网站首页 > 技术教程 正文
问题描述:昨天收到一个客户反映说他们域名,被恶意解析。查看日志如下图。
一、域名恶意解析的定义
Web服务器可以通过公网IP直接访问,那么别人的域名就可以解析到你的IP上进行访问。把一些非法域名解析到你的web服务器。造成上图出现mobile.12306.cn.
主要危害:
1、消耗当前WEB服务器流量带宽,造成流量费用损失
2、不同域名指向同一个网站,SEO效果不好
3、利用此web机器当代理,恶意进行请求
4、大量请求访问,会造成日志暴增,web服务器资源的消耗
二、知道上述危害后,就要着手考虑,如何解决这个问题 。
打开nginx.conf主配置文件配置如下
server { listen 80 default_server; server_name _; return 444; } server { listen 443 default_server; server_name _; ssl on; return 444; }
大概解释如下:
default_server:默认域名配置,如果找不到,会自动匹配
server_name _: 无效域名匹配
return 444: 非标准状态码,是Nginx服务器扩展的Http错误状态码,服务器不向客户端返回任何信息,并关闭连接, 断开客户端和服务器的连接,防止恶意软件攻击威胁
三、配置上面到主配置文件后。
重启动nginx ,就会为我们屏蔽恶意访问了。
^_^ 如果感觉文章不错,请双击关注"Linux运维技术之路"
猜你喜欢
- 2024-10-13 深入理解Nginx及使用Nginx实现负载均衡
- 2024-09-28 一次带你全面解析Nginx,从安装JDK开始讲起,收藏当手册
- 2024-09-28 Nginx常用功能举例解析(nginx的功能有)
- 2024-09-28 一张图解析nginx架构(nginx 模型)
- 2024-09-28 Nginx底层原理:一文解析Nginx为什么并发数可以达到3w!
- 2024-09-28 深入浅出Nginx(深入浅出cv表)
你 发表评论:
欢迎- 最近发表
-
- Win10 TH2正式版官方ESD映像转换ISO镜像方法详解
- 使用iso镜像升级到Windows 10的步骤
- macOS Ventura 13.2 (22D49) Boot ISO 原版可引导镜像
- 安利一个用ISO镜像文件制作引导U盘的的小工具RUFUS
- CentOS 7使用ISO镜像配置本地yum源
- 用于x86平台的安卓9.0 ISO镜像发布下载:通吃I/A/N、完全免费
- AlmaLinux 9.6发布:升级工具、初步支持IBM Power虚拟化技术
- Rufus写入工具简洁介绍与教程(写入模式)
- 新硬件也能安装使用了,Edge版Linux Mint 21.3镜像发布
- 开源工程师:Ubuntu应该抛弃32位ISO镜像
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)