摘要: 导读:如果一个非法域名解析到一台独立ip的主机,而该服务器上存在着空域名信息的站点,这时候使用该域名访问,结果和使用ip访问是一样的,web服务器会自动将请求分配到空主机头的站点,这样就使得非法指向的恶意域名可以访问。 现在一般我国境内的网站在进行过域名备案以后,网站自身会存在防火墙,所以域名被恶意 阅读全文
posted @ 2021-08-31 18:54 .dier 阅读(620) 评论(0) 推荐(0)
摘要: X-Forwarded-For X-Forwarded-For 是一个扩展头。HTTP/1.1(RFC 2616)协议并没有对它的定义,它最开始是由 Squid 这个缓存代理软件引入,用来表示 HTTP 请求端真实 IP,现在已经成为事实上的标准,被各大 HTTP 代理、负载均衡等转发服务广泛使用, 阅读全文
posted @ 2021-08-31 18:50 .dier 阅读(216) 评论(0) 推荐(0)