You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

目标域名在Shodan、Censys无查询结果的原因咨询

问题解答

为什么Shodan/Censys查不到Cloudflare后的域名结果?

  • Cloudflare的反向代理会完全隐藏目标域名的真实服务器IP,Shodan和Censys核心是扫描公网IP的端口服务信息,而你访问域名时连接的是Cloudflare的CDN节点,这些节点不会直接关联到目标的真实后端,除非后端有未走Cloudflare代理的端口暴露在公网。
  • 很多用Cloudflare的站点会开启防护规则,直接屏蔽扫描类工具的IP,Shodan和Censys的探测流量会被拦截,自然拿不到任何数据。
  • 如果域名只配置了Cloudflare的NS记录,真实服务器完全不对外暴露,扫描工具找不到对应关联的服务器信息是常态。

这是否意味着域名是虚拟的?

当然不是。虚拟域名通常是指没配置解析或者指向不存在的服务器,但你明确说网站正常运行,说明域名已经正确指向Cloudflare节点,只是后端被隐藏了而已。

为何完全查不到任何信息?

  • Shodan和Censys的扫描覆盖不是100%,如果目标域名关联的Cloudflare节点刚好没被扫描到,或者扫描时节点没有可被探测的服务特征,就不会生成结果。
  • 如果目标用了Cloudflare Tunnel这类工具,真实后端根本没有公网IP,完全通过Cloudflare的内网隧道提供服务,扫描工具根本碰不到后端服务器,自然查不到信息。
  • 部分域名的隐私保护会隐藏WHOIS等关联信息,而Shodan/Censys如果仅靠域名解析关联IP,当解析只指向Cloudflare且无其他公开关联数据时,就不会有匹配结果。

内容的提问来源于stack exchange,提问作者Melwyn

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.07 09:16:15