当前位置:  操作系统/服务器>linux

Nginx中禁止使用IP访问网站的配置实例

    来源: 互联网  发布时间:2014-08-25

    本文导语:  国内因为备案的原因,所有服务器都要禁止使用IP访问网站。否则,如果允许使用IP访问网站,那随便解析一个域名到该IP,访问该域名就可以打开网站了。这是一个极大的风险!Nginx中可以很方便的来解决这个问题,小菜鸟来...

国内因为备案的原因,所有服务器都要禁止使用IP访问网站。否则,如果允许使用IP访问网站,那随便解析一个域名到该IP,访问该域名就可以打开网站了。这是一个极大的风险!Nginx中可以很方便的来解决这个问题,小菜鸟来跟大家一起探讨一下。

国内因为备案的原因,所有服务器都要禁止使用IP访问网站。否则,如果允许使用IP访问网站,那随便解析一个域名到该IP,访问该域名就可以打开网站了。这是一个极大的风险!Nginx中可以很方便的来解决这个问题,小菜鸟来跟大家一起探讨一下。

如下的配置项,可以设置允许使用IP访问网站。

代码如下:

server {
    listen       80;
    server_name  "";
}

这里相当于是绑定了一个空的主机头,于是任意主机头,只要是指向这个IP的都可以打开网站了。

如果需要Nginx禁止使用IP访问网站,可以定义如下主机,丢弃这些请求:

代码如下:
server {
    listen       80;
    server_name  "";
    return       444;
}

在这里,我们设置主机名为空字符串以匹配未定义“Host”头的请求,而且返回了一个nginx特有的,非http标准的返回码444,它可以用来关闭连接。

从0.8.48版本开始,这已成为主机名的默认设置,所以可以省略server_name "",即如下的配置即可:

代码如下:
server {
    listen       80;
    return       444;
}

    
 
 
 
本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • 修改配置真正解决php文件上传大小限制问题(nginx+php)
  • Nginx跨域使用字体文件的配置方法
  • linux/centos源码安装nginx编译配置选项参数介绍
  • linux下怎么配置nginx + tomcat 和 apache + php运行两个网站的环境?
  • nginx服务器下通过fastcgi支持php5详细安装配置步骤
  • nginx使用IPV6的相关配置项介绍
  • PHP+FastCGI+Nginx配置PHP运行环境
  • nginx中用JSON格式记录日志的配置示例
  • nginx status状态页配置方法和中文说明
  • nginx关闭favicon.ico、robots.txt日志记录配置
  • nginx中文件下载指定保存文件名的配置方法
  • nginx支持codeigniter的pathinfo模式url重写配置写法示例
  • ngin配置301重定向设置方法和nginx子目录301重定向
  • 在nginx中配置pathinfo模式支持thinkphp的URL重写
  • Linux下Nginx安全证书ssl配置方法
  • nginx将泛解析的匹配域名绑定到子目录配置方法
  • Nginx隐藏index.php和Pathinfo模式配置例子
  • 在网关中使用Nginx配置HTTP透明代理案例
  • nginx中域名、目录的301重定向配置示例
  • nginx配置gzip压缩页面
  • 实现Nginx中使用PHP-FPM时记录PHP错误日志的配置方法
  • nginx 服务器介绍
  • 实时 Nginx 分析和诊断工具 nginx-systemtap-toolkit
  • nginx Windows版相关问题及使用说明
  • Nginx的TFS模块 nginx-tfs
  • nginx最新主线开发版1.5.4发布及下载地址
  • 重启或杀掉Nginx进程后丢失nginx.pid的解决办法
  • nginx最新稳定版1.4.2发布
  • Nginx 令牌模块 nginx-token
  • nginx服务器基本特性及使用技巧
  • Nginx文件上传模块 nginx-upload-module


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3