존~나~ 쉬워서 형들은 고수라 다 알겟지만
일단 자기 서버에 이미지 파일 하나 올려둠..
예를들어 이미지 주소가 http://1.1.1.1/img.jpg 이렇게 된다 치면
html 글쓰기로 <img src=http://1.1.1.1/img.jpg> 넣으면됨
글읽으면
로그 확인하면 끝. nginx 썻음
이거 막을수 있는데
서버 헤더에 Content-Security-Policy 설정 하면됨, 구버전 브라우저는 지원안할수도 ex) ie11
외부 이미지 파일뿐만 아니라 외부 css,js 파일도 실행안되게 막아주고 인라인 스크립트도 막아줘서 보안에 도움됨
. 저위에 이미지도 내서버에서 가져오는거
님 IQ추적함니다
컨텐츠 파일을 제공하는 측에서 다 개무시하면 결국 IP는 무조건 들어나는 거지.
들어->드러