Конкуренты каким-то образом каждый раз достают мой IP из под клауда, каким образом это можно сделать?
Схема сервера такая:
Клауд с доменом - сервер с нгинкс
Схема сервера такая:
Клауд с доменом - сервер с нгинкс
Почта?Конкуренты каким-то образом каждый раз достают мой IP из под клауда, каким образом это можно сделать?
Схема сервера такая:
Клауд с доменом - сервер с нгинкс

masscan по диапазонам ASN популярных хостингов, ставишь правильные заголовки и смотришь ответы. В некоторой части случаев сайты специально не защищаются от этого и отвечают в обход CloudflareВот тут c0d3x всё очень чётко написал, даже добавить почти нечего.Конкуренты каким-то образом каждый раз достают мой IP из под клауда, каким образом это можно сделать?
Схема сервера такая:
Клауд с доменом - сервер с нгинкс
Это каким образом? Даже раньше если успешно абузить удавалось то саппорт сообщал только номер AS, а сейчас нет даже этого в большинстве случаев.Как максимум - я напрямую у кф беру информацию.
Для начала закрой бэкенд.Конкуренты каким-то образом каждый раз достают мой IP из под клауда, каким образом это можно сделать?
Схема сервера такая:
Клауд с доменом - сервер с нгинкс
Саппорт до сих пор ведётся на goverment почты (легко добываются с микс паблик логов) и якобы официальные запросы.Это каким образом? Даже раньше если успешно абузить удавалось то саппорт сообщал только номер AS, а сейчас нет даже этого в большинстве случаев.
Да, имелся эксплойт или недоработка и возможно до сих пор имеется. Знаю о его существовании, но не знаю как именно он используется. У знакомого на форуме (хенфоро) его тоже использовали и постоянно атачили сервер, но он вроде как зафиксил это, спрошу у него по поводу этого и отпишусь в теме.либо платят крысе из клауда которая из базы айпи сливает/эксплойт юзает, я подобные темы видел
либо сканят всех хостеров, делают запрос на 80/443 порт с твоим доменом в Host и сравнивают ответ, если совпадает с твоим сайтом это айпи твоего хоста, как защиту можно в nginx поставить блок на все IP которые не связаны с клаудом (https://www[.]cloudflare[.]com/ips-v4/#)
Все оказалось намного проще, мой сервис со своим апи работает на апи другого сервиса, второй сервис при выполнении неких действий отдавал белый айпи тачки с которой поступал запрос, помогло проксирование апи запросовДа, имелся эксплойт или недоработка и возможно до сих пор имеется. Знаю о его существовании, но не знаю как именно он используется. У знакомого на форуме (хенфоро) его тоже использовали и постоянно атачили сервер, но он вроде как зафиксил это, спрошу у него по поводу этого и отпишусь в теме.
search.censys.ioКонкуренты каким-то образом каждый раз достают мой IP из под клауда, каким образом это можно сделать?
Схема сервера такая:
Клауд с доменом - сервер с нгинкс
This write up was epic, it has provide great insight when I first read it.Вот тут c0d3x всё очень чётко написал, даже добавить почти нечего.
Просто хорошее общение и человеческое отношение. Потому дают не только asn, а и ip.Это каким образом? Даже раньше если успешно абузить удавалось то саппорт сообщал только номер AS, а сейчас нет даже этого в большинстве случаев.
Это через форму abuse.cloudflare.com ? или на мыло нужно какое-то писать?Саппорт до сих пор ведётся на goverment почты (легко добываются с микс паблик логов) и якобы официальные запросы.
Они отвечают что-то в стиле: "Жалоба передана провайдеру XXX". Месяца 2-3 назад имел опыт с сообщением на кф саппорт.