如何屏蔽censys

祝兜兜 27 0

如何屏蔽censys

如何屏蔽censys

Censys简介
黑客和安全专家们拥有了一款新型强大的分析工具,那就是Censys搜索引擎,与最流行的搜索引擎Shodan非常类似。Censys是一款免费的搜索引擎,最初由密歇根大学的研究人员在10月发行,目前由谷歌提供支持。 Censys搜索引擎能够扫描整个互联网,Censys 每天都会扫描IPv4地址空间,以搜索所有联网设备并收集相关的信息,并返回一份有关资源(如设备、网站和证书)配置和部署信息的总体报告。 Censys官方网站上这样描述该搜索引擎:

“Censys是一款搜索引擎,它允许计算机科学家了解组成互联网的设备和网络。Censys由因特网范围扫描驱动,它使得研究人员能够找到特定的主机,并能够针将设备、网站和证书的配置和部署信息创建到一个总体报告中。”
基本上只要你域名解析过源ip,censys就能查到源ip,即使后期使用CDN也无济于事,除非换源ip,那么如何屏蔽呢[aru_34]

有两种屏蔽方法
1.通过屏蔽Censys的IP段和爬虫解决这个问题
Censys官方给的IP段和UA:https://support.censys.io/hc/en-us/articles/360043177092-Opt-Out-of-Scanning

请配置您的防火墙以丢弃我们用于扫描的子网的流量:

162.142.125.0/24

167.94.138.0/24

167.94.145.0/24

167.94.146.0/24

167.248.133.0/24

199.45.154.0/24

199.45.155.0/24

206.168.34.0/24

2602:80d:1000:b0cc:e::/80

2620:96:e000:b0cc:e::/80

2602:80d:1003::/112

2602:80d:1004::/112

此外,我们基于 HTTP 的扫描使用Censys特定的用户代理,它可以过滤来自我们扫描仪的请求。

Mozilla/5.0 (compatible; CensysInspect/1.1; +https://about.censys.io/)

如果你使用 Cloudflare 的 CDN,你可以在防火墙,工具里屏蔽上面IP段,或者在工具,用户代理阻止里,创建一个阻止规则,如下:
Mozilla/5.0 (compatible; CensysInspect/1.1; +https://about.censys.io/)

2.屏蔽censys的ASN
ASN 是自治系统号(Autonomous System Number),在互联网中,一个自治系统(AS)是一个有权自主地决定在本系统中应采用何种路由协议的小型单位。这个网络单位可以是一个简单的网络也可以是一个由一个或多个普通的网络管理员来控制的网络群体,它是一个单独的可管理的网络单元(例如一所大学,一个企业或者一个公司个体)。一个自治系统有时也被称为是一个路由选择域(routing domain)。一个自治系统将会分配一个全局的唯一的号码,有时我们把这个号码叫做自治系统号(ASN)。Censys 的 ASN 号是:AS398722 理论上来说 ASN 拦截屏蔽应该是最全面可靠的,但国内目前支持 ASN 的 CDN 很少,并且在 Nginx 和 Linux 下拦截 ASN 也比较复杂,所以 ASN 拦截屏蔽需要选择一个支持 ASN 的 CDN 来使用了,比如:CloudFlare。

 

 

发表评论 取消回复
表情 图片 链接 代码

分享