简介

用途
使用缓存适应高并发请求

功能

()抗DDOS
()隐藏真实IP
全球DNS地址分布:http://www.ab173.com/dns/dns_world.php
全球IP地址段分布:http://www.ipdeny.com/ipblocks/data/countries/cn.zone 免费代理IP地址:https://www.zdaye.com IP地址查询地址


http://int.dpool.sina.com.cn/iplookup/iplookup.php?format=js

http://int.dpool.sina.com.cn/iplookup/iplookup.php?format=js&ip=219.242.98.111

http://pv.sohu.com/cityjson

http://pv.sohu.com/cityjson?ie=utf-8

http://txt.go.sohu.com/ip/soip


http://whois.pconline.com.cn 

http://apistore.baidu.com/apiworks/servicedetail/114.html

http://www.ip-api.com/

http://www.91cha.com/api/ip.html

http://xn--ip-im8ckc.com/

http://cnisp.org/

http://blog.sina.com.cn/s/blog_495161310100js5t.html

http://blog.hackroad.com/operations-engineer/linux_server/3331.html

http://ips.chacuo.net/view/s_SC

种类

Backtory
Incapsula
Fireblade
Fastly
EdgeCast
KeyCDN
Sucuri
Google Cloud
GitHub Pages
Netlify
Azure CDN
Airee
ArvanCloud
CacheFly
Akamai
CDN77
AliyunCdn
MaxCDN
Amazon Cloudfront
AliyunCdn
incapsula cdn
CloudFlare
 

CND验证

(1)
nslookup 域名解析结果为不止一个IP

(2)
多地ping查询
http://ping.chinaz.com/
http://ping.aizhan.com/
http://ce.cloud.360.cn/
https://asm.ca.com/en/ping.php

(3)
工具查询
https://www.cdnplanet.com/tools/cdnfinder/
http://www.ipip.net/ip.html

CDN下真实IP获取

(1)通过DNS记录
https://dnsdb.io/zh-cn/
https://www.virustotal.com/
https://x.threatbook.cn/ #微步在线
http://viewdns.info/
http://www.17ce.com/
http://toolbar.netcraft.com/site_report?url=
http://site.ip138.com/
https://securitytrails.com/
https://tools.ipip.net/cdn.php
https://securitytrails.com (2)通过HTTP标头 (3)通过子域名
wydomain:https://github.com/ring04h/wydomain
subDomainsBrute:https://github.com/lijiejie/
Sublist3r:https://github.com/aboul3la/Sublist3r
layer子域名挖掘机
https://dnsdb.io/zh-cn/
https://phpinfo.me/bing.php
http://www.webscan.cc
https://dnsdb.io/zh-cn
搜索引擎(title|body关键字)
(4)SMTP发送邮件,通过邮件源码寻找服务器的真实IP

(5)网站漏洞
敏感信息信息泄露
SSRF
getshell
XSS
获取CDN管理员账号 (6)国外请求
CDN覆盖面没有覆盖到国外IP

(7)SSL证书

(8)全网扫描 -> 根据网站特征过滤筛选 (9)通过请求返回值查找 (10)F5 LTM解码法
前置条件:服务器使用 F5 LTM做负载均衡 (11)修改本机host文件

应用安全 - 工具|平台 - CDN - 使用|命令 - 汇总的更多相关文章

  1. 你使用 Web 平台安装程序命令行工具

    你使用 Web 平台安装程序命令行工具 获取的软件由其所有者授权给你.Microsoft 未授予你第三方软件的任何权利.已成功加载主源: https://go.microsoft.com/?linki ...

  2. 20145222《信息安全系统设计基础》Linux常用命令汇总

    学习Linux时常用命令汇总 通过Ctrl+f键可在该网页搜索到你想要的命令. Linux中命令格式为:command [options] [arguments] //中括号代表是可选的,即有些命令不 ...

  3. 【Linux】Linux 常用命令汇总

    查看软件xxx安装内容:dpkg -L xxx 查找软件库中的软件:apt-cache search 正则表达式 查找软件库中的软件:aptitude search 软件包 查找文件属于哪个包:dpk ...

  4. DOS命令汇总

    汇总如下: Dos基础命令梳理思路 小编初来乍道, 不清楚我的插图在我发布后会不会不清晰, 因为我在排版时看到插入的图片是清晰的, 以前见其他条友发布的文章中总有不晰的图片, 很是不爽. 所以如果有不 ...

  5. 常用 Git 命令汇总

    Git 命令汇总 1 Git 的一些通用术语 1.1 Git 的几个区 1.2 如何标识 Git 的某次提交 2 Git 配置 2.1 配置 2.2 读取配置 2.3 与 Beyond Compare ...

  6. [转帖]Linux企业运维人员最常用150个命令汇总

    Linux企业运维人员最常用150个命令汇总 https://clsn.io/clsn/lx998.html 基本上都用过了. 命令 功能说明 线上查询及帮助命令(2个) man 查看命令帮助,命令的 ...

  7. 路由器的路由配置命令汇总(win和linux系统)

    路由器/Linux主机/win下主机的路由配置汇总 2009-07-16 17:43:15 分类: 系统运维 工作时总是要在这三个个体中配来配去,所以为了方便,汇总了.   win下:   使用 Ro ...

  8. 将jacoco集成到测试工具平台

    最近在做接口测试,想通过代码覆盖率来判断一下接口用例是否缺失,但是每次通过命令来生成覆盖率报告,感觉太麻烦,所以就想着把jacoco集成到测试工具平台中,只需要点几个按钮,就能查看到覆盖率报告. 测试 ...

  9. Keystone 命令汇总

    Keystone 命令汇总   目录 [隐藏] 1 用户(User) 1.1 查看用户列表 1.2 创建用户 1.3 删除用户 1.4 显示用户详细信息 1.5 更新用户的密码 1.6 赋予用户一个角 ...

随机推荐

  1. hive日期函数-原生函数(二)

    1. from_unixtime 日期函数UNIX时间戳转日期函数: from_unixtime 语法:from_unixtime(bigint unixtime[, stringformat]) 返 ...

  2. Java-收邮件

    import java.util.Properties; import javax.mail.Folder; import javax.mail.Message; import javax.mail. ...

  3. JAVA之StringUtils工具类

    StringUtils 方法的操作对象是 java.lang.String 类型的对象,是对 JDK 提供的 String 类型操作方法的补充,并且是 null 安全的(即如果输入参数 String ...

  4. 1 request模块

    官方文档真是好用的一匹 官方文档:https://2.python-requests.org//zh_CN/latest/index.html 参考blog:https://www.cnblogs.c ...

  5. 为微信二维码添加gif动态背景

    环境准备 来源: https://github.com/sylnsfar/qrcode/blob/master/README-cn.md#%E5%8A%A8%E6%80%81gif%E4%BA%8C% ...

  6. 【Python之路】异步IO

    线程:CPU基本执行单元,可以与同属一个进程的其他线程共享资源,线程是属于进程的. 进程:资源单元,进程一般由程序.数据集.进程控制块三部分组成.一个进程默认有一个主线程, GIL:用于在进程中对所有 ...

  7. [PWN]fsb with stack frame

    0x00: 格式化字符串漏洞出现的时间很早了,偶然在前一段时间学到了一个其他的利用姿势,通过栈桢结构去利用格式化字符串漏洞. 原文链接:http://phrack.org/issues/59/7.ht ...

  8. python 多线程实现循环打印 abc

    python 多线程实现循环打印 abc 好久没写过python了, 想自己实践一下把 非阻塞版 import threading import time def print_a(): global ...

  9. 最大数maxnumber (HYSBZ 1012)(线段树区间查询和单点修改)(优雅的暴力)

    Problem 现在请求你维护一个数列,要求提供以下两种操作:1. 查询操作.语法:Q L 功能:查询当前数列中末尾L 个数中的最大的数,并输出这个数的值.限制:L不超过当前数列的长度.2. 插入操作 ...

  10. [BZOJ2730]:[HNOI2012]矿场搭建(塔尖)

    题目传送门 题目描述 煤矿工地可以看成是由隧道连接挖煤点组成的无向图.为安全起见,希望在工地发生事故时所有挖煤点的工人都能有一条出路逃到救援出口处.于是矿主决定在某些挖煤点设立救援出口,使得无论哪一个 ...