找回密码
 立即注册
查看: 23|回复: 0

[搭建教程] 宝塔禁止直接用IP访问与防止SSL泄露IP

[复制链接]

273

主题

0

回帖

905

积分

管理员

积分
905
发表于 2025-4-25 16:36:43 | 显示全部楼层 |阅读模式
宝塔禁止直接用IP访问与防止SSL泄露IP
30 GB
  • 普通用户:30 GB
  • VIP用户:24 GB 8 折
  • 永久会员 : 免费推荐
提示: 下载过程中遇到问题,请联系客服 772998226
宝塔禁止直接用IP访问与防止SSL泄露IP
: m- L, u8 W/ U* y" T4 K8 C默认没禁止直接通过IP访问,因此很容易被扫描器扫描到。& @2 F; @8 e* Z2 K# @/ F
NGINX下用IP访问HTTPS,会自动匹配第一个站点的SSL证书给IP使用,因此容易造成IP泄露。2 w# f) s: h5 b) E$ ]- o7 E8 h
给IP配置上一张带错误域名的证书,防止泄露你自己的域名
  r) n2 ?7 c. {( b. S* S禁止直接访问IP,将访问IP的请求,不管是HTTP还是HTTPS全部转错误页 返回状态码444 ERR_EMPTY_RESPONSE5 i. f7 j1 ~1 d  \8 S- c( w8 O
4 O- p6 e5 _; X% y2 C! d! ^7 M+ a
+ F: W  r( k) S
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

网站地图|网站地图|Archiver|手机版|小黑屋|GM基地

GMT+8, 2025-7-1 16:49 , Processed in 0.122111 second(s), 32 queries .

Powered by Discuz! X3.5

Copyright © 2001-2022, Tencent Cloud.

快速回复 返回顶部 返回列表