用于 ssh 的子域名会泄露公网 ip 这个问题怎么解决 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
SeleiXi
V2EX    程序员

用于 ssh 的子域名会泄露公网 ip 这个问题怎么解决

  •  
  •   SeleiXi
    SeleiXi 331 天前 2829 次点击
    这是一个创建于 331 天前的主题,其中的信息可能已经有所发展或是发生改变。

    ISP 动态分配公网 ip ,所以干脆把 ip ddns 到一个子域名直接用这个子域名来 ssh ,但如果经 CloudFlare 代理一层就没办法 ssh 上去了,不经代理的话这个子域名就会暴露公网 ip 而被攻击(目前打算就挂在 CF 后面防 ddos ,因为上不起高防服务器 TAT )。


    还是说这个子域名也不提供 web 服务,所以只要起个名字组合比较复杂的子域名然后不泄露这个子域名出去就好了?

    16 条回复    2024-12-31 12:07:30 +08:00
    whusnoopy
        1
    whusnoopy  
       331 天前
    把 ssh 用另一个子域名绑定 ddns ,并且换个端口?
    常规端口应该都被运营商给拦掉了吧,想对外提供 web 服务就把不是用于 ssh 的这个子域名用 CloudFlare 套一层
    tf2
        2
    tf2  
       331 天前   1
    cf warp 就行。zero trust 那个,任意 tcp 端口都能套一层

    代价是你得走一个 cf 客户端。
    SeleiXi
        3
    SeleiXi  
    OP
       331 天前
    @whusnoopy 人在香港,免费送公网 ip ,所有端口都健在()服务器是自己 10 年前的 win7 改成 linux 来的
    SeleiXi
        4
    SeleiXi  
    OP
       331 天前
    @whusnoopy 嗷不过现在确实是这么做的,提供 web 服务的都套了 CF ,只有这个没套,但是这个子域名也有可能被遍历出来
    xiaket
        5
    xiaket  
       331 天前   1
    我反正是公私钥加上 fail2ban. 个人觉得被攻击是系统层面该解决的问题, 不应该是架构层面解决
    amlee
        6
    amlee  
       331 天前   1
    公私钥加 fail2ban ,ssh 端口不用 22 ,所有连接 22 的全 ban 掉

    专门用来 ssh 的子域名不开 cf 小黄云也没事吧,不是没挂 web 服务么?

    我自己的服务器只开 443 和用来 ssh 的端口,443 开白名单只允许 cf 的 ip 段,cf 回源开完全严格。出站用 traefik 代理分流到不同的服务。

    我感觉这样要是还出问题我就认了
    joeycheek
        7
    joeycheek  
       331 天前   1
    用 CF 的 tunnel
    LGA1150
        8
    LGA1150  
       331 天前   1
    zerotrust 可以用 webssh
    yc8332
        9
    yc8332  
       331 天前
    公网 ip 本来就是开放的,有啥泄不泄露的。。。人家要扫一个工具就行了
    Ipsum
        10
    Ipsum  
       331 天前
    tailscale 组网,你还管他泄不泄露的?
    hackroad
        11
    hackroad  
       331 天前
    内网穿透回去,你想干什么都行。
    wu67
        12
    wu67  
       331 天前
    @yc8332 大概是部分地区 ssh 机器 ip 会比较容易被封
    lcy630409
        13
    lcy630409  
       331 天前
    “不经代理的话这个子域名就会暴露公网 ip 而被攻击”

    NO
    只要是公网 ip 就会攻击
    别人是广撒网 做嗅探
    不是你不暴不暴露出去的问题
    SeleiXi
        14
    SeleiXi  
    OP
       331 天前
    @xiaket 其实 ssh 这个操作本身对服务器带来的负担如何呢,感觉应该很小?
    guanzhangzhang
        15
    guanzhangzhang  
       330 天前
    headscale 组网,你还管他泄不泄露的?
    xiaket
        16
    xiaket  
       330 天前
    @SeleiXi 微不足道, ssh 本身服务的负荷就很小, fail2ban 以后更是如此.
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     891 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 23ms UTC 21:06 PVG 05:06 LAX 13:06 JFK 16:06
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86