全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1210|回复: 10
打印 上一主题 下一主题

【已解决】如何用nginx 禁止ip直接访问网站,只允许域名...

[复制链接]
跳转到指定楼层
1#
发表于 2021-12-16 11:29:27 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 casm 于 2021-12-16 12:28 编辑

百度出来都是一样的答案
server {
   listen   80 default;   
   server_name _;   
    return 403;  
}
在结尾加这个server,nginx配置文件直接报错




感谢热情MJJ,已经解决,

先把默认的配置 这个default去掉:
server {
   listen   80 default;   #去掉default
   ...
   ...
}

然后安装按照楼下Silently的代码,在配置文件底部,新增一个server就行

用宝塔重载配置会提示
nginx: [warn] conflicting server name "_" on 0.0.0.0:80, ignored
无需理会
推荐
发表于 2021-12-16 11:59:04 | 只看该作者
  1. server {
  2.         listen 80 default_server;
  3.         listen [::]:80 default_server;
  4.         listen 443 default_server;
  5.         listen [::]:443 default_server;
  6.         ssl_reject_handshake on;
  7.         server_name _;
  8.         return 444;
  9. }
复制代码
2#
发表于 2021-12-16 11:30:10 | 只看该作者
默认nginx配置域名就好了
3#
发表于 2021-12-16 11:31:10 来自手机 | 只看该作者
请问我如何百度搜索?
4#
发表于 2021-12-16 11:46:48 | 只看该作者
用的宝塔吗?
5#
发表于 2021-12-16 11:51:45 | 只看该作者
  1. server {
  2.   listen       80;
  3.   server_name  123.123.123.123(改成你的IP地址);
  4.   return 403;
  5. }
复制代码


这样试试
6#
发表于 2021-12-16 11:54:11 来自手机 | 只看该作者
正常绑定域名的,ip不能访问,你的是反代项目吗,反代的话不放行反代端口就行了
7#
发表于 2021-12-16 11:58:44 | 只看该作者
你这个元老啊
9#
发表于 2021-12-16 12:01:29 | 只看该作者
给你的服务器 IP 自签一个证书,也可以用在线网站:https://myssl.com/create_test_cert.html
如果用在线网站的话,域名写 IP,有效期选 5 年,生成后要把根证书和证书内容合并到一个文件中。
然后创建一个虚拟主机,配置文件大概就是这样(记得改示例中的证书文件和 IP):
  1. server
  2. {
  3.     listen 80 default_server;
  4.     listen 443 ssl http2 default_server;
  5.     server_name 你的IP;
  6.     ssl_certificate /etc/nginx/conf.d/default.pem;
  7.     ssl_certificate_key /etc/nginx/conf.d/defaultkey.pem;
  8.     ssl_protocols TLSv1.2 TLSv1.3;
  9.     return 444;
  10. }
复制代码

这样访问 https://ip 的话,就不会暴露其他网站的证书了,同时也会被直接断开链接(444 状态码最省资源)
也可以加上这两行,限制该虚拟主机只允许服务器内部访问。
  1. allow 127.0.0.0/8;
  2. deny  all;
复制代码


或者你可以看一下 Nginx 官方文档,不需要自签证书也可能实现一样效果:
https://nginx.org/en/docs/http/ngx_http_ssl_module.html#ssl_reject_handshake
10#
发表于 2021-12-16 12:02:51 | 只看该作者
既然报错,你就要说具体的报错信息
不然谁知道呢
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-12 07:30 , Processed in 0.064790 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表