Thứ Năm, 17 tháng 9, 2015

Hướng dẫn Ẩn IP website của bạn

Filled under:

Trên internet có nhiều bài hướng dẫn dùng CloudFlare để ẩn IP website nhằm mục đích để chống lại những cuộc tấn công trực tiếp vào trang web của bạn nhưng thật ra nhiều người không để ý chứ hacker vẫn có thể lấy được IP thật của bạn để tấn công phá rồi , một ví dụ như trường hợp này
Dùng CloudFlare liệu có bị phát hiên IP thật không ?

Chỉ có một nguyên nhân duy nhất mà hacker tìm ra được chính là bạn đang sử dụng cái dịch vụ sendmail trên server của bạn , bằng cách gửi một email không có thật vào server của bạn thì lúc này họ sẽ nhận được 1 mail trả về hiện rõ cái ip thật của bạn , hoặc khi nhận một email trên trang của bạn thì họ có thể xem phần header của email để tìm ra địa chỉ IP gửi thư kia .
Hướng dẫn xem header email http://mxtoolbox.com/Public/Content/EmailHeaders/#Gmail

Vậy làm thế nào để ẩn IP và chống chọi với gió mùa ? thì bạn hãy đọc các phương pháp dưới đây .

1 . Bắt buộc sử dụng một dạng dịch vụ Reverse Proxy ví dụ như cloudflare , như các bạn đã biết
Phải chuyển server mới trước khi sang dùng cloudflare chứ nếu không bạn vẫn còn dấu tích của cái IP cũ trên internet . tức là lúc này bạn chưa để ai truy cập vào cái IP Mới định ẩn dấu của bạn .

2 . Nếu bạn sử dụng gửi mail trên server thì phải làm sao ẩn được cái headers kia đi , việc này đỏi hỏi bạn phải biên dịch lại các phần mềm sendmail , phần này tôi chưa thử nhưng thấy cũng có thể chỉnh sửa được mặc dù ẩn header đồng nghĩa với việc email sẽ 100% bị vào spam .
Nếu phương án này không khả quan với bạn thì bạn có thể dùng phương pháp thay bên dưới đây .

3 . Sử dụng dịch vụ email bên ngoài để gửi mail , ví dụ như SMTP gmail , google apss domain , hoặc nếu bạn có thể tạo riêng một cái mail server để sử dụng như đã hướng dẫn ở bài này

Hướng dẫn tạo một Mail Server Giống như GMail/Google Apps

Khi đã sử dụng dịch vụ email bên ngoài rồi thì phải vô hiệu hóa toàn bộ dịch vụ gửi mail trên server của bạn . Xóa chúng đi nếu không bạn vẫn bị như thường .

Tóm lại khi đã sử dụng các dịch vụ như CloudFlare thì bạn cần làm nhất nếu muốn ẩn ip thật sự là không sử dụng email trực tiếp trên server đó là được .

Chú ý Việc ẩn IP nhằm để bảo vệ trang web của bạn an toàn , chống lại những cuộc tấn công chứ không phải nhiều người hiểu lầm bài viết này hướng dẫn việc ẩn IP là để làm việc gì mờ ám , làm việc xấu ...

Và khi nào bạn cần ẩn IP ?
Nếu trang web của bạn là mục tiêu tấn công liên tục của hacker , liên tục bị ddos , bị flood , bị hacker xâm nhập server thì bạn nên sử dụng phương án ẩn ip , thì lúc này bạn sẽ dễ dàng trong công cuộc bảo vệ chủ quyền của bạn

Chúc các bạn thành công !

0 nhận xét:

Đăng nhận xét