惡意解析
一般網(wǎng)站厨诸,都會綁定域名解析到服務器真實IP上。但是如果服務器對外提供的服務蜜托,也支持IP直接訪問抄囚,那么就會產(chǎn)生危險。
惡意攻擊者橄务,可以將它擁有的域名(或者是未備案的域名)也解析到此服務器IP上幔托,然后如果它的域名做了一些違反法律法規(guī)的事,封IP甚至罰款也會影響到你蜂挪。
Nginx解決方案:
A. 直接報錯
為此你需要額外增加一段server
重挑,配置如下的信息,當有人直接通過IP訪問,返回狀態(tài)碼500報錯棠涮。
server
{
listen 80 default_server;
server_name _;
return 500;
}
結(jié)構(gòu)如下:
server
{
listen 80 default_server;
server_name _;
return 500;
}
server
{
listen 80;
server_name 你真實的域名;
# 其他配置這里忽略
...
}
B. 重定向到你真實的網(wǎng)站
server {
listen 80 default_server;
server_name _;
rewrite ^(.*) http://你實際的域名 permanent;
} ```