Nginx怎么防止被域名恶意解析

主要是缺少下面的配置代码:nginx 版本 1.8.0

server {   listen    80 default_server;   server_name _;   return    403; }

让所有没有配置过的 server_name 都返回 403 错误

我以前 nginx 也重未加过这个配置,但重来没遇到过此类问题,而且我在另一台服务器上测试,即便没有这个代码也不可能解析并请求成功啊,很是无语。

补充:

搜索了一圈后发现 nginx 对这类问题,貌似应该用自身特有的 444 这个状态码最好

server {   listen    80 default_server;   server_name _;   access_log  off;   return    444; }

这样在浏览器端访问的时候,浏览器会自动提示用户无法访问

Nginx怎么防止被域名恶意解析

通过 curl 抓取的结果(输出的是http错误信息)

Nginx怎么防止被域名恶意解析

© 版权声明
THE END
喜欢就支持一下吧
点赞7 分享