宝塔面板设置禁止通过IP直接访问网站防止恶意解析

2022-03-08 0 309

宝塔面板设置禁止通过IP直接访问网站防止恶意解析

宝塔面板设置禁止通过IP直接访问网站防止恶意解析

宝塔服务器管理是现在非常流行的一款免费的 Linux 管理应用,作为不想做过多运维操作的可以使用这个可视化操作

这篇文章来说一下怎么宝塔面板怎么操作禁止通过 IP 来直接访问网站,当然独立安装的也是同理

什么是恶意解析

恶意解析是指有人通过域名 A 记录直接解析自己 IP 地址,从而得到一个在访问者眼中完全相同网站,也会造成搜索引擎收录别人的域名

VPS 的 IP 被人恶意绑定,流量被劫持到别的域名,从而遭到广告联盟的封杀

原理是什么呢?简单解释就是,你的网站可以通过 IP 直接访问,本来这没什么问题,但是如果被人恶意用别的域名解析到你的 IP 的话,那么你的网站就能通过别人的域名来访问了

广告联盟肯定也是跟域名绑定的,被人这么一搞,时间一长肯定会被发现域名不符,于是就 GG 了

Nginx 防止恶意解析

这里说一下使用宝塔面板,LNMP 的环境下防止恶意解析的操作

需要绑定一个默认站点,也就是找一个空闲不用的站点,所有未在面板绑定的域名都会访问到这个默认站点

宝塔面板设置禁止通过IP直接访问网站防止恶意解析

添加默认站点

添加好默认站点以后,修改站点的配置文件

宝塔面板设置禁止通过IP直接访问网站防止恶意解析

修改配置文件

添加 return 444,可以把 444 改成 404 或 502 等错误码,为了防止使用 https 访问,我们 server_name 写服务器 IP 地址,同时监听 443 端口

  1. server
  2. {
  3. listen 80 default_server;
  4. listen 443;
  5. server_name 115.*.*.*;
  6. return 444;

然后我们使用 IP 访问看一下咯

宝塔面板设置禁止通过IP直接访问网站防止恶意解析

使用 IP 访问查看

Apache 防止恶意解析

如果你的 Apache 开通了虚拟主机,则需要修改 conf/extra/httpd-vhosts.conf 文件

如何判断 Apache 是否开通了虚拟主机,在配置文件 httpd.conf 中搜索,若有类似如下的选项的,则开启了虚拟主机,# 为注释

  1. # Virtual hosts
  2. Include conf/extra/httpd-vhosts.conf

若是开通了虚拟主机,则需要在 httpd-vhosts.conf 中修改配置如下,若没有开通虚拟主机,则可以直接在 httpd.conf 文件最后面,加入以下代码:

  1. NameVirtualHost XXX.XXX.XXX.XXX
  2. <virtualhost XXX.XXX.XXX.XXX:80>
  3. ServerName XXX.XXX.XXX.XXX
  4. <Directory />
  5. Order Allow,Deny
  6. Deny from all
  7. </Directory>
  8. </virtualhost>
  9. <virtualhost XXX.XXX.XXX.XXX:80>
  10. ServerName yourdomain.com
  11. DocumentRoot /home/wwwroot/
  12. </virtualhost>

其中 XXX.XXX.XXX.XXX 为你的 IP 地址,第一处 virtualhost 配置为拒绝 IP 的任何访问请求,返回 403 错误

第二处的 virtualhost 配置为允许通过 yourdomain.com 这个域名访问,网站主目录为 /home/wwwroot/

当然还可以新建一个虚拟主机配置,将来自 IP 的访问 Rewrite 到一个自定义的 PHP 页面,利用 Apache 的 Rewrite 和 PHP 实现 400 错误

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

1. 本站所有资源来源于用户上传和网络,因此不包含技术服务请大家谅解!如有侵权请邮件联系客服!1379328595@qq.com
2. 本站不保证所提供下载的资源的准确性、安全性和完整性,资源仅供下载学习之用!如有链接无法下载、失效或广告,请联系客服处理,有奖励!
3. 您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容资源!如用于商业或者非法用途,与本站无关,一切后果请用户自负!
4. 如果您也有好的资源或教程,您可以投稿发布,成功分享后有站币奖励和额外收入!

超人源码 主机运维 宝塔面板设置禁止通过IP直接访问网站防止恶意解析 https://www.chaorenym.com/199.html/jishujiaocheng/

常见问题
  • 本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。
查看详情
  • www.chaorenym.com
查看详情

相关文章

官方客服团队

为您解决烦忧 - 24小时在线 专业服务