怎么防止Nginx被域名恶意解析
来源:爱站网时间:2021-06-12编辑:网友分享
发现在通过IP无法访问服务器的80端口出现被封的问题,但都没有去修改配置,其他端口和防火墙也没问题,遇到这种问题我们要怎么防止Nginx被域名恶意解析呢,别急,爱站技术频道小编就在下文给大家解决教程。
nginx 配置上貌似有个漏洞,导致任何域名解析到服务器都能被正常请求,虽然是个空白页,但HTTP状态码是200。
主要是缺少下面的配置代码:nginx 版本 1.8.0
server { listen 80 default_server; server_name _; return 403; }
让所有没有配置过的 server_name 都返回 403 错误
我以前 Nginx 也重未加过这个配置,但重来没遇到过此类问题,而且我在另一台服务器上测试,即便没有这个代码也不可能解析并请求成功啊,很是无语。
补充:
搜索了一圈后发现 Nginx 对这类问题,貌似应该用自身特有的 444 这个状态码最好
server { listen 80 default_server; server_name _; access_log off; return 444; }
这样在浏览器端访问的时候,浏览器会自动提示用户无法访问
通过 CURL 抓取的结果(输出的是HTTP错误信息)
以上就是爱站技术频道小编带来的关于怎么防止Nginx被域名恶意解析的文章内容,如果还感兴趣想了解更多和服务器技术相关资讯及教程的,请关注爱站技术频道小编 ,感谢大家的支持。