怎么防止Nginx被域名恶意解析

来源:爱站网时间:2021-06-12编辑:网友分享
发现在通过IP无法访问服务器的80端口出现被封的问题,但都没有去修改配置,其他端口和防火墙也没问题,遇到这种问题我们要怎么防止Nginx被域名恶意解析呢,别急,爱站技术频道小编就在下文给大家解决教程。

nginx 配置上貌似有个漏洞,导致任何域名解析到服务器都能被正常请求,虽然是个空白页,但HTTP状态码是200。

主要是缺少下面的配置代码:nginx 版本 1.8.0

server {
  listen    80 default_server;
  server_name _;
  return    403;
}

让所有没有配置过的 server_name 都返回 403 错误

我以前 Nginx 也重未加过这个配置,但重来没遇到过此类问题,而且我在另一台服务器上测试,即便没有这个代码也不可能解析并请求成功啊,很是无语。

补充:

搜索了一圈后发现 Nginx 对这类问题,貌似应该用自身特有的 444 这个状态码最好

server {
  listen    80 default_server;
  server_name _;
  access_log  off;
  return    444;
}

这样在浏览器端访问的时候,浏览器会自动提示用户无法访问

通过 CURL 抓取的结果(输出的是HTTP错误信息)

      以上就是爱站技术频道小编带来的关于怎么防止Nginx被域名恶意解析的文章内容,如果还感兴趣想了解更多和服务器技术相关资讯及教程的,请关注爱站技术频道小编 ,感谢大家的支持。

上一篇:如何用Docker 搭建 Laravel 本地环境

下一篇:Linux下安装MongoDB的操作方法

您可能感兴趣的文章

相关阅读

查看更多 >