آموزش پیدا کردن IP پشت کلودفلر؛ معرفی روش‌ها و ابزارهای کاربردی ⭐

آموزش پیدا کردن IP پشت کلودفلر؛ معرفی روش‌ها و ابزارهای کاربردی

آنچه در مقاله می‌خوانید

کلود فلر یکی از سرویس‌های محبوب در حوزه امنیت و بهینه‌سازی وب است که با قرار گرفتن بین کاربران و سرور اصلی، به عنوان یک Reverse Proxy عمل می‌کند. این سرویس با مخفی کردن IP واقعی سرور و نمایش IPهای شبکه Cloudflare، از زیرساخت سایت در برابر تهدیدهایی مانند حملات DDoS و درخواست‌های مخرب محافظت می‌کند. با این حال، در برخی شرایط مدیران سایت‌ها یا متخصصان امنیت نیاز دارند درباره پیدا کردن IP پشت کلودفلر اطلاعات داشته باشند تا بتوانند ساختار شبکه، تنظیمات DNS و وضعیت امنیتی یک وب‌سایت را بهتر بررسی کنند.

مدیران وب‌سایت‌ها از Cloudflare برای افزایش امنیت، بهبود سرعت، مدیریت ترافیک و کاهش فشار روی سرور استفاده می‌کنند. با وجود این مزایا، گاهی به دلایل فنی مانند بررسی امنیت زیرساخت، انجام تست نفوذ شبکه با مجوز، عیب‌یابی مشکلات شبکه یا شناسایی خطاهای پیکربندی DNS، بررسی IP واقعی سرور اهمیت پیدا می‌کند. آشنایی با روش‌های پیدا کردن IP پشت کلودفلر به کارشناسان شبکه و مدیران سیستم کمک می‌کند تا نشتی اطلاعاتی، تنظیمات اشتباه و نقاط ضعف احتمالی را شناسایی و برطرف کنند.

Cloudflare چگونه IP واقعی سرور را مخفی می‌کند؟

Cloudflare چگونه IP واقعی سرور را مخفی می‌کند؟

کلود فلر با استفاده از معماری Reverse Proxy بین کاربر و سرور اصلی قرار می‌گیرد و باعث می‌شود درخواست‌های کاربران مستقیما به IP واقعی سرور ارسال نشوند. در حالت عادی، زمانی که یک کاربر آدرس یک وب‌سایت را وارد می‌کند، درخواست او به سرور اصلی سایت ارسال می‌شود، اما زمانی که Cloudflare فعال باشد، این درخواست ابتدا به شبکه کلود فلر منتقل شده و پس از بررسی‌های امنیتی و بهینه‌سازی، به سرور اصلی ارسال می‌شود.

معماری ساده ارتباط در کلود فلر به شکل زیر است:

کاربر → Cloudflare → سرور اصلی

در این ساختار، کاربر فقط IP مربوط به سرورهای Cloudflare را مشاهده می‌کند و IP واقعی سرور در پشت این لایه پنهان باقی می‌ماند. به همین دلیل، حتی با بررسی ساده DNS نیز آدرس واقعی سرور قابل مشاهده نیست.

تفاوت DNS Only و Proxied DNS در Cloudflare

Cloudflare برای مدیریت رکوردهای DNS دو حالت اصلی ارائه می‌دهد:

DNS Only (ابر خاکستری)

در حالت DNS Only، Cloudflare فقط وظیفه پاسخ‌گویی به درخواست‌های DNS را انجام می‌دهد و ترافیک سایت از شبکه Cloudflare عبور نمی‌کند. در این حالت، IP واقعی سرور مستقیما در پاسخ DNS نمایش داده می‌شود و کاربران می‌توانند Origin IP را مشاهده کنند.

Proxied DNS (ابر نارنجی)

در حالت Proxied DNS، ترافیک سایت از شبکه Cloudflare عبور می‌کند. در این وضعیت، رکورد DNS به جای IP واقعی سرور، IPهای Cloudflare را نمایش می‌دهد و سرور اصلی از دید کاربران مخفی می‌شود. این حالت برای افزایش امنیت، محافظت در برابر حملات DDoS و کاهش درخواست‌های مخرب استفاده می‌شود.

چرا IP پشت Cloudflare قابل مشاهده نیست؟

در بیشتر وب‌سایت‌ها، Origin Server همان سرور مجازی یا سرور اختصاصی است که فایل‌های سایت و سرویس‌های اصلی روی آن میزبانی می‌شوند. دلیل اصلی مخفی شدن IP واقعی سرور، استفاده Cloudflare از چند تکنولوژی مهم است:

Reverse Proxy

Cloudflare به عنوان یک واسط بین کاربر و سرور اصلی عمل می‌کند. کاربر درخواست خود را به Cloudflare ارسال می‌کند و Cloudflare آن را به سرور مقصد منتقل می‌کند. بنابراین ارتباط مستقیم بین کاربر و Origin Server وجود ندارد و IP واقعی سرور در معرض دید قرار نمی‌گیرد.

Anycast Network

Cloudflare از شبکه Anycast استفاده می‌کند، یعنی یک IP مشخص می‌تواند در نقاط مختلف جهان توسط چندین سرور پاسخ داده شود. زمانی که کاربر به سایت متصل می‌شود، درخواست او به نزدیک‌ترین مرکز داده Cloudflare هدایت می‌شود. این معماری علاوه بر افزایش سرعت، باعث می‌شود شناسایی مسیر واقعی رسیدن به سرور اصلی دشوارتر شود.

تغییر IP مقصد درخواست‌ها

در حالت عادی، DNS دامنه به IP سرور اصلی اشاره می‌کند، اما هنگام فعال بودن Proxy Cloudflare، رکورد DNS به IPهای Cloudflare تغییر می‌کند. در نتیجه درخواست‌های کاربران ابتدا به زیرساخت Cloudflare ارسال شده و سپس Cloudflare با استفاده از اتصال داخلی خود درخواست را به Origin Server منتقل می‌کند.

به همین دلیل، پیدا کردن IP پشت کلودفلر از طریق DNS معمولی امکان‌پذیر نیست و نیاز به بررسی مواردی مانند تاریخچه DNS، ساب‌دامین‌ها، تنظیمات اشتباه و سرویس‌های جانبی دارد.

روش‌های پیدا کردن IP واقعی سرور پشت Cloudflare

اگرچه Cloudflare با استفاده از Proxy خود IP اصلی سرور را مخفی می‌کند، اما در برخی شرایط ممکن است اطلاعات مربوط به Origin Server از طریق تنظیمات اشتباه، سرویس‌های جانبی یا داده‌های عمومی قابل شناسایی باشد. در ادامه مهم‌ترین روش‌های بررسی و پیدا کردن IP واقعی سرور پشت Cloudflare را بررسی می‌کنیم.

۱. بررسی DNS Recordها برای پیدا کردن IP پشت Cloudflare

بررسی DNS Recordها برای پیدا کردن IP پشت Cloudflare

اولین مرحله برای بررسی IP واقعی سرور، تحلیل رکوردهای DNS دامنه است. در برخی مواقع ممکن است به دلیل تنظیمات اشتباه، رکوردی وجود داشته باشد که IP اصلی سرور را نمایش دهد یا اطلاعاتی درباره زیرساخت سایت ارائه کند.

برای بررسی DNS Recordها می‌توان از ابزارهای زیر استفاده کرد:

  • dig
  • nslookup
  • host

نمونه دستور:

dig example.com

رکوردهای مهمی که باید بررسی شوند:

A Record

رکورد A آدرس IPv4 مربوط به یک دامنه را مشخص می‌کند. در صورتی که دامنه پشت Cloudflare نباشد، ممکن است IP واقعی سرور در این رکورد نمایش داده شود.

AAAA Record

این رکورد برای نمایش آدرس IPv6 استفاده می‌شود و گاهی ممکن است اطلاعات مربوط به سرور اصلی در آن وجود داشته باشد.

MX Record

رکورد MX مربوط به سرویس ایمیل دامنه است. در برخی موارد، سرور ایمیل روی همان زیرساخت سرور اصلی قرار دارد و می‌تواند اطلاعاتی درباره IP واقعی ارائه دهد.

CNAME Record

رکورد CNAME برای اتصال یک دامنه یا ساب‌دامین به مقصد دیگر استفاده می‌شود و ممکن است در شناسایی سرویس‌های مرتبط کمک کند.

۲. بررسی تاریخچه DNS دامنه

بررسی تاریخچه DNS دامنه

یکی از روش‌های متداول برای پیدا کردن IP پشت Cloudflare، بررسی تاریخچه DNS است. بسیاری از وب‌سایت‌ها قبل از استفاده از Cloudflare مستقیما به IP واقعی سرور اشاره می‌کردند و این اطلاعات ممکن است در دیتابیس‌ های عمومی ذخیره شده باشد.

ابزارهای بررسی تاریخچه DNS:

  • SecurityTrails
  • DNS History
  • ViewDNS

با استفاده از این سرویس‌ها می‌توان رکوردهای قدیمی دامنه را بررسی کرد و مشاهده کرد که در گذشته دامنه به چه IPهایی متصل بوده است.

۳. بررسی ساب‌دامین‌ها

بررسی ساب‌دامین‌ها

یکی از رایج‌ترین دلایل افشای IP واقعی سرور، وجود ساب‌دامین‌هایی است که پشت Cloudflare قرار نگرفته‌اند. ممکن است دامنه اصلی از Cloudflare استفاده کند، اما سرویس‌هایی مانند ایمیل، پنل مدیریت یا محیط توسعه مستقیماً به سرور اصلی متصل باشند.

نمونه ساب‌دامین‌هایی که باید بررسی شوند:

example.com

www.example.com

mail.example.com

dev.example.com

cpanel.example.com

 

ابزارهای مورد استفاده برای کشف ساب‌دامین‌ها:

  • Subfinder
  • Amass
  • crt.sh

بررسی این ساب‌دامین‌ها می‌تواند سرویس‌هایی را مشخص کند که به صورت مستقیم به Origin Server متصل هستند.

۴. بررسی Certificate Transparency Logs

گواهی‌ SSL صادرشده برای یک دامنه در Certificate Transparency Logs ثبت می‌شوند. بررسی این اطلاعات می‌تواند باعث کشف ساب‌دامین‌هایی شود که ممکن است در DNS عمومی دیده نشوند.

یکی از ابزارهای محبوب برای این کار:

  • crt.sh

برای مثال، جستجوی عبارت زیر:

*.example.com

می‌تواند لیستی از ساب‌دامین‌های مرتبط با دامنه را نمایش دهد. برخی از این ساب‌دامین‌ها ممکن است به صورت مستقیم به سرور اصلی متصل باشند.

۵. بررسی سرویس‌های جانبی و نقاط احتمالی افشای IP

گاهی اوقات سرویس‌هایی مانند ایمیل، FTP یا پنل مدیریت از Cloudflare عبور نمی‌کنند و مستقیماً روی IP اصلی سرور قرار دارند.

مواردی که باید بررسی شوند:

سرویس ایمیل

mail.example.com

smtp.example.com

سرویس FTP

ftp.example.com

پنل‌های مدیریتی

admin.example.com

cpanel.example.com

 

اگر یکی از این سرویس‌ها به صورت مستقیم به سرور متصل باشد، ممکن است IP واقعی Origin Server قابل شناسایی باشد.

۶. جستجو در دیتابیس‌های عمومی IP و موتورهای جستجوی سرویس

دیتابیس‌های عمومی مانند Shodan، Censys و ZoomEye اطلاعات مربوط به سرویس‌هایی که قبلاً روی اینترنت شناسایی شده‌اند را ذخیره می‌کنند.

ابزارهای مورد استفاده:

  • Shodan
  • Censys
  • ZoomEye

کاربرد این سرویس‌ها:

  • پیدا کردن سرویس‌های فعال روی IPهای قدیمی
  • بررسی پورت‌های باز
  • مشاهده اطلاعات سرویس‌هایی که قبلاً اسکن شده‌اند

۷. بررسی HTTP Headerهای سرور

بررسی HTTP Headerهای سرور

گاهی تنظیمات اشتباه سرور یا برنامه باعث افشای اطلاعاتی درباره Origin Server می‌شود. بررسی Headerهای HTTP می‌تواند اطلاعات مفیدی درباره سرور مقصد ارائه دهد.

ابزار مورد استفاده:

curl -I https://example.com

مواردی که باید بررسی شوند:

Server Header

ممکن است اطلاعاتی مانند نوع وب‌سرور یا نسخه آن را نمایش دهد.

اطلاعات اشتباه تنظیم‌شده

برخی Headerها یا پیام‌های خطا ممکن است اطلاعات داخلی سرور را نمایش دهند.

Origin Leak

در برخی شرایط، تنظیمات نادرست باعث می‌شود اطلاعات مربوط به سرور اصلی در پاسخ‌های HTTP قابل مشاهده باشد.

ابزارهای کاربردی برای پیدا کردن Origin IP

ابزارهای کاربردی برای پیدا کردن Origin IP

برای پیدا کردن IP پشت Cloudflare از ترکیبی از ابزارهای DNS، شناسایی دارایی‌های اینترنتی و سرویس‌های جمع‌آوری اطلاعات استفاده می‌شود. هر ابزار اطلاعات متفاوتی از زیرساخت یک دامنه ارائه می‌دهد و در کنار یکدیگر می‌توانند به شناسایی نشتی‌های احتمالی IP واقعی سرور کمک کنند.

ابزار کاربرد
dig بررسی رکوردهای DNS مانند A، AAAA، MX و CNAME برای تحلیل تنظیمات دامنه
nslookup انجام Queryهای DNS و دریافت اطلاعات مربوط به دامنه و سرورهای نام
SecurityTrails بررسی تاریخچه DNS و مشاهده IPهای قبلی مرتبط با یک دامنه
crt.sh بررسی Certificate Transparency Logs و کشف ساب‌دامین‌های ثبت‌شده
Subfinder کشف ساب‌دامین‌ها و جمع‌آوری اطلاعات مرتبط با دامنه
Amass انجام عملیات Recon و شناسایی دارایی‌های مرتبط با یک دامنه
Shodan جستجو و بررسی سرویس‌های اینترنتی، پورت‌های باز و اطلاعات سرورهای شناسایی‌شده
Censys کشف و تحلیل دارایی‌های اینترنتی مانند سرورها، گواهی‌های SSL و سرویس‌های فعال

نکته مهم در استفاده از ابزارهای Origin IP

هیچ‌کدام از این ابزارها به تنهایی تضمین نمی‌کنند که IP واقعی سرور پشت Cloudflare را پیدا کنند. Cloudflare برای محافظت از Origin Server طراحی شده است و در صورتی که تنظیمات امنیتی به‌درستی انجام شده باشد، اطلاعات سرور اصلی قابل مشاهده نخواهد بود. این ابزارها بیشتر برای بررسی پیکربندی، شناسایی خطاهای امنیتی و انجام ارزیابی‌های مجاز زیرساخت استفاده می‌شوند.

روش‌های جلوگیری از لو رفتن IP واقعی سرور

 روش‌های جلوگیری از لو رفتن IP واقعی سرور

مخفی نگه داشتن IP واقعی سرور یکی از اقدامات مهم در افزایش امنیت وب‌سایت‌هایی است که از Cloudflare استفاده می‌کنند. در صورتی که IP اصلی سرور افشا شود، مهاجمان می‌توانند Cloudflare را دور زده و به صورت مستقیم سرور را هدف حمله قرار دهند. برای جلوگیری از این مشکل، باید تنظیمات DNS، دسترسی‌های شبکه و قوانین امنیتی سرور به‌درستی پیکربندی شوند.

۱. قرار دادن تمام رکوردهای لازم پشت Cloudflare

یکی از مهم‌ترین اقدامات برای جلوگیری از افشای IP سرور، فعال کردن Proxy Cloudflare برای تمام رکوردهایی است که نیاز به محافظت دارند. زمانی که رکورد DNS در حالت Proxied DNS (ابر نارنجی) قرار داشته باشد، کاربران به جای IP واقعی سرور، IPهای Cloudflare را مشاهده می‌کنند.

در هنگام تنظیم DNS باید اطمینان حاصل شود که رکوردهای مهم مانند دامنه اصلی و ساب‌دامین‌های مرتبط با سرویس وب، در صورت پشتیبانی، از Proxy Cloudflare استفاده می‌کنند.

۲. محدود کردن دسترسی مستقیم به Origin Server

حتی اگر IP واقعی سرور افشا شود، نباید امکان اتصال مستقیم کاربران به Origin Server وجود داشته باشد. بهترین روش این است که دسترسی به سرور اصلی فقط برای IPهای متعلق به Cloudflare مجاز شود.

اقدامات پیشنهادی:

  • اجازه دسترسی فقط به IP Rangeهای Cloudflare
  • مسدود کردن درخواست‌های مستقیم از اینترنت
  • محدود کردن پورت‌های سرویس‌های وب مانند 80 و 443

با این روش، تمام درخواست‌های کاربران مجبور هستند از مسیر Cloudflare عبور کنند و سرور اصلی در معرض حملات مستقیم قرار نمی‌گیرد.

۳. استفاده از فایروال برای محافظت از سرور

فایروال یکی از مهم‌ترین لایه‌های امنیتی برای کنترل ترافیک ورودی به سرور است. با استفاده از قوانین فایروال می‌توان مشخص کرد چه IPهایی اجازه اتصال به سرور را دارند و چه درخواست‌هایی باید مسدود شوند.

نمونه ابزارهای فایروال:

UFW

UFW یک ابزار ساده برای مدیریت قوانین فایروال در سیستم‌عامل‌های لینوکسی مانند لینوکس Ubuntu است.

iptables

Iptables یک ابزار قدرتمند در لینوکس برای کنترل دقیق بسته‌های شبکه و ایجاد قوانین امنیتی پیچیده‌تر است.

Cloud فایروال

فایروال‌های ارائه‌شده توسط سرویس‌دهندگان ابری امکان مدیریت دسترسی شبکه قبل از رسیدن ترافیک به سرور را فراهم می‌کنند.

۴. تغییر IP در صورت افشا شدن Origin IP

اگر به هر دلیلی IP واقعی سرور لو رفت، باید سریعا اقدامات اصلاحی انجام شود. باقی ماندن IP افشاشده می‌تواند باعث ادامه حملات سایبری مستقیم به زیرساخت شود.

اقدامات لازم:

انتقال سرویس

در صورت نیاز می‌توان سرویس‌ها را به یک سرور جدید منتقل کرد تا IP جدید دریافت شود.

تغییر Origin IP

تغییر IP سرور و به‌روزرسانی تنظیمات DNS و Cloudflare باعث می‌شود IP قبلی دیگر قابل استفاده نباشد.

سوالات متداول

آیا Cloudflare IP واقعی سایت را مخفی می‌کند؟

بله، Cloudflare با استفاده از قابلیت Reverse Proxy، IP واقعی سرور را از کاربران مخفی می‌کند. زمانی که حالت Proxy فعال باشد، درخواست‌های کاربران ابتدا به سرورهای کلود فلر ارسال شده و سپس کلود فلر آن‌ها را به سرور اصلی منتقل می‌کند. در این حالت، کاربران فقط IPهای کلود فلر را مشاهده می‌کنند و آدرس واقعی سرور مشخص نیست.

آیا پیدا کردن IP پشت Cloudflare غیرقانونی است؟

خودِ بررسی اطلاعات عمومی یک دامنه یا تحلیل تنظیمات DNS به‌صورت کلی غیرقانونی نیست، اما استفاده از این اطلاعات برای دسترسی غیرمجاز، حمله، دور زدن لایه‌های امنیتی یا نفوذ بدون اجازه مالک سیستم می‌تواند غیرقانونی باشد. بررسی Origin IP باید تنها در چارچوب‌هایی مانند مدیریت زیرساخت، عیب‌یابی یا تست نفوذ با مجوز انجام شود.

بهترین ابزار برای پیدا کردن Origin IP چیست؟

هیچ ابزار واحدی وجود ندارد که همیشه بتواند IP واقعی سرور پشت Cloudflare را پیدا کند. برای بررسی دقیق‌تر از ترکیبی از ابزارها استفاده می‌شود:

  • dig و nslookup برای بررسی DNS Recordها
  • SecurityTrails برای مشاهده تاریخچه DNS
  • crt.sh برای بررسی Certificate Transparency Logs
  • Subfinder و Amass برای کشف ساب‌دامین‌ها
  • Shodan و Censys برای بررسی سرویس‌های عمومی اینترنتی

نتیجه‌گیری معمولا از ترکیب اطلاعات چند منبع به دست می‌آید.

چگونه بفهمیم سایت پشت Cloudflare است؟

برای تشخیص استفاده یک سایت از کلود فلر می‌توان روش‌های مختلفی را بررسی کرد:

  • بررسی DNS Recordهای دامنه
  • مشاهده IPهای بازگشتی دامنه
  • بررسی Headerهای HTTP
  • استفاده از ابزارهای تشخیص CDN

در بسیاری از موارد، وجود Headerهایی مانند:

server: cloudflare

cf-ray: xxxx

می‌تواند نشان‌دهنده استفاده سایت از Cloudflare باشد.

آیا Cloudflare صددرصد IP سرور را مخفی می‌کند؟

خیر، Cloudflare می‌تواند IP واقعی سرور را مخفی کند، اما این موضوع به تنظیم صحیح زیرساخت بستگی دارد. اگر رکوردهای DNS اشتباه تنظیم شده باشند، یک ساب‌دامین بدون Proxy وجود داشته باشد، سرویس‌های جانبی مانند ایمیل روی همان سرور فعال باشند یا IP قبلی در منابع عمومی باقی مانده باشد، احتمال افشای Origin IP وجود دارد.

برای افزایش امنیت باید علاوه بر استفاده از کلود فلر دسترسی مستقیم به سرور اصلی محدود شده و فایروال به‌گونه‌ای تنظیم شود که فقط ترافیک معتبر از سمت Cloudflare اجازه عبور داشته باشد.

جمع بندی

Cloudflare با قرار گرفتن بین کاربر و سرور اصلی، IP واقعی سرور را از دید کاربران مخفی می‌کند و لایه‌ای مهم برای افزایش امنیت وب‌سایت ایجاد می‌کند. با این حال، همان‌طور که در این مقاله دیدیم، پیدا کردن IP پشت کلودفلر در برخی شرایط ممکن است؛ به‌ویژه زمانی که تنظیمات DNS به‌درستی انجام نشده باشد، ساب‌دامین‌هایی بدون Proxy وجود داشته باشند یا اطلاعات قدیمی دامنه در منابع عمومی باقی مانده باشد. ابزارهایی مانند dig، SecurityTrails، crt.sh و Shodan می‌توانند در بررسی این موارد کمک‌کننده باشند.

نکته مهم این است که هدف از بررسی Origin IP باید افزایش امنیت، عیب‌یابی یا ارزیابی مجاز زیرساخت باشد، نه دور زدن مکانیزم‌های حفاظتی. اگر مدیر وب‌سایت هستید، حتماً تمام رکوردهای لازم را پشت Cloudflare قرار دهید، دسترسی مستقیم به سرور اصلی را محدود کنید و از Firewall برای اجازه دسترسی فقط به IPهای Cloudflare استفاده کنید. در نهایت، امنیت واقعی زمانی حاصل می‌شود که Cloudflare در کنار پیکربندی صحیح سرور و شبکه استفاده شود، نه به‌عنوان تنها لایه محافظتی.

امتیاز شما به این مطلب
دیدن نظرات
small

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

6 + هفت =

عضویت در خبرنامه مبین هاست
مطالب کدام دسته‌بندی‌ها برای شما جذاب‌تر است؟

آنچه در مقاله می‌خوانید

مقالات مرتبط
خدمات مبین هاست