技术日志

记录分享邓杰律师从事网络技术工作点点滴滴。

位置:首页>资讯动态>技术日志

如何利用Nginx限制他人域名恶意解析到您的网站服务器并禁止通过IP访问?

点击复制标题网址

——温馨提示——

已复制到剪贴板,可粘贴到下一处。


时间:2023-09-08   访问量:1042

编者按:如果别人将www.aaa.com 解析到您web服务器所用IP地址上,然后通过访问这个域名www.aaa.com,该域名就会被引导访问您的web服务器,然后Nginx就会判断虚拟主机有没有配置这个域名,如果没有则会将匹配至您的第一个虚拟主机并提供web服务,换句话说,也就是返回第一个虚拟主机的网站。因此,我们可

        如果别人将www.aaa.com 解析到您web服务器所用IP地址上,然后访问这个域名www.aaa.com就会被引导访问您的web服务器,然后Nginx会查询判断虚拟主机有没有配置这个域名,如果没有则会将其匹配至您的第一个虚拟主机并提供web服务,换句话说,也就是返回您配置的第一个虚拟主机网站。因此,我们可以利用nginx这个原理进行必要的访问控制。示范代码如下:

#禁止他人域名或以ip形式访问http或https服务

#(一)针对http80端口

server {

listen  80 default_server;

server_name _;

return 444;

}

#(二)针对https433端口

server {

listen 443 ssl default;

server_name _;

return 444;

}

        如果您不做以上配置,他人可能将恶意域名与您的域名混淆并可能给您的域名带来各种预想不到的恶果。

发表评论:

评论记录:

未查询到任何数据!
关于律师
————受人之托,忠人之事————
深圳数据合规律师
邓杰律师

专业

专注执业领域事务

尽责

全力办理委托事项

务实

扎实维护合法权益

邓杰系深耕于数据合规领域复合型资深专业律师,其律师执业证号为14403201810022100。邓杰律师现(曾)任WEB前端开发工程师、WEB服务器维护工程师、计算机信息网络安全员、深圳市人民政府听证员、深圳市政府采购评审专家(法律类)、深圳市某区政府系统公职律师,在网络领域和政府系统从业多年,深刻理解网络前沿技术和行政程序运行规则,十分擅长互联网+平台领域数据合规法律实务,可为政府、企业和个人在数据合规领域提供富有针对性的非诉、诉讼、仲裁、执行等法律风险防控解决方案,能有效维护当事人的各类合法权益。

扫一扫,存名片

深圳数据合规律师名片

律师名片

QQ扫一扫

深圳数据合规律师qq

QQ咨询

电话咨询

邓杰律师电话:13715198118

请输入您的联系电话,座机请加区号

电话咨询

微信扫一扫

深圳数据合规律师微信

微信联系