ARTICLE // Server 1 分钟阅读 Nginx 防止 IP 被恶意解析 2022 年 4 月 29 日 小 小鑫 35 views 发现问题 默认情况下,Nginx 是没有设置默认站点的(以宝塔为例),通过 IP 访问,默认是访问第一个站点。由于域名拥有者可以随意填写A记录,如果有人将恶意域名解析到我们的 IP,那么我们的网站可能面临一些未知风险。 解决方法 我们随便建立一个空的站点,域名随便填写(不能解析的) 然后将它设置为 default_server 444 是 Nginx 内置状态码,会立即关闭连接,不会返回任何内容。与 404 不同,404 还是会有响应返回的。 这个时候,通过 IP 直接访问 RELATED // 相关文章 解决 Cloudflare 522 超时错误:一次因 Apache MaxRequestWorkers 不足引发的深度排查 6 月 11 日 [ssl] 部署 Sectigo ssl 时 ca-certificates 缺少根证书的情况 3 月 30 日 [ssl] ssl 证书修 bug 大作战 3 月 27 日 DISCUSS // 讨论 DISCUSS // 无留言 还没有留言,来留下第一条评论吧! COMMENT//发表留言 点击这里取消回复。称呼 * 邮箱 * 网站 留言 * 在此浏览器中保存我的显示名称、邮箱地址和网站地址,以便下次评论时使用。 提交留言 Δ
讨论
还没有留言,来留下第一条评论吧!