标签归档:CF源站IP

防止Censys扫描CF源站真实IP的方法

Censys 这个网站,可以扫描整个互联网的IP,然后暴露出你的真实域名和IP,即便你套了CDN,网站如下:https://censys.io/ipv4 通过屏蔽Censys的IP段和爬虫解决这个问题 Censys官方给的IP段和UA:https://support.censys.io/hc/en-us/articles/360043177092-Opt-Out-of-Scanning 具体操作,NGINX上,server字段屏蔽censys爬虫就好了: if ($http_user_agent ~* "^(?=.*censys)") { return 444; }      &nbsp …