1. 유명한 서버회사 ip 랜덤 크롤링
2. https 접속
3. ssl 인증서 여부확인
4. 인증서에 찍힌 도메인정보 반영
그니까 nginx에 sites default 인증서 도메인 정보 없는 놈으로 해놔라
[%] 밑에 클플써도 원본서버 알아낸 방법
익명(180.68)
2025-02-17 17:35
추천 1
댓글 7
다른 게시글
-
깃붕이 연봉 자랑 [6][%] 깃붕이(211.42) | 25.02.17추천 8
-
근데 궁금한게 퇴근 후 개발공부하는 사람들 많음? [6][%] 익명(220.121) | 25.02.17추천 0
-
프론트가 js인데 왜 대기업들은 백엔드를 자프링써? [21][%] 익명(106.101) | 25.02.17추천 0
-
AI 걱정 안해도됨 [1][%] 익명(211.234) | 25.02.17추천 1
-
형님들 코린이 백엔드 언어 뭐가 좋은가요? [9][%] 익명(182.213) | 25.02.17추천 0
-
난이도 낮은 기업 기술블로그 있음? [2][질문] 익명(1.221) | 25.02.17추천 0
-
5g나 통신망 개발 업무쪽 하고싶은데 쫌 빠삭한 사람 있나 [2][%] 익명(eldenring032) | 25.02.17추천 0
-
익혀두면좋은언어추천좀 [14][%] 생각사슬(violet4471) | 25.02.17추천 0
-
포트폴리오에 플젝기간 대충써도 되지? [1][%] 111(106.101) | 25.02.17추천 0
-
데이터베이스 IDE 다들 뭐쓰심 [6][%] elysiaJS(14.5) | 25.02.17추천 0
개념추
난 클플 SSL 원본서버 인증서 가져다 쓰는데 안나오던디...
4년전인가 cf crime 인가 저거 비슷한 사이트있을때 테스트해봤는데 ssl 가변걸어두면 ip나오고cf 인증서들고 풀스트릭 갈겨버리면 안나오는걸로 알고있음
아니 도메인으로 접속시 나오는게 아니라 니 서버 ip로 다이렉트 접속할때 나오는 인증서 말하는거임 클플은 상관없다
클플 IP 빼고 다 차단햇슴
난 그냥 클플빼고는 IP 막아놓음
이거 ufw로는 핸드셰이크 못막는구나 첨알았네