Ubuntu系统自带防火墙,在防火墙内屏蔽Censys.io的IP即可。
Censys.io IP段地址
https://support.censys.io/hc/en-us/articles/360043177092-Opt-Out-of-Data-Collection
屏蔽Censys防止源IP泄漏步骤
1.升级Ubuntu系统
sudo apt-get update && sudo apt-get upgrade
2. 安装UFW
sudo apt-get install ufw
3. 使用命令禁止Censys.io IP段扫描
sudo ufw deny from 66.132.159.0/24 sudo ufw deny from 162.142.125.0/24 sudo ufw deny from 167.94.138.0/24 sudo ufw deny from 167.94.145.0/24 sudo ufw deny from 167.94.146.0/24 sudo ufw deny from 167.248.133.0/24 sudo ufw deny from 199.45.154.0/24 sudo ufw deny from 199.45.155.0/24 sudo ufw deny from 206.168.34.0/24 sudo ufw deny from 206.168.35.0/24 sudo ufw deny from 2602:80d:1000:b0cc:e::/80 sudo ufw deny from 2620:96:e000:b0cc:e::/80 sudo ufw deny from 2602:80d:1003::/112 sudo ufw deny from 2602:80d:1004::/112
4. 开启 ufw 和重载 ufw, 重启 nginx
sudo ufw reload #重载ufw ufw status # 查看状态 sudo systemctl reload nginx # 重启nginx
5. CDN屏蔽Censys.io UA,UA如下
Mozilla/5.0 (compatible; CensysInspect/1.1; +https://about.censys.io/)
Cloudflare为例,在 安全性——WAF——创建规则,选择 用户代理-通配符-填上Censys.io UA,选择禁止