服務器配置禁止IP直接訪問只允許域名訪問的實現(xiàn)步驟
聯(lián)網(wǎng)信息系統(tǒng)需設置只允許通過域名訪問,禁止使用IP地址直接訪問,建議同時采用云防護技術隱藏系統(tǒng)真實IP地址且只允許云防護節(jié)點IP訪問服務器,提升網(wǎng)絡安全防護能力。
一、Nginx
修改配置文件nginx.conf,在server段里插入正則表達式,以只允許server.web.cn域名訪問為例,代碼如下:
server { listen 80; server_name server.web.cn; if ($host != 'server.web.cn') { return 444; #不響應請求 } }
二、IIS
修改網(wǎng)站綁定,刪除空主機頭,只保留指定域名,具體如下:
三、Tomcat
1、/conf/server.xml搜索Engine節(jié)點,將defaultHost換成域名。
2、搜索Host節(jié)點,將原配置換成下圖。
3、在Host節(jié)點后,增加IP訪問控制,通過將IP訪問指向“ipapps”,而不是原來的“websapps”,實現(xiàn)禁止IP訪問。
到此這篇關于服務器配置禁止IP直接訪問,只允許域名訪問的文章就介紹到這了,更多相關服務器配置禁止IP直接訪問內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!
相關文章
Deployment副本無狀態(tài)服務創(chuàng)建及水平擴展
這篇文章主要為大家介紹了Deployment副本無狀態(tài)服務及水平擴展,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪2022-03-03ISAPI-REWRITE偽靜態(tài)規(guī)則寫法以及說明
ISAPI-REWRITE偽靜態(tài)規(guī)則寫法以及說明,很多朋友對rewrite的規(guī)則不太熟悉,這里介紹下,方便需要的朋友2012-06-06Linux下Web性能壓力測試工具http_load使用教程
http_load基于linux平臺的一種性能測工具。以并行復用的方式運行,用以測試web服務器的吞吐量與負載,測試web頁面的性能。2014-11-11