MHDHH (@Poo_Ban) 在 会所保安的自我修养:別让“狗仔队”顺着门牌号(IP),就扒出你的真名 (域名) 中发帖
导入
最近在搭建Reality协议选择偷域名的网址的时候,用到了这个工具。
这个工具能通过 IP → 域名!天呐!那么我有一个好哥们恰巧知道我的域名,又恰巧知道我前几天买了 瓦工 的活动机器,那么他只需要对着mjj测评的最近搬瓦工活动机器的 IP 段用这个工具扫描。用不了多久,他就能把我的 IP 和域名精准匹配上,那么我套CF一点意义都没有了。这哥们知道这个 IP 是我的,直接对着IP赏我一发DDOS,那我直接没招了。
不行,我得研究研究这个工具的原理。
原因
由于我对代码看不太明白,我直接丢给AI分析了。当然这里的 “必须出示” 是不严谨的,因为是服务器通常会发送,但不意味着一定会发送,也可以设置直接拒绝握手的。
[image-20251012224127875-0280093]
就差不多是这个图片的流程
[image-20251012212556850-027556...