Posted in Servers onApril 07, 2022
在生产环境中,为了网站的安全访问,需要Nginx禁止一些非法访问,如恶意域名解析,直接使用IP访问网站。下面记录一些常用的配置示例:
1)禁止IP访问
如果没有匹配上server name就会找default默认,返回501错误。
server {
listen 80 default_server;
server_name _;
return 501;
}
2)通过301跳转到主页
server {
listen 80 default_server;
server_name _;
rewrite ^(.*) http://www.321.com/$1 permanent;
}
3)凡是请求www.123.com都跳转到后面域名www.321.com上。(需要放到server配置里)
if ($host ~ '^www.123.com'){
return 301 https://www.321.com$request_uri;
}
4)Nginx限制非法域名恶意解析到本地服务器和IP访问网站
server {undefined
listen 80 default_server;
server_name _;
return 501;
}
Nginx禁止ip访问或非法域名访问
- Author -
散尽浮华- Original Sources -
声明:登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。
Reply on: @reply_date@
@reply_contents@