Skocz do zawartości
IceBeast

Cloudflare - ukrycie usługodawcy

Polecane posty

Cześć

 

Czy użycie cloudflare gwarantuje 100% ukrycie usługodawcy u którego hostuję stronę www? Mówię tu m.in. o pingu.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

W moim wypadku (pakiet Pro), ping jak i też trasa zatrzymuje się na serwerach cloudflara :) Myślę, że darmowe konto też spełnia taką funkcję.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Ukryje jak z głową ustawisz pozostałe wpisy DNS ;)

 

Szczególnie fajnie to wygląda jak rekordy MX wszystko ujawniają :)

 

Ktoś testował cloudflare resolver? Bo ostatnio natknąłem się na takie "narzędzie" ale nie mam teraz żadnej domeny by sprawdzić czy faktycznie to działa.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Zasada działania jest po prostu taka że zamiast grzebać w digu po prostu wypluwa tą Informacje na stronie.... cała filozofia.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

I pamiętaj że wiele miejsc trzyma historyczne wpisy DNS dla domen, więc po ustawieniu sobie CF musisz zmienić IP dla usług, inaczej namierzenie tego jest nietrudne

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Tak jak pisałem w moim temacie z bezpieczeństwa najlepiej jest jak ustawisz cały ruch do Twojej domeny po CF'ie, wyniesiesz serwery mailowe gdzieś w zaufane miejsce (ja mam np. w microsoftskim domains live, darmowe) i zamkniesz jakiekolwiek furtki awaryjne do serwera.

 

Jeśli nie da się zbruteforceować żadnego adresu domeny, która jest podpięta bezpośrednio pod IP to IP również się nie dostanie bez dostępu do serwerów CF i/lub jakiegoś exploita na tą infrastrukturę.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Gość

Nie da się podejrzeć IP za CF, jeżeli ktoś ma poprawnie skonfigurowaną stronę w nim i serwer.

CF to jedna z bezpieczniejszych usług, dodatkowo ma dwuskładnikowe uwierzytelnienie.

 

Tu już nawet nie chodzi o wpisy DNS, trzeba pamiętać o nagłówkach poczty tej wysyłanej przez mail() jak i smtp bo zostaje ip maszyny wysyłającej ;)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Pewnie po to, żeby nie było widać, że to np. Youhosting ;)

 

Nie, chcę postawić drugi serwis na tym samym serwerze ale nie chcę żeby ktokolwiek odkrył jakieś powiązania.

 

Dzięki wszystkim za pomoc ;)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się


×