渗透测试进阶 - - - 流量隐藏

举报
yd_217360808 发表于 2022/10/24 11:39:44 2022/10/24
【摘要】 本文主要讲述了流量隐藏CDN的方法及其详细的操作步骤,简单易懂。

 一,为什么要流量隐藏

在日常使用服务器进行渗透等攻击方式时候,很容易被溯源到所有我们需要对自己的vps进行流量隐藏,这里的VPS最好是匿名的 ,既然是隐藏自身 那么域名肯定不能使用自己备案的域名。 

https://www.godaddy.com/zh-sg 注册匿名域名

https://www.cloudflare.com/        免费CDN

二,什么是CDN

CDN的全称是Content Delivery Network,即内容分发网络。其目的是通过在现有的Internet中增加一 层新的CACHE(缓存)层,将网站的内容发布到最接近用户的网络边缘的节点,目的提高用户访问网站 的先赢速度。
假设您的业务源站域名为 www.test.com ,当域名接入 CDN 开始使用加速服务后,您
的用户发起 HTTP 请求,实际的处理流程如图所示,根据他的处理流程,CDN最后会将流量转发到真实 IP上,那么我们便能通过CDN达到隐藏自身的效果。


三,隐藏步骤

 1.访问https://www.godaddy.com/zh-sg 选购一个域名


 2.选用自己喜欢的域名,建议购买.vip等后缀名称的(便宜又实惠)


 3.根据自身需求选择服务等


 

4.可以直接使用支付宝进行支付 

5.点击我的产品进行产品管理



6.点击websites选择添加站点

7.输入刚刚购买的域名



 8.选择一个合适的计划(我选择的是免费的)


9.继续下一步就可以 



10.在这建议关闭htttps重写 



11.记住提供的域名服务器


12.返回到godaddy点击管理DNS服务 

 13.点击域名服务器更改


 14.输入自己的域名服务器

 15.输入cloudflare中给出的域名服务器

 16.再次产看Cloudflare发现正在保护

 17.ping一下自己的域名发现保护后的IP地址有所改变,不再是本机地址

【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。