屏蔽Censys.io防止源IP泄漏

Ubuntu系统自带防火墙,在防火墙内屏蔽Censys.io的IP即可。

Censys.io IP段地址

https://support.censys.io/hc/en-us/articles/360043177092-Opt-Out-of-Data-Collection

屏蔽Censys防止源IP泄漏步骤

1.升级Ubuntu系统

sudo apt-get update && sudo apt-get upgrade

2. 安装UFW

sudo apt-get install ufw

3. 使用命令禁止Censys.io IP段扫描

sudo ufw deny from 66.132.159.0/24
sudo ufw deny from 162.142.125.0/24
sudo ufw deny from 167.94.138.0/24
sudo ufw deny from 167.94.145.0/24
sudo ufw deny from 167.94.146.0/24
sudo ufw deny from 167.248.133.0/24
sudo ufw deny from 199.45.154.0/24
sudo ufw deny from 199.45.155.0/24
sudo ufw deny from 206.168.34.0/24
sudo ufw deny from 206.168.35.0/24
sudo ufw deny from 2602:80d:1000:b0cc:e::/80
sudo ufw deny from 2620:96:e000:b0cc:e::/80
sudo ufw deny from 2602:80d:1003::/112
sudo ufw deny from 2602:80d:1004::/112

4. 开启 ufw 和重载 ufw, 重启 nginx

sudo ufw reload     #重载ufw

ufw status          # 查看状态

sudo systemctl reload nginx # 重启nginx

5. CDN屏蔽Censys.io UA,UA如下

Mozilla/5.0 (compatible; CensysInspect/1.1; +https://about.censys.io/)

Cloudflare为例,在 安全性——WAF——创建规则,选择 用户代理-通配符-填上Censys.io UA,选择禁止

 

评分 post
奥博说 版权所有丨如未注明 均为原创
转载请注明:https://www.oppblog.com/archives/3247

发表评论