IIS、nginx、apache只允许域名访问配置

IIS、nginx、apache只允许域名访问配置

您开启WAF后,攻击者只能看到WAF的IP,不能看到您的IP,攻击者通过域名访问您的网站时,就会根据规则拦截。
但是如果您的网站可以输入IP地址直接访问,是无法达到防御效果的。比如(http://42.121.43.*/index.php,这类可以不通过域名访问的应用,无法防御)。
请按照本文配置,禁止使用IP地址直接访问网站。

 

IIS 禁止IP直接访问配置方法

 
1、打开控制面板->internet信息管理服务器,选择需要绑定域名的网站。
 
IIS、nginx、apache只允许域名访问配置

 

2、点击绑定,选择编辑。添加需要绑定的域名
 
IIS、nginx、apache只允许域名访问配置

 

3、重启IIS服务器。

 

Apache 禁止IP直接访问配置方法

 
1、打开配置文件httpd.conf。
2、在配置文件末添加如下配置:。
 ServerName 42.*.*.* Order Allow,Deny Deny from all DocumentRoot "C: /www" ServerName www.waftest.cn

3、重启apache服务器。
 

Nginx 禁止IP直接访问配置方法

1、打开Nginx服务器配置文件。
2、找到server配置,如下:

server{ listen 80; server_name waftest.com; index index.html index.htm index.php; root /home/wwwroot; ……略……}

3、添加如下红色代码:

 server{ listen 80; server_name tt3.dm-l.com; index index.html index.htm index.php; root /home/wwwroot;
 if ( $host ~* "\d+\.\d+\.\d+\.\d+" ) { rewrite ^(.*) http://www.dm-l.com; }
 ……略……}

5、重启nginx服务器。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/113952.html原文链接:https://javaforall.net

(0)
上一篇 2021年10月8日 下午12:00
下一篇 2021年10月8日 下午1:00


相关推荐

  • pycharm配置vue的问题

    pycharm配置vue的问题我在为 pycharm 配置 vue 编译环境时遇到 EditConfigur 界面如下 这里 Name 可以随便起 package json 填写项目的 package json 地址 Command 默认为 run 其中 Scripts 在填写时遇到了问题 我参考的网址上注明要写 server 相当于使用 npmrunserver 启动项目 但是我在编译时会报错 后来发现应该填写的是 dev 即相当于使用命令 npmrundev 启动项目 原来这里填写的 server 还是 dev 是与项目在 pack

    2026年3月17日
    2
  • 【综合实训】图书管理系统——详细设计说明书

    【综合实训】图书管理系统——详细设计说明书文章目录1引言1.1编写目的1.2项目背景1.3定义1.4参考资料2总体设计2.1需求概述2.2软件结构3模块描述3.1模块基本信息3.2功能概述3.3算法3.4模块处理逻辑3.5接口3.6性能3.7测试计划1引言1.1编写目的  本报告的目的是对高校图书管理系统进行详细设计说明,以便用户及项目开发人员了解产品详细的设计与实现,为开发人员提供开发参考书。以下叙述将结合文字描述、伪代码,图表等来描述高校图书管理系统的详细设计和相关的模块描述。本报告的预期读者有客户、项

    2022年5月29日
    38
  • JS instanceof用法

    JS instanceof用法js 中的 instanceof 运算符概述 instanceof 运算符用来判断一个构造函数的 prototype 属性所指向的对象是否存在另外一个要检测对象的原型链上语法 objinstanceo true 实例 obj 在不在 Object 构造函数中描述 instanceof 运算符用来检测 constructor prototype 是否存在于参数

    2026年3月19日
    4
  • 使用CEfSharp之旅(6)拦截网络请求 截取get post response返回「建议收藏」

    使用CEfSharp之旅(6)拦截网络请求 截取get post response返回「建议收藏」主要是继承实现Cefsharp的IRquestHandler对象,废话不多说上代码:publicclassrequest:IRequestHandler{publiceventAction<string>msg;publiceventAction<string,object>…

    2025年11月29日
    12
  • mysql复制使用gtid,用gtid_purged跳过事务

    mysql复制使用gtid,用gtid_purged跳过事务

    2021年9月1日
    86
  • GPT-SoVITS V1教程

    GPT-SoVITS V1教程

    2026年3月16日
    3

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号