网站首页 > 精选教程 正文
问题描述:昨天收到一个客户反映说他们域名,被恶意解析。查看日志如下图。
一、域名恶意解析的定义
Web服务器可以通过公网IP直接访问,那么别人的域名就可以解析到你的IP上进行访问。把一些非法域名解析到你的web服务器。造成上图出现mobile.12306.cn.
主要危害:
1、消耗当前WEB服务器流量带宽,造成流量费用损失
2、不同域名指向同一个网站,SEO效果不好
3、利用此web机器当代理,恶意进行请求
4、大量请求访问,会造成日志暴增,web服务器资源的消耗
二、知道上述危害后,就要着手考虑,如何解决这个问题 。
打开nginx.conf主配置文件配置如下
server { listen 80 default_server; server_name _; return 444; } server { listen 443 default_server; server_name _; ssl on; return 444; }
大概解释如下:
default_server:默认域名配置,如果找不到,会自动匹配
server_name _: 无效域名匹配
return 444: 非标准状态码,是Nginx服务器扩展的Http错误状态码,服务器不向客户端返回任何信息,并关闭连接, 断开客户端和服务器的连接,防止恶意软件攻击威胁
三、配置上面到主配置文件后。
重启动nginx ,就会为我们屏蔽恶意访问了。
^_^ 如果感觉文章不错,请双击关注"Linux运维技术之路"
- 上一篇: 请收藏!最全高并发学习笔记 高并发技术
- 下一篇: 配置nginx代理grafana实现域名访问
猜你喜欢
- 2024-10-07 配置nginx代理grafana实现域名访问
你 发表评论:
欢迎- 最近发表
-
- java 服务之间调用(rpc)(java实现服务器)
- Java机器学习库(Java ML)(二、聚类)
- 「Java库」如何使用优秀的加密库Jasypt来保护你的敏感信息?
- GitHub精选 | 轻量级Android和Java日志库
- Java面试官:MySQL binlog 有什么作用?主从延迟的了解么?
- Excel函数核武器库:50个高频场景公式——第二弹
- Excel函数核武器库:50个高频场景公式——第一弹
- Spring Cache高性能缓存库 - Caffeine简介
- Java通过Kafka Streams库来实现数据流处理
- 一连问了好几个大佬,竟然都不知道Redis为什么默认16个数据库?
- 标签列表
-
- nginx反向代理 (57)
- nginx日志 (56)
- nginx限制ip访问 (62)
- mac安装nginx (55)
- java和mysql (59)
- java中final (62)
- win10安装java (72)
- java启动参数 (64)
- java链表反转 (64)
- 字符串反转java (72)
- java逻辑运算符 (59)
- java 请求url (65)
- java信号量 (57)
- java定义枚举 (59)
- java字符串压缩 (56)
- java中的反射 (59)
- java 三维数组 (55)
- java插入排序 (68)
- java线程的状态 (62)
- java异步调用 (55)
- java中的异常处理 (62)
- java锁机制 (54)
- java静态内部类 (55)
- java怎么添加图片 (60)
- java 权限框架 (55)
本文暂时没有评论,来添加一个吧(●'◡'●)