网站如果不使用CDN加速的话,服务器的真实ip很容易暴露,别有用心的会通过ip攻击服务器,通过设置默认站点并在默站点开启WAF防火墙可以有效防止ip攻击服务器外,我们还可以禁止通过ip地址访问我们的服务器,相当于ip的80端口防火墙,ip其他端口可以正常使用,只需要在Nginx配置文件中加入以下代码。
server { listen 80 default_server; server_name _; return 444; #当有用户通过ip访问时返回的HTTP状态码 }
网站如果不使用CDN加速的话,服务器的真实ip很容易暴露,别有用心的会通过ip攻击服务器,通过设置默认站点并在默站点开启WAF防火墙可以有效防止ip攻击服务器外,我们还可以禁止通过ip地址访问我们的服务器,相当于ip的80端口防火墙,ip其他端口可以正常使用,只需要在Nginx配置文件中加入以下代码。
server { listen 80 default_server; server_name _; return 444; #当有用户通过ip访问时返回的HTTP状态码 }
暂无评论