日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747


Nginx只允許域名訪問網站,禁止使用IP 訪問80,443端口

 

 

一、背景

為了避免別人把未備案的域名解析到自己的服務器ip而導致服務器被斷網,需要在Nginx上設置禁止通過ip訪問服務器,只能通過域名訪問。

 

二、解決方法

如果網站只配置了 80 端口,那么按以下nginx配置:

新添加一個 server:

server{listen80default;server_name_;return403;}

 

重載nginx配置文件,然后用IP訪問,顯示如下:

 

Nginx只允許域名訪問網站,禁止使用IP 訪問80,443端口

 

果還配置了 443 端口,還需要加點配置:

server{listen80default;listen443default_server;server_name_;return403;ssl_certificate/usr/local/nginx/cert/hello.pem;ssl_certificate_key/usr/local/nginx/cert/hello.key;ssl_session_cacheshared:SSL:10m;ssl_session_timeout5m;ssl_ciphersECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;ssl_protocolsTLSv1TLSv1.1TLSv1.2;ssl_prefer_server_cipherson;}

 

為什么要加上ssl證書的配置?

Nginx 上對于使用 SSL協議的虛擬主機,如果不配置SSL證書的時候訪問會出現協議錯誤,哪怕端口上配置了其它網站也會報錯。解決方法就是隨便生成一個證書配置進去。

就是說 443端口如果也跟 80端口那樣子的配置,使用https方式訪問正常的域名也會被拒絕連接。

 

重載nginx配置文件,然后用IP訪問,顯示如下:

 

Nginx只允許域名訪問網站,禁止使用IP 訪問80,443端口

 

使用IP訪問80、443返回 403 Forbidden,使用域名訪問正常。

還有一種解決方法,就是在server里加上一段正則匹配:

listen80;server_namewww.xxxxxxxx.com;if($host!='www.xxxxxxxx.com'){return403;}

 

分享到:
標簽:Nginx
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定