简介

用途
使用缓存适应高并发请求

功能

()抗DDOS
()隐藏真实IP
全球DNS地址分布:http://www.ab173.com/dns/dns_world.php
全球IP地址段分布:http://www.ipdeny.com/ipblocks/data/countries/cn.zone 免费代理IP地址:https://www.zdaye.com IP地址查询地址


http://int.dpool.sina.com.cn/iplookup/iplookup.php?format=js

http://int.dpool.sina.com.cn/iplookup/iplookup.php?format=js&ip=219.242.98.111

http://pv.sohu.com/cityjson

http://pv.sohu.com/cityjson?ie=utf-8

http://txt.go.sohu.com/ip/soip


http://whois.pconline.com.cn 

http://apistore.baidu.com/apiworks/servicedetail/114.html

http://www.ip-api.com/

http://www.91cha.com/api/ip.html

http://xn--ip-im8ckc.com/

http://cnisp.org/

http://blog.sina.com.cn/s/blog_495161310100js5t.html

http://blog.hackroad.com/operations-engineer/linux_server/3331.html

http://ips.chacuo.net/view/s_SC

种类

Backtory
Incapsula
Fireblade
Fastly
EdgeCast
KeyCDN
Sucuri
Google Cloud
GitHub Pages
Netlify
Azure CDN
Airee
ArvanCloud
CacheFly
Akamai
CDN77
AliyunCdn
MaxCDN
Amazon Cloudfront
AliyunCdn
incapsula cdn
CloudFlare
 

CND验证

(1)
nslookup 域名解析结果为不止一个IP

(2)
多地ping查询
http://ping.chinaz.com/
http://ping.aizhan.com/
http://ce.cloud.360.cn/
https://asm.ca.com/en/ping.php

(3)
工具查询
https://www.cdnplanet.com/tools/cdnfinder/
http://www.ipip.net/ip.html

CDN下真实IP获取

(1)通过DNS记录
https://dnsdb.io/zh-cn/
https://www.virustotal.com/
https://x.threatbook.cn/ #微步在线
http://viewdns.info/
http://www.17ce.com/
http://toolbar.netcraft.com/site_report?url=
http://site.ip138.com/
https://securitytrails.com/
https://tools.ipip.net/cdn.php
https://securitytrails.com (2)通过HTTP标头 (3)通过子域名
wydomain:https://github.com/ring04h/wydomain
subDomainsBrute:https://github.com/lijiejie/
Sublist3r:https://github.com/aboul3la/Sublist3r
layer子域名挖掘机
https://dnsdb.io/zh-cn/
https://phpinfo.me/bing.php
http://www.webscan.cc
https://dnsdb.io/zh-cn
搜索引擎(title|body关键字)
(4)SMTP发送邮件,通过邮件源码寻找服务器的真实IP

(5)网站漏洞
敏感信息信息泄露
SSRF
getshell
XSS
获取CDN管理员账号 (6)国外请求
CDN覆盖面没有覆盖到国外IP

(7)SSL证书

(8)全网扫描 -> 根据网站特征过滤筛选 (9)通过请求返回值查找 (10)F5 LTM解码法
前置条件:服务器使用 F5 LTM做负载均衡 (11)修改本机host文件

应用安全 - 工具|平台 - CDN - 使用|命令 - 汇总的更多相关文章

  1. 你使用 Web 平台安装程序命令行工具

    你使用 Web 平台安装程序命令行工具 获取的软件由其所有者授权给你.Microsoft 未授予你第三方软件的任何权利.已成功加载主源: https://go.microsoft.com/?linki ...

  2. 20145222《信息安全系统设计基础》Linux常用命令汇总

    学习Linux时常用命令汇总 通过Ctrl+f键可在该网页搜索到你想要的命令. Linux中命令格式为:command [options] [arguments] //中括号代表是可选的,即有些命令不 ...

  3. 【Linux】Linux 常用命令汇总

    查看软件xxx安装内容:dpkg -L xxx 查找软件库中的软件:apt-cache search 正则表达式 查找软件库中的软件:aptitude search 软件包 查找文件属于哪个包:dpk ...

  4. DOS命令汇总

    汇总如下: Dos基础命令梳理思路 小编初来乍道, 不清楚我的插图在我发布后会不会不清晰, 因为我在排版时看到插入的图片是清晰的, 以前见其他条友发布的文章中总有不晰的图片, 很是不爽. 所以如果有不 ...

  5. 常用 Git 命令汇总

    Git 命令汇总 1 Git 的一些通用术语 1.1 Git 的几个区 1.2 如何标识 Git 的某次提交 2 Git 配置 2.1 配置 2.2 读取配置 2.3 与 Beyond Compare ...

  6. [转帖]Linux企业运维人员最常用150个命令汇总

    Linux企业运维人员最常用150个命令汇总 https://clsn.io/clsn/lx998.html 基本上都用过了. 命令 功能说明 线上查询及帮助命令(2个) man 查看命令帮助,命令的 ...

  7. 路由器的路由配置命令汇总(win和linux系统)

    路由器/Linux主机/win下主机的路由配置汇总 2009-07-16 17:43:15 分类: 系统运维 工作时总是要在这三个个体中配来配去,所以为了方便,汇总了.   win下:   使用 Ro ...

  8. 将jacoco集成到测试工具平台

    最近在做接口测试,想通过代码覆盖率来判断一下接口用例是否缺失,但是每次通过命令来生成覆盖率报告,感觉太麻烦,所以就想着把jacoco集成到测试工具平台中,只需要点几个按钮,就能查看到覆盖率报告. 测试 ...

  9. Keystone 命令汇总

    Keystone 命令汇总   目录 [隐藏] 1 用户(User) 1.1 查看用户列表 1.2 创建用户 1.3 删除用户 1.4 显示用户详细信息 1.5 更新用户的密码 1.6 赋予用户一个角 ...

随机推荐

  1. TXNLP 09-17

    上节课讲了一些算法的复杂度,都比较简单,我就没有单独截图.1 n n^2 nlogn logn...等等 其实一些排序问题也比较简单.还是给大家列举一下. 归并排序: 主定理定理..吐血 算法复杂度相 ...

  2. 归并排序java代码

    //归并排序 通过测试 public class MergeSortTest{ public static void mergeSort(int[] data,int low,int high){ i ...

  3. docker 部署springcloud Feign组件无法访问问题

    如题: docker部署后的服务注册ID是这样的. 这导致了Feign在调用其他组件的时候访问不到. 解决: 在docker部署指令添加EUREKA_INSTANCE_IP-ADDRESS=[你的IP ...

  4. phpstorm快捷键和激活

    点击PHP中文网->PHPstorm激活, 按照步骤激活 今天遇到了不能激活的情况, your activation code could not be validated.这个解决方法是把上面 ...

  5. noi.ac #525 神树的权值

    mcfx神仙的题qwq 题目链接:戳我 首先,我们知道30%的分还是挺好做的 直接枚举根,然后dfs一遍以\(O(n)\)的时间复杂度求出来有多少神仙点 代码如下: #include<iostr ...

  6. jQuery事件之绑定事件

    语法: $(selector).bind(eventType[, eventData], handler(eventObject)); 参数解释: eventType(String): 一个包含一个或 ...

  7. Android_(自动化)获取手机存储卡的容量

    手机上的存储卡是可以随时插拔的,每次插拔时会像操作系统总发送Action广播事件. 使用StatFs文件系统来获取MicroSD存储卡的剩余容量,在使用前先判断是否插入了存储卡,如果不存在则不于计算 ...

  8. HDU 5119 Happy Matt Friends ——(背包DP)

    题意:有最多40个数字,取任意个数字他们的异或和>=k则是可行的方案,问有多少种可行的方案. 分析:dp[now][j]表示当前这个值的种类数,那么转移方程为dp[now][j] = dp[pr ...

  9. beta week 2/2 Scrum立会报告+燃尽图 07

    此作业要求参见https://edu.cnblogs.com/campus/nenu/2019fall/homework/9959 一.小组情况 组长:贺敬文组员:彭思雨 王志文 位军营 徐丽君队名: ...

  10. H264之基础篇

    1. H264 基础概念 在 H.264/AVC 视频编码标准中,整个系统框架划分为如下两个层面: 视频编码层(VCL):VCL 数据即被压缩编码后的视频数据序列,负责有效表示视频数据的内容: 网络抽 ...