查找CDN负载均衡反向代理等大型网络真实IP地址的方法
 
 

首先,CDN负载均衡反向代理还分为很多层,有时查出来的是最外层的 CDN 服务器群,真实的机器是不对外开放的,类似这样的:

用户  →   CDN 网络   →  一台或多台真实机器 ↗  CDN Server 1  ↘
用户  →  CDN Server 2  →  真实机器↘  CDN Server N  ↗-------------------------------------------------------- 用户  →   CDN 网络   →  一台或多台反向代理   →  一台或多台真实机器 ↗  CDN Server 1  ↘
用户  →  CDN Server 2  →  Reverse Proxy Server  →  真实机器↘  CDN Server N  ↗

具体根据网络的负载需求,CDN 服务器的数量以及分级层数是不一定的。

如果是这样的话,除非日一台CDN服务器看记录或者日进CDN供应商控制系统或后台,才能找到真实IP,但是那些CDN服务器配置完全一样,应该很难搞。

(这些CDN服务器不止代理的这一家网站,现在都是同时代理很多家网站,这就可以解释你旁站查询出来很多不相干的网站都在同一个IP地址,这是CDN服务器供应商节省成本的一种方案,一台CDN同时代理多家网站,CDN供应商根据你支付金额的多少,决定使用多少台CDN服务器。)

(这些CDN服务器一般都在高防机房,拥有很大的带宽,并且大多数CDN运营商还拥有云防火墙技术,什么叫云防火墙?即:任意一台服务器检测到DDOS攻击后,会向所有服务器通告这些攻击源IP,然后所有这些服务器都同时屏蔽这些地址,以实现整个网络屏蔽DDOS的目的,这些服务器组成了一个很强力的抗DDOS网络,这是目前对付DDOS攻击,比较有效的方案之一。)

(再补充一点经验,这些CDN服务器还根据你提交的 HTTP HOST 头(也就是域名)返回不一样的系统信息,更有甚者,只要你 HTTP HOST 头不正确(不是它提供服务的域名),直接掐断连接,不返回任何数据,你就得不到任何有效信息,如果你使用“长安刺客 - 旁注杀手 v1.2 版 + CDN 终结者 v1.1”的话,那么需要在 CDN 终结者界面勾选特殊模式,然后再刺探网络构架,有时候会有惊喜哟……)

还有另外一种:

用户  →  多台实时同步的缓存服务器与真实机器↗  Cache Server 1
用户  →  Cache Server 2↘  Cache Server N↘  真实机器

如果是这种的话,很容易就可以找出来真实服务器的IP地址,因为他们 HTTP Banner 等信息是完全不一样的,用“长安刺客 - 旁注杀手”一眼就看出来了。

还有另外几种 CDN负载均衡反向代理 等网络构架:

用户  →   负载均衡   →  服务器群↗  Cache Server 1
用户  →  Load Balance  →  Cache Server 2↘  Cache Server N--------------------------------------------------------------用户  →   反向代理类服务器   →  一台或多台真实机器↗  真实机器1
用户  →  Reverse Proxy Server  →  真实机器2↘  真实机器N

再结合 xxbing 提供的方法:

关于探测主站真实IP,我一般先查一下分站IP,有一种情况是,主站采用了CDN,分站没有用。

比如 bbs.xxx.com、vip.xxx.com、pay.xxx.com 都是 111.111.111.x 段的,那么主站也很有可能是 111.111.111.x 段的。扫一下这个段的80吧。

这确实是个好方法,针对国内的大站,多分玉米的很实用。但是现在很多国外站各种分域名ping出来和主站都是一个IP。

可以暴力跑一下2级域名。什么 blog.xxx.com、admin.xxx.com、root.xxx.com。反正4位英文以内的。。

从乌云一个帖子里又摘录了点……

地址:如何快速查找cdn后面的真实ip

二级域名 nslookup 百度,谷歌 搜集信息

还听说有国外vpn ping的方式 不过我测试貌似不行

(站长点评:使用国外 vpn ping 的方法是因为,大部分CDN提供商只针对国内市场,而对国外市场几乎是不做CDN,所以有很大的几率会直接解析到真实IP。其实这个方法根本不用上国外vpn,因为你上国外vpn的ping本质,就是使用国外dns(那台vpn服务器使用的dns)查询域名而已,所以只需要:nslookup lcx.cc 国外dns,就行了,例如:nslookup lcx.cc 8.8.8.8,提示:你要找冷门国外DNS才行,像谷歌的DNS,国内用的人越来越多了,很多CDN提供商都把谷歌DNS作为国内市场之一,所以,你查到的结果会和国内差不了多少……)

请叫我大神 | 2012-04-19 23:42

其实可以调查下目标的公司所在地,分析出公司最可能有自己机房的地方,这种分析对大公司比较靠谱。找个那个地区的机器再测试下

(站长评论:且不说这个可能性有多大,首先一些中小型公司肯定没有自己的机房,网站服务器天南地北的机房都有,有些还是国外的,大型公司也不一定有自己的机房,有的话,也可能在任何地方,你这种方法也许对百度、谷歌这种大公司可能有点作用,可是你别忘了,他们有多少机房?每个机房中有多少服务器?你简直是在大海捞针,你还不如挨个扫该地区80端口来得快,很明显,哥们,你太能意淫了!完全没实践过……)

请叫我大神 | 2012-04-19 23:44

@kyo327,你说的还是有些模糊,每个方向都可以细化,也会有一些技巧,这个可以分享下

xsser (白日放歌需纵酒) | 2012-04-20 00:13

1 历史记录 2 phpinfo 3 经常用ping xxx.com代替ping www.xxx.com

(站长评论:Good,好思路……)

蟋蟀哥哥 | 2012-04-20 00:36

@kyo327 @xsser 楼上的都说的都对,基本把我想到的办法都说了。哈哈.如果是我的话,肯定会先ping domain.com

然后ping子域,再nslookup.

GaRY | 2012-04-20 02:12

其实,一般mail.xxx.com之类的办公域名,都不会交给cdn。但是有可能交给gmail或者qmail。但是列举更多的类似办公域名,基本也能猜出八九不离十了

(站长评论:这个本文里有讲过,原理很简单,主站才做CDN,分站、内部域名等傻子才烧钱做CDN啊,所以都是真实IP,这个IP的C段中十有八九就存在主站的服务器,你只需要使用特定的扫描器(可以指定域名的),挨个扫描一下80端口就行了。)

only_guest (www.guoke.ca) | 2012-04-20 03:25

楼上说的差不多了.我再来补充一点.

可以社工统计的帐号.比如51啦..而且有时候是没密码的..

大站不行,但我经常搞一些小站的时候可以看到比如说使用IDC分配的二级域名访问的记录..

中率不高.实在没辙可以试试.

然后就是剑心说的phpinfo

这个中率很高.很多大站都喜欢放个phpinfo

看你路径字典强度.很容易跑出来的.

Eric | 2012-04-20 10:00

ping xxx.com一般都会是真实IP,因为了解到现有很多CDN厂商基本只要求把www.xxx.com cname到cdn主服务器上去。

(站长评论:这个说过很多次,www.lcx.cc 和 lcx.cc 的解析是两条独立的记录,很多公司都会只给 www.lcx.cc 做 CDN,很少管 lcx.cc,所以嘛……)

请叫我大神 | 2012-04-20 15:41

再说一个,小网站从无CDN到有CDN,会有一个IP变化的过程,netcraft.com会记录下来,也可以做参考:http://toolbar.netcraft.com/site_report?url=www.xxx.net

(站长评论:仍然是看解析记录)

2012-7-31 18:56:14 补充:

蟋蟀哥哥在绕过CDN的思路提到:

为了庆祝成都第一次线下沙龙举办成功,特地把这个想法发出来。给大家一个绕过cdn的思路。

下面是以前讨论这个的帖子:http://zone.wooyun.org/content/79

.....................帅气的分割线............................

其实这个思路来自于nc反弹,木马方向连接从而绕过防火墙....

...我们直接访问有cdn的域名的时候,肯定要先经过cdn这一层...如果我们让服务器连接我们呢??不就能快速得到服务器真实IP了么??

怎么让服务器主动联系我们呢???

。。我首先想到的email,有的服务器本地自带sendmail...  注册之后,会主动发一封邮件给我们。。。 好吧。。打开邮件的源代码。。 你就能看到服务器的真实Ip了。。。有的大型互联网网站会有自己的Mailserver...应该也是处在一个网段吧??  那个网段打开80的一个一个试。。。哈哈。。

如果对方使用的是公用的smtp邮件服务器。。就没办法鸟。。。本文提供的是一个思路。。。

除了mail。。。还有什么能让服务器主动连接我们呢??? 其实在HTML5中新增了一个push的功能。。也就是说服务器主动发送消息给浏览器。。。 由于没有找到使用这个的网站。。所以只是一个想法。。

希望大家提供更多的思路。。。 谢谢鸟。。。

具体内容见:绕过CDN查找真实IP的思路,一个新颖并另类的方法

站长评论:

这个其实很好理解,之前的方法都是正向查找,这个是反向查找,利用邮件功能、服务器抓取功能(采集新闻之类的功能),总之就是利用诱导服务器对外发送数据,并且可以捕获到源地址的功能,进行反向侦查。

这个思路确实很新颖,为什么以前从来没有人想到反向查找呢?不过嘛,这个方法有很大的局限性,应用范围有限……

转载于:https://www.cnblogs.com/94YY/p/3681977.html

查找“CDN、负载均衡、反向代理”等大型网络真实IP地址的方法相关推荐

  1. day10 负载均衡反向代理

    day10 负载均衡反向代理 1.复习 1.nginx+python的流程1.1安装基础环境yum install python3 pip3 install django==2.2.2安装uwsgi之 ...

  2. Linux中 Nginx+uwsgi部署flask项目 Nginx负载均衡 反向代理

    Nginx是一款自由的.开源的.高性能HTTP服务器和反向代理服务器. 轻量级,同样起web服务,比 apache占用更少的内存及资源 抗并发, nginx处理请求是异步非阻塞的,而 apache则是 ...

  3. 负载均衡 反向代理为何叫反向代理?

    转  https://www.zhihu.com/question/24723688 与正向代理比起来,反向代理是什么东西反向了? 关注者 1217 被浏览 184352 41 个回答 刘志军 公众号 ...

  4. 架构之Nginx(负载均衡/反向代理)

    Nginx ("engine x") 是一个高性能的 HTTP 和 反向代理 服务器 ,也是一个 IMAP/POP3/SMTP 代理 服务器 . Nginx 是由 Igor Sys ...

  5. Nginx安装/负载均衡/反向代理配置与调优

    [Nginx安装] Linux下直接使用包管理安装 sudo apt-get install nginx 使用whereis命令查看安装位置 whereis nginx #sbin下代表nginx可执 ...

  6. 【Ngnix】可提供负载均衡反向代理的web服务器

    前言 之前我们用IIS搭建的是web服务器即内网服务器,但通常不直接接受外网用户请求,由反向代理服务器充当这一衔接角色,用户直接访问反向代理服务器就可以获得目标服务器的资源.为提高网络吞吐和加强网络数 ...

  7. Nginx学习总结(10)——Nginx前后端分离将多个请求转发到多个Tomcat,负载均衡反向代理

    一.谈谈"渲染" 相信好多人都挺听过"渲染"这个词,但不清楚它是什么意思?前端开发以为这是后端的活儿,后端开发以为是前端的事儿,推着推着就不了了之.其实渲染很简 ...

  8. nginx利用反向代理实现获取用户真实ip

    我们访问互联网上的服务时,大多数时,客户端并不是直接访问到服务端的,而是客户端首先请求到反向代理,反向代理再转发到服务端实现服务访问,通过反向代理实现路由/负载均衡等策略.这样在服务端拿到的客户端IP ...

  9. lighttpd 负载均衡-反向代理+cache浅谈

    Lighttpd有硬盘级别的cache-(mod_cache)和内存级别的cache(mod_mem_cache),内存级别的cache是国人的产品,我喜欢用lighttpd就是因为它具有2种选择的c ...

最新文章

  1. 微信小程序如何使用iconfont阿里巴巴图标库?
  2. 一本Python数据分析入门宝藏书,快藏不住了!
  3. Future is IMPACT! 未来就是影响力!(演讲稿)
  4. 初步了解中文编程工具易语言
  5. C语言setjmp函数使用
  6. 中兴通讯首席科学家谈5G现状
  7. 华为Mate 30 Pro全新配色曝光:“赤茶橘”颜值超高
  8. 业界分享 | 美团搜索排序实践
  9. JavaScript在线代码编辑器-技术选型
  10. 北斗时钟系统(子母钟系统)设计原理架构
  11. QoS mechanisms——LLQ(拥塞管理,低延时队列)
  12. MATLAB寻找高斯光束光斑中心
  13. 有助于理解分辨率、帧率、压缩率、码率和视频大小的关系式
  14. 「会议记录」2019.3.18
  15. docker 安装mysql8.0并且暴漏外部的连接
  16. “渴了么”软件详细说明书
  17. 【图像去噪】基于matlab高斯+均值+中值+双边滤波图像去噪【含Matlab源码 1872期】
  18. 【Windows】联想win10系统截屏快捷键
  19. python环境变量配置
  20. MySQL慢查询及解决方案

热门文章

  1. 基于磁共振成像的脑龄研究:可解释的人工智能的当前状态和未来挑战
  2. 【SSRF技巧拓展】————2、SSRF攻击实例解析
  3. Html特殊字符编码
  4. python中引入名称中带有横杠模块的时候出现:SyntaxError: invalid syntax
  5. Creator 物理弹球,送源码工程
  6. Python3简单实现杨辉三角
  7. 一阶RC低通滤波算法原理与实现
  8. 30ea什么意思_奥迪30fsi什么意思
  9. 应用文写作 计算机专业 学习计划,个人应用文写作学习计划例文
  10. 史上最精辟的html/css编码规范(转)