服务器配置禁止IP直接访问,只允许域名访问

联网信息系统需设置只允许通过域名访问,禁止使用IP地址直接访问,建议同时采用云防护技术隐藏系统真实IP地址且只允许云防护节点IP访问服务器,提升网络安全防护能力。

一、Nginx

修改配置文件nginx.conf,在server段里插入正则表达式,以只允许server.web.cn域名访问为例,代码如下:

复制代码
server {
	listen 80;
	server_name server.web.cn;
	
	if ($host != 'server.web.cn') {
	return 444; #不响应请求
	}
}

二、IIS

修改网站绑定,删除空主机头,只保留指定域名,具体如下:

三、Tomcat

1、/conf/server.xml搜索Engine节点,将defaultHost换成域名。

2、搜索Host节点,将原配置换成下图。

3、在Host节点后,增加IP访问控制,通过将IP访问指向"ipapps",而不是原来的"websapps",实现禁止IP访问。

相关推荐
晚风吹人醒.1 分钟前
YUM仓库部署+PXE远程部署+ks无人值守,安装配置全流程讲解与展示
linux·运维·yum·dhcp·无人值守·tftp·ks
BullSmall3 分钟前
基于 ELK 部署单机版日志系统方案
运维·elk
运维行者_3 分钟前
Applications Manager 引入持续剖析技术,突破传统 APM 监控瓶颈
java·运维·网络·jvm·数据库·安全·web安全
开开心心_Every4 分钟前
免费视频画质增强:智能超分辨率无损放大
java·服务器·前端·python·学习·edge·powerpoint
上海云盾-小余5 分钟前
高防IP是如何保障网页正常运行的
网络·网络协议·tcp/ip
坠金6 分钟前
tcp为什么比udp更可靠
网络协议·tcp/ip·udp
开开心心_Every6 分钟前
免费AI图片生成工具:输入文字直接出图
服务器·前端·python·学习·edge·django·powerpoint
安科瑞刘鸿鹏177 分钟前
企业能源物联网,本质是一场数据整合能力的较量
运维·数据库·物联网·能源
姜太小白7 分钟前
【Nginx】鉴权接口通过后,导出或下载接口无响应
运维·网络·nginx
小天源11 分钟前
IP地址修改器
服务器·网络·tcp/ip