千家信息网

Nginx如何防止被域名恶意解析

发表于:2024-12-13 作者:千家信息网编辑
千家信息网最后更新 2024年12月13日,这篇文章主要介绍了Nginx如何防止被域名恶意解析,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。前言:太倒霉了,发现通过IP无法访问服
千家信息网最后更新 2024年12月13日Nginx如何防止被域名恶意解析

这篇文章主要介绍了Nginx如何防止被域名恶意解析,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。

前言:

太倒霉了,发现通过IP无法访问服务器的80端口很无语,昨天都还好的啊,也没有修改过配置,其他端口又是正常的,防火墙也没问题。于是问了下机房,给了个崩溃的回复说我们的服务器有个域名没有备案被电信多次通告,然后就把我们ip端口给封了,关键是这个域名TMD不是我的啊

经过一番折腾,发现是 nginx 配置上貌似有个漏洞,导致任何域名解析到服务器都能被正常请求,虽然是个空白页,但HTTP状态码是200。

主要是缺少下面的配置代码:nginx 版本 1.8.0

server {  listen    80 default_server;  server_name _;  return    403;}

让所有没有配置过的 server_name 都返回 403 错误

我以前 Nginx 也重未加过这个配置,但重来没遇到过此类问题,而且我在另一台服务器上测试,即便没有这个代码也不可能解析并请求成功啊,很是无语。

补充:

搜索了一圈后发现 Nginx 对这类问题,貌似应该用自身特有的 444 这个状态码最好

server {  listen    80 default_server;  server_name _;  access_log  off;  return    444;}

这样在浏览器端访问的时候,浏览器会自动提示用户无法访问

通过 CURL 抓取的结果(输出的是HTTP错误信息)

感谢你能够认真阅读完这篇文章,希望小编分享的"Nginx如何防止被域名恶意解析"这篇文章对大家有帮助,同时也希望大家多多支持,关注行业资讯频道,更多相关知识等着你来学习!

域名 配置 服务器 篇文章 服务 端口 问题 恶意 代码 浏览器 状态 错误 无语 浏览 倒霉 成功 价值 信息 关键 兴趣 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 江西常用软件开发市场价 嵌入式软件开发用到的工具 服务器 容器 虚拟奖品数据库发放设计 青羊区网络安全社区 阿里云 本地服务器管理 服务器管理卡充值 空间sql数据库清理 酒店的开放性网络安全吗 ibm 机柜服务器机柜 学游戏软件开发先学后缴费 数据库实训课心得体会通用模板 临沂高速服务器招租 张店mes软件开发 东港软件开发技术在线咨询 黑龙江省超级服务器虚拟主机 网站数据库被劫持会怎样 数据库主码和侯选码的区别 记算机软件开发 企业管理服务器数据 方舟生存进化圣斗士服务器怎么进 2019重大网络安全事件 爱丁堡网络安全隐私专业排名 检测服务器是否支持radio 无法连接的服务器怎么确认 竹山信息软件开发技术指导 饥荒联机版服务器连接超时 冰雪复古通用服务器是什么意思 河南科技学院到互联网大厦 半个小时教你搭建游戏服务器
0