社区
Web开发应用服务器
帖子详情
服务器80端口被攻击,如何实现打域名自动跳转到其他端口??
金蝶高级实施顾问
2004-09-27 11:13:12
例如:www.163.com 80端口被DDOS恶意攻击,现网站已经使用8080端口访问,即在地址栏里打http://www.163.com:8080才可以.请问.我如何实现在地址栏里打www.163.com即转换到8080端口来浏览网页?
急~~~请高手指点~~~~~~~~~~~我用新网的MYDNS功能.A记录只能写纯IP......
...全文
1745
13
打赏
收藏
服务器80端口被攻击,如何实现打域名自动跳转到其他端口??
例如:www.163.com 80端口被DDOS恶意攻击,现网站已经使用8080端口访问,即在地址栏里打http://www.163.com:8080才可以.请问.我如何实现在地址栏里打www.163.com即转换到8080端口来浏览网页? 急~~~请高手指点~~~~~~~~~~~我用新网的MYDNS功能.A记录只能写纯IP......
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
13 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
niuzhenjun
2004-10-28
打赏
举报
回复
装一个端口映射器,portmap
xiangbo520
2004-10-02
打赏
举报
回复
跳转不能解决问题,因为攻击者的访问请求一样会被转到8080端口上,DDOS攻击的特点就是它和正常访问者的请求是一样的,只不过是请求数目庞大,让带宽或者服务器堵塞,无法应答其他用户的请求,建议设置你的防火墙,让一个IP在一个时间段内只允许有限次的访问。
tpf9000
2004-09-30
打赏
举报
回复
换端口是一种很糟糕的方法,建议购买防火墙。
支持
mikespook
2004-09-30
打赏
举报
回复
也可以在IIS的站点设置中将站点端口换为8080,这样用域名直接访问就是主机8080端口~~
tonync
2004-09-30
打赏
举报
回复
换端口是一种很糟糕的方法,建议购买防火墙。
Ychon
2004-09-29
打赏
举报
回复
1.HTML实现:
在meta中实现
代码:
<meta http-equiv="refresh" content="1;URL=http://IP:8080">
content属性表示停留的时间,以秒为单位,既停留1秒后自动转向
URL为转向网址
2.ASP实现:
用Redirect方法:
代码:
<% Response.Redirect("http://IP:8080") %>
3.JavaScript实现:
一、
代码:
<script language="javascript">
<!--location.replace("http://IP:8080")
//-->
</script>
jfliulang
2004-09-29
打赏
举报
回复
配置空的站点,只有一个页面的,www域名指到这个80端口的
然后在这个页面直接加上这么一句
<% response.redirect http://IP:8080%>
把真正的站点配到这个端口下就可以了
不过建议你还是使用防火墙
cuipi2003
2004-09-27
打赏
举报
回复
端口映射
金蝶高级实施顾问
2004-09-27
打赏
举报
回复
那位高手能帮帮帮帮帮帮帮帮帮帮帮忙啊~~~~~~~~~~~~~~~~~~~
CodePlayer
2004-09-27
打赏
举报
回复
想知道
金蝶高级实施顾问
2004-09-27
打赏
举报
回复
在线等~~~~~~~~~~~~
例如:www.zhulang.com这个网址.请高手指点,他是怎么实现的??
金蝶高级实施顾问
2004-09-27
打赏
举报
回复
TO:lonelystar777(孤星之泪)
他是用恶意程序攻击我们的.就是把DDOS攻击的程序嵌套在其他的程序里.然后让不知道的用户使用程序来进行攻击.
黑洞多少钱呀??
TO;cuipi2003(脆皮)
怎么做端口映射??能说详细些吗?
lonelystar777
2004-09-27
打赏
举报
回复
如果是ddos攻击的话映射的外部端口也会被堵住的,对付ddos只有靠耐心等不攻击了,如果你有钱的话就去买绿盟的黑洞,专门治ddos的
CSRF
攻击
原理与防御实战:从GET到POST的攻防演练
跨站请求伪造(CSRF)是一种常见的Web安全漏洞,其核心原理在于
攻击
者利用用户已登录的会话状态,诱导浏览器向目标网站发起非预期的请求。由于同源策略并不阻止跨域请求的发送,仅限制响应的读取,这使得恶意网站可以轻易伪造GET或POST请求。理解CSRF的技术价值在于,它揭示了仅依赖会话Cookie进行身份验证的局限性,对构建安全的Web应用至关重要。在应用场景上,CSRF
攻击
常被用于执行未经授权的转账、改密等敏感操作。针对这一威胁,有效的防御策略包括实施同步令牌模式、利用SameSite Cookie属性以及
SSRF漏洞攻防实战:从原理到CTF与真实环境利用
服务端请求伪造(SSRF)是一种
服务器
安全漏洞,其核心原理在于应用程序未对用户可控的URL或IP地址进行充分校验,导致
攻击
者可诱使
服务器
向任意地址发起网络请求。从技术
实现
层面看,SSRF利用了
服务器
通常拥有的较高网络权限,能够访问受限的内网资源或云服务元数据接口,从而将内部系统暴露在风险之中。在工程实践中,SSRF的防御需要采用白名单机制、网络层隔离和请求流程加固等多层次策略,而非依赖易被绕过的黑名单过滤。该漏洞常见于在线文件处理、数据采集和远程资源加载等功能场景,通过理解其触发点与利用技巧,安全工程师能更
微信公众号网页授权多
域名
解决方案:Token机制与架构设计
在Web开发中,OAuth 2.0授权码模式是
实现
第三方应用安全获取用户资源的标准协议,其核心价值在于提供了一种安全、标准的用户身份验证与授权流程。在微信公众号生态中,网页授权功能正是基于此协议,使H5页面能获取用户OpenID及基本信息,从而支撑支付、会员等核心业务场景。然而,微信平台对网页授权回调
域名
有严格的单一
域名
限制,这给多业务线并行开发、本地环境调试及第三方合作带来了显著的技术挑战。为解决这一痛点,本文深入探讨了基于Token验证机制的授权中转方案。该方案通过构建一个位于合规
域名
下的中心化授权服务
Web安全三剑客:XSS、CSRF、SSRF
攻击
原理与实战防护指南
在Web应用开发中,安全漏洞是开发者必须面对的核心挑战。从原理层面看,跨站脚本
攻击
(XSS)源于浏览器将用户输入的数据误当作代码执行,而跨站请求伪造(CSRF)则利用了浏览器
自动
携带凭证的机制。这些漏洞的技术价值在于,它们直接威胁用户数据安全与业务逻辑完整性,常出现在用户交互、身份认证和
服务器
通信等关键场景。例如,在内容管理系统或在线表单中,未经验证的用户输入可能导致XSS
攻击
;而在涉及状态变更的API接口处,缺乏令牌验证则易引发CSRF风险。本文聚焦于XSS、CSRF和SSRF这三种高频安全威胁,通过剖析
SSRF漏洞审计实战:从代码审计到绕过技巧全解析
服务端请求伪造(SSRF)是一种常见的Web安全漏洞,其核心原理在于应用程序允许用户控制
服务器
发起的网络请求目标。
攻击
者利用此漏洞,可诱导
服务器
访问内部网络资源、云元数据接口或本地文件系统,从而造成敏感信息泄露甚至内网渗透。在代码审计实践中,识别SSRF风险点通常从分析网络请求函数(如file_get_contents、curl_exec)入手,并重点审查用户输入是否经过有效过滤。针对常见的IP黑名单、协议白名单等防护机制,
攻击
者可通过URL解析差异、特殊IP格式、DNS重绑定及HTTP重定向等多种技术进行
Web开发应用服务器
5,657
社区成员
20,155
社区内容
发帖
与我相关
我的任务
Web开发应用服务器
Web开发应用服务器相关讨论专区
复制链接
扫一扫
分享
社区描述
Web开发应用服务器相关讨论专区
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章