分享至
別人看唔看到你的伺服器ip?? 看到的話,可否令他人查不到。
已邀請的邦友 {{ invite_list.length }}/5
關閉連入回應要求(ICMP 0)這樣別人就找不到你的主機了
nslookup反查 還是找得到呀!!
如果有開放服務就必需開啟所需的PORT(前提是已知位置),假設關閉ICMP 0 然後連線TELNET(有開) PORT也是會有回應除非是NAT或是load balance 及其它轉介的方式才能使看起來像無法查詢主機,實際上主機還是被查詢到了(NAT或load balance主機),只是又轉介去另一個地方,nslookup也是同理。除非是不連網路,
用 load balance 是否可以達到這樣的效果?
同一個網址,最後 dispatch 到的 server 動態決定,且不能直接用 ip 訪問?
版大是想保護提供服務的伺服器嗎@@??
伺服器架在內部網路,經由NAT+DHCP伺服轉介 iptables 再將ICMP TYPE 8 的要求丟棄 這樣外面也頂多查到NAT那台的ip吧,提供服務的伺服器影響就降低了
淺見ˊˋ各位先進覺得呢?
IT邦幫忙