SSL,并利用两个 websocket (socket.io) 服务器进行聊天/实时更新。其中一个子域是使用pomf clone/file upload site called lolisafe. 设置的(它也是一个nodejs 服务器,需要通过nginx 设置反向代理)。第二个子域用于gitea,第三个域上设置了mediawiki。 MX 记录链接到我的 VPS 提供商,他们有自己的电子邮件 roundcube 设置,我不在 VPS 上运行自己的网络邮件服务器。
我的问题是,这些子域中的一个是否可能有一些可以暴露原始 ip 的漏洞?是不是主要站点上缺少 SSL 暴露它?如果不是这两个问题中的任何一个,它就会让我相信可以访问服务器 ip 的三个人中的一个(一个是我)已被利用,并且以这种方式获得了 ip,这将是最糟糕的情况,我害怕这就是答案。是否有任何其他资源或测试可以用来查看我是否设置不正确,是否泄露了 ip/find 漏洞?获得IP地址的人只是不断地攻击站点并使其离线,并且是一个巨大的痛苦,只是为了表明他有更多的经验和知识,不高兴我让他离开我们的社区,所以这是他个人的仇杀。我联系了 cloudflare,他们说这个 ip,简单明了,是在场外获得的,所以是从有访问权限的人那里泄露出来的,或者是获得了可以访问 VPS/ip 的计算机的访问权限。任何帮助将不胜感激。
【问题讨论】:
标签: nginx cloudflare