Evitar que puedan ver la ip de mi servidor

Iniciado por WIитX, 9 Enero 2015, 12:58 PM

0 Miembros y 1 Visitante están viendo este tema.

WIитX

Buenas uso cloudflare me gustaría saber como hacer que no puedan ver la ip de mi servidor, ya que mi foro es SMF.

Al subir un avatar al foro se puede ver la ip por un log de esos de ips
Luego si pones mi sitio web en un cloudflare resolver te da la ip por ejemplo aquí: http://cfres.unkn0wndevs.pw/

No se si puedo poner la url de mi sitio pero bueno, igualmente a ver si pueden ayudarme ^^
"Es más divertido hacerse pirata que unirse a la marina." (Steve Jobs)

JorgeEMX

Imposible! Cómo crees que se transmitirán datos a otro host (tus visitantes, dominio, etc) sin una dirección ip?

engel lex

Cita de: JorgeEMX en 10 Enero 2015, 21:38 PM
Imposible! Cómo crees que se transmitirán datos a otro host (tus visitantes, dominio, etc) sin una dirección ip?

se refiere a cloudflare... un resolver se lo está mostrando... y justamente con cloudflare el sentido es ocultar su ip real
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.

WIитX

Ya lo arregle era por los MX el nuub de MinusFour me ayudo, ahora mi problema es el siguiente: IPlogger en los avatares

https://foro.hackxcrack.net/hacking/bypass-cloudflare-(2-metodos)/
"Es más divertido hacerse pirata que unirse a la marina." (Steve Jobs)

daryo

la unica forma de que puedas esconder la ip de un servidor es si creas un servidor de tor en la "deep web".
buenas

el-brujo

El CloudFlare Resolver ese lo único que hace es mirar los registros MX o registros SPF para saber las ips.

Si tienes el servidor de correo en otra ip diferente al servidor web, entonces no funciona.

Si los registros DNS están correctamente configurados tampoco es posible saber mediante las DNS.

Con iplogger en los avatares no se puede saber la ip real del servidor, sólo te muestra la ip de los visitantes que visualizan la imagen, nada más.

¿O se supone que el servidor del foro SMF mira la imagen?  Será en caso de tener activado el resize de las imágenes con GD ¿?

WIитX

Buenas, entonces debo de quitar el resize?
"Es más divertido hacerse pirata que unirse a la marina." (Steve Jobs)

#!drvy

CitarBuenas, entonces debo de quitar el resize?
Si, y prácticamente cualquier script en el server que sea capaz de hacer peticiones a demanda del usuario. El "resize" lo puedes forzar con CSS

Código (css) [Seleccionar]
.perfil img { max-width: 150px; max-height:150px; }

Otra cosa que te recomendaria es que si vas a usar solo CloudFlare, bloquees cualquier petición de cualquier IP que no sea del rango de las de CloudFlare.

La lista de IPs (rangos) la tienes aquí:
https://www.cloudflare.com/ips

Saludos

WIитX

Ya tengo lo del CSS, como hago para bloquear todas las direcciones ips menos las del rango?

Lista negra de esas?
"Es más divertido hacerse pirata que unirse a la marina." (Steve Jobs)

#!drvy

Seria lista blanca en todos casos, y tendrías que buscarlo para el firewall que uses. Segun lo ultimo que vi usabas iptables:

http://serverfault.com/questions/30026/whitelist-allowed-ips-in-out-using-iptables

Ten cuidado cuando lo hagas, pon tu IP tambien o no bloquees todos los puertos porque seguramente termines jodido la session SSH y no puedas volver a conectarte xD

Saludos