Notas técnicas de zhaoJian

nginx cerrar sitio predeterminado, encabezado de host vacío (prohibir acceso directo por IP, prevenir resolución de dominio maliciosa, prevenir redirecciones inexplicables de múltiples sitios)

Tecnología ~1219 palabras · 4 min de lectura - vistas

Por defecto, NGINX accede a un sitio existente en el servidor al ingresar directamente una dirección IP. Esta situación también ocurre si solo se resuelve un nombre de dominio sin vinculación. Para prevenir resoluciones de dominio maliciosas, evitar redirecciones inexplicables al acceder mediante IP en el mismo servidor con múltiples sitios, o prohibir el acceso directo por IP.

Puede modificar el archivo de configuración principal nginx.conf de NGINX para que el encabezado de host devuelva el código de estado HTTP 444.

444 No Response Sin respuesta Extensión de servidor HTTP en Nginx, utilizada en los registros de Nginx. Indica que el servidor no devolvió información al cliente y cerró la conexión (útil para disuadir malware).

Agregue el siguiente contenido en la sección http{} del archivo de configuración de NGINX:

server {
listen 80 default;
listen 443 default_server; #Activar al usar https/443
ssl_certificate xxx.pem; #Activar al usar https/443, ingrese cualquier ruta de certificado SSL válida de un sitio
ssl_certificate_key xxx.pem; #Activar al usar https/443, ingrese cualquier ruta de certificado SSL válida de un sitio
server_name _;
return 444;
}
Compartir:

Comentarios