サーバIP隠蔽の実装方法
まず、ネットで検索した内容を以下に記す。この日記を書く目的は、問題を記録するためで、今日、友人が外国貿易局を行うには、サーバーのIPから隠すことができると言ったので、私は方法を検索するようになりました。参考までに、より良い方法がある場合は、メッセージを残してください、ありがとうございました!
これは、 実際には DNSアプリケーションの最も基本的なカテゴリに属する 達成することができ 、URL転送と平日は、この拡張子であるように、原理は同じです。 一般的に大規模なIDCのプロバイダは、ジャンプを行うには、独自のドメイン名を使用して独自のDNSで自分のサーバーセグメントの利便性を管理するために。 これは、サーバーのIPが変更された場合、バッチは、ユーザーのIP解決を変更することができます達成することができます。そして、逆解析のトラフィックを増やすのに役立ちます。 実際には、単純にURL転送を使用して、PINGの結果と実際の結果が同じではないと言った効果を達成することができます。 その代償としてDNSの解決時間が多少犠牲になりますが、実際の差はそれほど大きくなく、DNSが十分に高速であれば問題ありません。この方法は、現在の国内環境で利用可能である。 海外サーバーとの通信は、基本的にPING検証か逆解決検証が必要です。 また、独自のDNSを持っている場合は、IPを暗号化するのに最適なNS逆解析を行うこともできます。 PINGの結果のうち、自動的に指定したIPに戻すことができます。 例えば、127.0.0.1に戻すことができます。これは主に軍の機密サーバーで使用されています。コストは比較的高い。 新浪、163などの国内の大規模なポータルは、クラスタのラウンドロビン方式で使用されます。これは、結果のPINGの練習は固定されていない様々なされます。あなたのローカルネットワークの速度とインタフェースに依存します。
しかし、どのようなこれらの方法は、症状の治療法であり、問題の根本的な原因ではありません。マスターは役に立たないため、DNSの追跡を行うには、実際のIPを見つけることができます 本当の治療法または独自のサーバーのセキュリティレベルを向上させる。
|