禁止恶意域名访问服务器方法

禁止恶意域名访问服务器方法,第1张

禁止恶意域名访问服务器方法

应用场景:Apache、Nginx
#以下 *** 作,是针对该www.dwedns.com、dns.dwedns.com域名进行处理,防止恶意域名指向的 *** 作;遇到其他恶意域名可依此 *** 作。

方法:在配置文件添加以下部分

documentRoot /home/aa     #随意指定一个不存在的文件
ServerName www.dwedns.com 
ServerAlias dns.dwedns.com
 
Order Deny,Allow
Deny from all


#截止到这里为止,步骤结束!

下面总结一下:
针对恶意域名指向服务器所做的设置
(1)apache
在httpd.conf配置(要保证这个的站点在所有站点的最前面):

documentRoot /home/aa
ServerName *
ServerAlias  *.cubcn.com www.cubcn.com

   Order Deny,Allow
   Deny from all
 



   
        Deny from all
   

 

重启apache服务,完成。
备注:如果有些apache不生效的话,要加到这个文件里/usr/local/apache/conf/extra/httpd-vhosts.conf)

(2)nginx
在nginx.conf 配置(要保证这个的站点在所有站点的最前面):
server {
  listen    80 default_server;
  server_name _;
  access_log  off;
  return    444;
}

重启nginx服务,完成。(推荐平滑重启nginx -s reload)

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zaji/5435813.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-12-11
下一篇 2022-12-11

发表评论

登录后才能评论

评论列表(0条)

保存