Foro de elhacker.net

Programación => Desarrollo Web => Mensaje iniciado por: WIитX en 9 Enero 2015, 12:58 pm



Título: Evitar que puedan ver la ip de mi servidor
Publicado por: WIитX en 9 Enero 2015, 12:58 pm
Buenas uso cloudflare me gustaría saber como hacer que no puedan ver la ip de mi servidor, ya que mi foro es SMF.

Al subir un avatar al foro se puede ver la ip por un log de esos de ips
Luego si pones mi sitio web en un cloudflare resolver te da la ip por ejemplo aquí: http://cfres.unkn0wndevs.pw/

No se si puedo poner la url de mi sitio pero bueno, igualmente a ver si pueden ayudarme ^^


Título: Re: Evitar que puedan ver la ip de mi servidor
Publicado por: JorgeEMX en 10 Enero 2015, 21:38 pm
Imposible! Cómo crees que se transmitirán datos a otro host (tus visitantes, dominio, etc) sin una dirección ip?


Título: Re: Evitar que puedan ver la ip de mi servidor
Publicado por: engel lex en 10 Enero 2015, 21:55 pm
Imposible! Cómo crees que se transmitirán datos a otro host (tus visitantes, dominio, etc) sin una dirección ip?

se refiere a cloudflare... un resolver se lo está mostrando... y justamente con cloudflare el sentido es ocultar su ip real


Título: Re: Evitar que puedan ver la ip de mi servidor
Publicado por: WIитX en 10 Enero 2015, 22:09 pm
Ya lo arregle era por los MX el nuub de MinusFour me ayudo, ahora mi problema es el siguiente: IPlogger en los avatares

https://foro.hackxcrack.net/hacking/bypass-cloudflare-(2-metodos)/


Título: Re: Evitar que puedan ver la ip de mi servidor
Publicado por: daryo en 10 Enero 2015, 22:21 pm
la unica forma de que puedas esconder la ip de un servidor es si creas un servidor de tor en la "deep web".


Título: Re: Evitar que puedan ver la ip de mi servidor
Publicado por: el-brujo en 12 Enero 2015, 18:16 pm
El CloudFlare Resolver ese lo único que hace es mirar los registros MX o registros SPF para saber las ips.

Si tienes el servidor de correo en otra ip diferente al servidor web, entonces no funciona.

Si los registros DNS están correctamente configurados tampoco es posible saber mediante las DNS.

Con iplogger en los avatares no se puede saber la ip real del servidor, sólo te muestra la ip de los visitantes que visualizan la imagen, nada más.

¿O se supone que el servidor del foro SMF mira la imagen?  Será en caso de tener activado el resize de las imágenes con GD ¿?


Título: Re: Evitar que puedan ver la ip de mi servidor
Publicado por: WIитX en 12 Enero 2015, 20:17 pm
Buenas, entonces debo de quitar el resize?


Título: Re: Evitar que puedan ver la ip de mi servidor
Publicado por: #!drvy en 13 Enero 2015, 11:37 am
Citar
Buenas, entonces debo de quitar el resize?
Si, y prácticamente cualquier script en el server que sea capaz de hacer peticiones a demanda del usuario. El "resize" lo puedes forzar con CSS

Código
  1. .perfil img { max-width: 150px; max-height:150px; }

Otra cosa que te recomendaria es que si vas a usar solo CloudFlare, bloquees cualquier petición de cualquier IP que no sea del rango de las de CloudFlare.

La lista de IPs (rangos) la tienes aquí:
https://www.cloudflare.com/ips

Saludos


Título: Re: Evitar que puedan ver la ip de mi servidor
Publicado por: WIитX en 13 Enero 2015, 15:57 pm
Ya tengo lo del CSS, como hago para bloquear todas las direcciones ips menos las del rango?

Lista negra de esas?


Título: Re: Evitar que puedan ver la ip de mi servidor
Publicado por: #!drvy en 13 Enero 2015, 16:04 pm
Seria lista blanca en todos casos, y tendrías que buscarlo para el firewall que uses. Segun lo ultimo que vi usabas iptables:

http://serverfault.com/questions/30026/whitelist-allowed-ips-in-out-using-iptables

Ten cuidado cuando lo hagas, pon tu IP tambien o no bloquees todos los puertos porque seguramente termines jodido la session SSH y no puedas volver a conectarte xD

Saludos


Título: Re: Evitar que puedan ver la ip de mi servidor
Publicado por: WIитX en 13 Enero 2015, 16:06 pm
Seria lista blanca en todos casos, y tendrías que buscarlo para el firewall que uses. Segun lo ultimo que vi usabas iptables:

http://serverfault.com/questions/30026/whitelist-allowed-ips-in-out-using-iptables

Ten cuidado cuando lo hagas, pon tu IP tambien o no bloquees todos los puertos porque seguramente termines jodido la session SSH y no puedas volver a conectarte xD

Saludos

Me conecto al IRC <,< vallamos que joda el SSH