简介

用途
使用缓存适应高并发请求

功能

()抗DDOS
()隐藏真实IP
全球DNS地址分布:http://www.ab173.com/dns/dns_world.php
全球IP地址段分布:http://www.ipdeny.com/ipblocks/data/countries/cn.zone 免费代理IP地址:https://www.zdaye.com IP地址查询地址


http://int.dpool.sina.com.cn/iplookup/iplookup.php?format=js

http://int.dpool.sina.com.cn/iplookup/iplookup.php?format=js&ip=219.242.98.111

http://pv.sohu.com/cityjson

http://pv.sohu.com/cityjson?ie=utf-8

http://txt.go.sohu.com/ip/soip


http://whois.pconline.com.cn 

http://apistore.baidu.com/apiworks/servicedetail/114.html

http://www.ip-api.com/

http://www.91cha.com/api/ip.html

http://xn--ip-im8ckc.com/

http://cnisp.org/

http://blog.sina.com.cn/s/blog_495161310100js5t.html

http://blog.hackroad.com/operations-engineer/linux_server/3331.html

http://ips.chacuo.net/view/s_SC

种类

Backtory
Incapsula
Fireblade
Fastly
EdgeCast
KeyCDN
Sucuri
Google Cloud
GitHub Pages
Netlify
Azure CDN
Airee
ArvanCloud
CacheFly
Akamai
CDN77
AliyunCdn
MaxCDN
Amazon Cloudfront
AliyunCdn
incapsula cdn
CloudFlare
 

CND验证

(1)
nslookup 域名解析结果为不止一个IP

(2)
多地ping查询
http://ping.chinaz.com/
http://ping.aizhan.com/
http://ce.cloud.360.cn/
https://asm.ca.com/en/ping.php

(3)
工具查询
https://www.cdnplanet.com/tools/cdnfinder/
http://www.ipip.net/ip.html

CDN下真实IP获取

(1)通过DNS记录
https://dnsdb.io/zh-cn/
https://www.virustotal.com/
https://x.threatbook.cn/ #微步在线
http://viewdns.info/
http://www.17ce.com/
http://toolbar.netcraft.com/site_report?url=
http://site.ip138.com/
https://securitytrails.com/
https://tools.ipip.net/cdn.php
https://securitytrails.com (2)通过HTTP标头 (3)通过子域名
wydomain:https://github.com/ring04h/wydomain
subDomainsBrute:https://github.com/lijiejie/
Sublist3r:https://github.com/aboul3la/Sublist3r
layer子域名挖掘机
https://dnsdb.io/zh-cn/
https://phpinfo.me/bing.php
http://www.webscan.cc
https://dnsdb.io/zh-cn
搜索引擎(title|body关键字)
(4)SMTP发送邮件,通过邮件源码寻找服务器的真实IP

(5)网站漏洞
敏感信息信息泄露
SSRF
getshell
XSS
获取CDN管理员账号 (6)国外请求
CDN覆盖面没有覆盖到国外IP

(7)SSL证书

(8)全网扫描 -> 根据网站特征过滤筛选 (9)通过请求返回值查找 (10)F5 LTM解码法
前置条件:服务器使用 F5 LTM做负载均衡 (11)修改本机host文件

应用安全 - 工具|平台 - CDN - 使用|命令 - 汇总的更多相关文章

  1. 你使用 Web 平台安装程序命令行工具

    你使用 Web 平台安装程序命令行工具 获取的软件由其所有者授权给你.Microsoft 未授予你第三方软件的任何权利.已成功加载主源: https://go.microsoft.com/?linki ...

  2. 20145222《信息安全系统设计基础》Linux常用命令汇总

    学习Linux时常用命令汇总 通过Ctrl+f键可在该网页搜索到你想要的命令. Linux中命令格式为:command [options] [arguments] //中括号代表是可选的,即有些命令不 ...

  3. 【Linux】Linux 常用命令汇总

    查看软件xxx安装内容:dpkg -L xxx 查找软件库中的软件:apt-cache search 正则表达式 查找软件库中的软件:aptitude search 软件包 查找文件属于哪个包:dpk ...

  4. DOS命令汇总

    汇总如下: Dos基础命令梳理思路 小编初来乍道, 不清楚我的插图在我发布后会不会不清晰, 因为我在排版时看到插入的图片是清晰的, 以前见其他条友发布的文章中总有不晰的图片, 很是不爽. 所以如果有不 ...

  5. 常用 Git 命令汇总

    Git 命令汇总 1 Git 的一些通用术语 1.1 Git 的几个区 1.2 如何标识 Git 的某次提交 2 Git 配置 2.1 配置 2.2 读取配置 2.3 与 Beyond Compare ...

  6. [转帖]Linux企业运维人员最常用150个命令汇总

    Linux企业运维人员最常用150个命令汇总 https://clsn.io/clsn/lx998.html 基本上都用过了. 命令 功能说明 线上查询及帮助命令(2个) man 查看命令帮助,命令的 ...

  7. 路由器的路由配置命令汇总(win和linux系统)

    路由器/Linux主机/win下主机的路由配置汇总 2009-07-16 17:43:15 分类: 系统运维 工作时总是要在这三个个体中配来配去,所以为了方便,汇总了.   win下:   使用 Ro ...

  8. 将jacoco集成到测试工具平台

    最近在做接口测试,想通过代码覆盖率来判断一下接口用例是否缺失,但是每次通过命令来生成覆盖率报告,感觉太麻烦,所以就想着把jacoco集成到测试工具平台中,只需要点几个按钮,就能查看到覆盖率报告. 测试 ...

  9. Keystone 命令汇总

    Keystone 命令汇总   目录 [隐藏] 1 用户(User) 1.1 查看用户列表 1.2 创建用户 1.3 删除用户 1.4 显示用户详细信息 1.5 更新用户的密码 1.6 赋予用户一个角 ...

随机推荐

  1. for update的作用和用法

    一.for update定义 for update是一种行级锁,又叫排它锁,一旦用户对某个行施加了行级加锁,则该用户可以查询也可以更新被加锁的数据行,其它用户只能查询但不能更新被加锁的数据行.如果其它 ...

  2. lombok使用及常用注解

    简介 大部分项目中都必不可少的包含数据库实体(Entity).数据载体(dto,dataObject),而这两部分都包含着大量的没有业务逻辑的setter.getter.空参构造,同时我们一般要复写类 ...

  3. sysbench简易使用

    sysbench简易使用 由于测试需要,需要用到sysbench这个工具.推荐简便使用. # yum 安装 yum install sysbench 创建数据库 CREATE DATABASE `sb ...

  4. MVVM(使用Prism框架)开发WPF

    [MVVM]目的是为了分离视图(View)和模型(Model)的耦合——解耦 1.View负责前端展示,与ViewModel进行数据和命令的交互.(双向的数据属性传递,单向的命令属性传递View→Vi ...

  5. 学习CUDA--硬件的简单学习

    #目录 day0:硬件的简单学习 #0:写在前面的话 新年开始,一起学习了解一下CUDA的知识,做机器学习的,或者说研究机器学习深度学习算法的人如果只会用算法还是远远不够的,最好能够把一些基本的算法动 ...

  6. “美登杯”上海市高校大学生程序设计邀请赛 (华东理工大学) E 小花梨的数组 线段树

    题意 分析 预处理出每个数的最小素因子,首先可以知道\(minprime(x*minprime(x))=minprime(x)\),我们用线段树维护区间最大值\(mx[p]\),注意这里的最大值并不是 ...

  7. Marcin and Training Camp

    D. Marcin and Training Camp 参考:D. Marcin and Training Camp 思路:首先先确定最大成员的\(a_i\),因为不能够某个成员i认为自己比其他所有成 ...

  8. Linux之zookeeper开机启动

    1.用cd 命令切换到/etc/rc.d/init.d/目录下 [root@bogon ~]# cd /etc/rc.d/init.d 2.用touch zookeeper创建一个文件 [root@b ...

  9. JavaScript:固定table的表头

    当表格数据很多,以致于容器块元素出现滚动条.而在滚动滚动条的时候,数据行会被块元素遮挡.若要保持表格的head部分始终在可视范围内,我们需要对表头进行特殊的样式设置.下面的jsp代码可以实现表头固定, ...

  10. 使用 VS2015 编译并调试 ffmpeg

    导读 ffmpeg 是音频处理方面非常强大非常有名的开源项目了,然而如 雷神 所说,“FFMPEG 难度比较大,却没有一个循序渐进,由简单到复杂的教程.现在网上的有关FFMPEG的教程多半难度比较大, ...