Это один из комментариев к статье Как узнать ip домена или сайта от целевой посетитель.
А что делать есть сайт защищен от ддос и пускает все через сервисы, как в таком случае опредялять реальный айпиадрес?
целевой посетитель получил(а) ответ:
Как узнать ip домена или сайта
Для этих целей есть специализированные сайты, вот к примеру этот (русский) — livcheck.ru
Как узнать ip домена или сайта
В самом серьезном случае — никак. Поскольку защита от ддоса для того и нужна) Поэтому если сайт идеально закрыт и защищен — я даже не представляю, как можно вычислить реальный IP . Но, чаще всего защита неидеальна, есть пути обхода, какие-либо косвенные способы, признаки. Тут может быть множество вариантов, нужно рассматривать каждый конкретный случай, искать способы. Вот, к примеру, некий сервис :
Защищен с помощью cloudflare, ping и dns запросы отдают IP адреса cloudflare. Но мы можем предположить, допустим, что у сервиса есть почта, значит должен быть почтовый хост. В 90% случаев такой хост будет иметь домен mail.domain.com. И очень вероятно, что его никто не защищал от DDOS. Пробуем.
И вуаля! теперь мы знаем реальный айпишник сервера, на котором работает сервис. Ну и хостера заодно.
Это просто один из примеров и самая простейшая проверка, которая пришла в голову. Будет другой сайт у которого не будет почтаря или почтарь запущен на другом хосте — можно придумывать другие способы, искать по другому. Например, найти какую-то возможность или брешь в движке системы, послать какой-то запрос, в ответе на который будет реальный IP.
Возникает вопрос — а зачем может понадобиться эта инфа? ) только чтобы пробить или обойти эту самую защиту, не?