如果挖掘的目標購買了CDN服務,可以直接ping目標的域名,但得到的并非真正的目標Web服務器,只是離我們最近的一臺目標節(jié)點的CDN服務器,這就導致了我們沒法直接得到目標的真實IP段范圍。
CDN簡介編輯
CDN的全稱是Content Delivery Network,即內(nèi)容分發(fā)網(wǎng)絡。其基本思路是盡可能避開互聯(lián)網(wǎng)上有可能影響數(shù)據(jù)傳輸速度和穩(wěn)定性的瓶頸和環(huán)節(jié),使內(nèi)容傳輸?shù)母?、更穩(wěn)定。通過在網(wǎng)絡各處放置節(jié)點服務器所構成的在現(xiàn)有的互聯(lián)網(wǎng)基礎之上的一層智能虛擬網(wǎng)絡,CDN系統(tǒng)能夠?qū)崟r地根據(jù)網(wǎng)絡流量和各節(jié)點的連接、負載狀況以及到用戶的距離和響應時間等綜合信息將用戶的請求重新導向離用戶最近的服務節(jié)點上。
國內(nèi)外CND編輯
國內(nèi)常見CDN
阿里云
騰訊云
百度云
網(wǎng)宿科技(ChinanNet Center)
藍汛
金山云
UCloud
網(wǎng)易云
世紀互聯(lián)
七牛云
京東云等
國外常見CDN
Akamai(阿卡邁)
Limelight
Networks(簡稱LLNW)
AWS Cloud(亞馬遜)
Google(谷歌)
Comcast(康卡斯特)
判斷目標是否存在CDN編輯
由于CDN需要代價,一般小企業(yè)很大幾率不會存在CDN服務。假如一些企業(yè)存在CDN服務,那該如何尋找其真實IP呢,往下看,常見幾種手法
Ping目標主域
通常通過ping目標主域,觀察域名的解析情況,以此來判斷其是否使用了CDN
對京東和阿里還有一家電器企業(yè)進行ping測試,觀察域名的解析情況,可以看到京東和阿里都采用了自家CDN,而那個電器企業(yè)沒有CDN服務
C:\Users\Qftm>ping www.jd.com
C:\Users\Qftm>ping www.alibaba.com
C:\Users\Qftm>ping www.dfle.com.cn
Nslookup
不同DNS域名解析
不同DNS域名解析情況對比,判斷其是否使用了CDN
不同DNS解析結果若不一樣,很有可能存在CDN服務
C:\Users\Qftm>nslookup www.dfle.com.cn 8.8.8.8
C:\Users\Qftm>nslookup www.dfle.com.cn 114.114.114.114
λ Qftm >>>: nslookup www.baidu.com 8.8.8.8
λ Qftm >>>: nslookup www.baidu.com 114.114.114.114
nslookup默認解析
若解析結果有多個,很有可能存在CDN,相反,若解析結果有一個,可能不存在CDN(不能肯定)
全國Ping
利用全國多地區(qū)的ping服務器操作,然后對比每個地區(qū)ping出的IP結果,查看這些IP是否一致, 如果都是一樣的,極有可能不存在CDN。如果IP大多不太一樣或者規(guī)律性很強,可以嘗試查詢這些IP的歸屬地,判斷是否存在CDN。
在線網(wǎng)址
- Ping檢測-站長工具
- 17CE
- ipip (支持國內(nèi)、國外)
站長工具
測試目標:www.jd.com
17CE
測試目標:www.baidu.com
IPIP
工具查詢
這里工具只能作為輔助,有一定誤報的概率,只能作為參考
Cdnplanet
- cdnplanet(查詢可能比較慢)
文章來源:http://www.zghlxwxcb.cn/news/detail-817081.html
歡迎關注公眾號:黑戰(zhàn)士文章來源地址http://www.zghlxwxcb.cn/news/detail-817081.html
到了這里,關于查找CDN背后的真實IP的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網(wǎng)!