Add files via upload
This commit is contained in:
@@ -8,6 +8,8 @@
|
||||
- 通过在线的子域名查询服务(如 **站长之家**、**VirusTotal**)进行查询
|
||||
- 然后对这些子域名进行 `ping` 或 `nslookup`,如果返回的 IP 地址与主域名不同,且多次查询结果稳定,就可能找到了真实 IP
|
||||
|
||||
|
||||
|
||||
**2. 邮件头信息**
|
||||
|
||||
- **原理**: 很多网站的邮件服务器(如 `SMTP`)与 Web 服务器部署在同一台机器上,而邮件服务器通常不使用 CDN
|
||||
@@ -16,6 +18,8 @@
|
||||
- 在你的邮箱中查看这封邮件的**原始邮件头(Original Headers)**
|
||||
- 在邮件头中寻找 **`Received: from`** 字段。这个字段记录了邮件在传输过程中经过的服务器 IP 地址。通常,第一个 `Received: from` 后面的 IP 地址就是邮件服务器的真实 IP,而这个 IP 很可能就是网站的真实 IP
|
||||
|
||||
|
||||
|
||||
**3. 历史 DNS 记录查询**
|
||||
|
||||
- **原理**: 一个网站在上线 CDN 之前,其 DNS A 记录直接指向的就是真实 IP。一些服务会保存这些历史记录
|
||||
@@ -23,6 +27,8 @@
|
||||
- 使用在线服务(如 **`SecurityTrails`**、**`WhoisXML API`** 或 **`ViewDNS`**)查询域名的历史 DNS 解析记录
|
||||
- 通过这些历史记录,你可以找到在 CDN 启用之前网站使用的真实 IP 地址
|
||||
|
||||
|
||||
|
||||
**4. SSL 证书查询**
|
||||
|
||||
- **原理**: SSL 证书可能会包含一些指向源站的信息,例如在某些情况下,证书颁发者会记录申请者的 IP 地址
|
||||
|
||||
Reference in New Issue
Block a user