滲透測試信息收集之CDN判斷


CDN簡介

CDN的全稱是Content Delivery Network,即內容分發網絡。其基本思路是盡可能避開互聯網上有可能影響數據傳輸速度和穩定性的瓶頸和環節,使內容傳輸的更快、更穩定。通過在網絡各處放置節點服務器所構成的在現有的互聯網基礎之上的一層智能虛擬網絡,CDN系統能夠實時地根據網絡流量和各節點的連接、負載狀況以及到用戶的距離和響應時間等綜合信息將用戶的請求重新導向離用戶最近的服務節點上。

國內外CND

阿里雲
騰訊雲
百度雲
網宿科技(ChinanNet Center)
藍汛
金山雲
UCloud
網易雲
世紀互聯
七牛雲
京東雲
Akamai(阿卡邁)
Limelight Networks(簡稱LLNW)
AWS Cloud(亞馬遜)
Google(谷歌)
Comcast(康卡斯特)

判斷目標是否存在CDN

Ping目標主域

通常通過ping目標主域,觀察域名的解析情況,以此來判斷其是否使用了CDN
對京東和阿里ping,觀察域名的解析情況,可以看到京東和阿里都采用了自家CDN

Nslookup

不同DNS域名解析情況對比,判斷其是否使用了CDN
不同DNS解析結果若不一樣,很有可能存在CDN服務

Nslookup默認解析

若解析結果有多個,很有可能存在CDN,相反,若解析結果有一個,可能不存在CDN(不能肯定)

多地Ping

利用全國多地區的ping服務器操作,然后對比每個地區ping出的IP結果,查看這些IP是否一致, 如果都是一樣的,極有可能不存在CDN。如果IP大多不太一樣或者規律性很強,可以嘗試查詢這些IP的歸屬地,判斷是否存在CDN。
Ping檢測-站長工具 http://ping.chinaz.com/

17CE https://www.17ce.com/

ipip https://tools.ipip.net/newping.php


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM