我感觉 CloudFlare 这个解析域名的逻辑不是很安全,会直接暴露所有的 ip

2023-09-08 17:04:09 +08:00
 CCKurokawa

旧贴:cloudflare 感觉怪怪的,添加和解析一个域名不需要任何的验证 还是这个帖子的问题,我就不挖坟了,再开一个贴。

主要的问题不是能否修改对方的解析地址,因为不配置对应的名称服务器是没法改变解析的。

而是 ip 地址暴露的问题,我看网上很多人都拿 CloudFlare 来隐藏 ip ,防止被攻击。但是你只要使用 cloudflare 注册一个账号,不管对方网址是不是 CloudFlare 解析的,你都能看到他的所有 ip 地址。

例如,我在我的 CloudFlare 添加一个网址:v2ex.com ,然后我就看到 v 站所有的 ip 地址了

2720 次点击
所在节点    服务器
21 条回复
busier
2023-09-12 01:09:53 +08:00
@docx 有没有这样一种可能,目标设置了泛域名,所以你盲猜任何二级域名都是有效的!!!

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/972098

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX