通过nginx部署的网站,默认没有设置主机头,可以通过IP或其他未在配置文件中指定的域名来访问,这有可能会导致恶意域名指向到我们服务器IP地址。

而根据工信部备案系统判定原则,如有非法域名恶意指向用户主机并且网站访问状态为未有效关闭,则此类非法域名将判定为用户接入,用户须负责清理。也就是说,如果不处理的话,我们的服务器IP有可能被关闭处理。

下面介绍如何清理恶意域名解析。

打开nginx目录下的nginx.conf文件,在正常网站配置节点前面,添加一段限制配置即可。

#此处添加限制,防止未配置的恶意域名访问

server {
      listen 80 default;        #默认域名配置
      server_name _;          #无效域名匹配
      return 444;                #Http错误状态码 444,或其他如403
    }
    
    #以下是我们的企业网站配置

server {
        listen       80;
        server_name  www.myweb.com;
    location / {
        root D:\myweb\website;    # 网站目录
        }

}

配置完,重启ngnix服务。

恶意域名想再访问我们IP时就会出现无法正常访问的提示了。

以上完毕。

Ngnix:防止恶意域名解析相关推荐

  1. nginx 防止恶意域名解析_nginx防恶意域名解析

    今天无意间查看访问日志发现一个fhxywh.com的域名居然解析到了我的服务器,也就是说通过这个域名也能访问我的博客,这个就是赤裸裸的恶意域名解析了. 这个危害非常大,不仅会影响用户,而且不利于SEO ...

  2. Nginx防止恶意域名解析

    Nginx防止恶意域名解析 为了防止别人恶意将大量域名解析到自己的网站上面.我们可以对nginx做防止恶意域名解析,这样就只能通过自己的域名访问网站,其他域名就会显示错误500 打开Nginx配置文件 ...

  3. php 域名恶意解析,防止恶意域名解析

    一:什么是恶意域名解析 一般情况下,要使域名能访问到网站需要两步,第一步,将域名解析到网站所在的主机,第二步,在web服务器中将域名与相应的网站绑定.但是,如果通过主机IP能直接访问某网站,那么把域名 ...

  4. nginx 防止恶意域名解析_配置nginx只允许域名访问,禁止ip访问【图文教程】

    平凡也就两个字: 懒和惰;成功也就两个字: 苦和勤;优秀也就两个字: 你和我.跟着我从0学习JAVA.spring全家桶和linux运维等知识,带你从懵懂少年走向人生巅峰,迎娶白富美!每一篇文章都是心 ...

  5. nginx 防止恶意域名解析_Nginx 防止被域名恶意解析的办法

    这篇文章主要介绍了Nginx 防止被域名恶意解析的方法的相关资料,希望通过本文能帮助到大家,让大家掌握理解这部分内容,需要的朋友可以参考下 Nginx 防止被域名恶意解析的办法 前言: 今天太倒霉了, ...

  6. nginx防止恶意域名解析与反代80与443端口完整版

    1.80端口防止反代比较容易,在nginx上加入如下配置即可. server {listen 80 default_server;return 444; } 2.443端口防范配置则需要配置ssl证书 ...

  7. IP地址被恶意域名解析

    背景:公司的公网地址,被工信部通知有个域名 map.unilbs.com 没有备案,因此封掉我们的IP地址. 经确认该域名不是我们使用的域名,经查证确认该公司之前与我们有过项目往来,但合同已过期. 他 ...

  8. nginx 禁止恶意域名解析

    server {listen 443 default_server;server_name _;ssl on;ssl_certificate /etc/nginx/cert/aaaa.pem;ssl_ ...

  9. 【09】Nginx:静态压缩 / 日志切割 / 防盗链 /恶意解析/ 跨域

    写在前面的话 上一节我们谈了关于 nginx 服务器的一些简单的安全优化问题,能够帮助我们解决一部分线上服务存在的安全隐患.但是想要提升用户体验这是原因不够的,我们还需要从服务的优化方面入手. 本节更 ...

最新文章

  1. usr share里没有mysql_无法在ubuntu 12.04上安装mysql,找不到消息文件’/usr/share/mysql/errmsg.sys’...
  2. 这12大管理原则,经营者必知
  3. 第一章.良好应用程序基石(2)
  4. [北京活动] 5月11日 PMCAFF创业私密分享会邀请函已经下发
  5. JSP简单练习-javaBean的简单应用
  6. 家里宽带628连不上_WiFi密码正确,别人正常但是自己的手机却连不上WiFi是怎么回事?...
  7. 316 Remove Duplicate Letters 去除重复字母
  8. 肝完这篇 TCP/IP ,我就面试去!
  9. YDOOK: ANSYS Maxwell 19 教程17:Maxwell 2D 网格划分 网格划分工具有哪些
  10. 高分三号卫星(GF-3)简介
  11. Excel vba编程实现ftp下载并打开自动运行
  12. Photoshop提高照片对比度的几种实用方法
  13. mysql查询各科成绩的前三名
  14. 短信工具类——mo信通
  15. 【隧道应用-3】Cobalt Strike正向连接多层内网
  16. 深度学习深度信念网络DBNs—简易详解
  17. 多媒体操作系统──BeOS
  18. faker php测试数据库生成
  19. 荷兰国旗排序的几种解法
  20. 网络基础——综合布线

热门文章

  1. distill论文总结(未待续)
  2. JAVA毕业设计高校社区生鲜配送系统计算机源码+lw文档+系统+调试部署+数据库
  3. vue在vscode代码格式化
  4. 用Python找101-200之间的素数
  5. Win10提示“为了对电脑进行保护,已经阻止此应用”怎么处理?
  6. Mongo客户端【Studio 3T】免费激活方式
  7. Typora下载及安装教程
  8. Buct oj 1019
  9. Oracle/PLSQL存储过程详解
  10. 【Python】经典问题创建一个矩形类,定义方法 属性 初始化