数十年专注企业数字化转型、智能化升级、企业上云解决方案服务商
工单提交 腾佑科技咨询热线咨询热线: 400-996-8756
百度云服务中心腾佑科技公司
云服务器活动 服务器租用 服务器托管 机柜租赁 带宽租赁
  • 最新资讯
  • 热门资讯
  • 最热资讯
智能建站

怎么使用宝塔面板禁止 IP 访问防止被恶意解析

发布时间:2019-04-15 作者:腾佑科技

简述:最近有客户会问到关于:想要宝塔面板增加同ip不同端口来访问多个不同网站应该如何做呢?怎么使用宝塔面板来操作禁止通过IP直接访问网站防止被恶意解析?等等问题,今天这篇文章腾佑科技小编就来为各位解答一下关

        最近有客户会问到关于:想要宝塔面板增加同ip不同端口来访问多个不同网站应该如何做呢?怎么使用宝塔面板来操作禁止通过 IP 直接访问网站防止被恶意解析?等等问题,今天这篇文章腾佑科技小编就来为各位解答一下关于以上所提的几点问题。

        什么是宝塔服务器呢?宝塔服务器管理是现在非常流行的一款免费的 Linux 管理应用,作为不想做过多运维操作的可以使用这个可视化操作。

        恶意解析是什么?

        恶意解析是指有人通过域名 A 记录直接解析自己 IP 地址,从而得到一个在访问者眼中完全相同网站,也会造成搜索引擎收录别人的域名。

        原理是什么呢?简单解释就是,你的网站可以通过 IP 直接访问,本来这没什么问题,但是如果被人恶意用别的域名解析到你的 IP 的话,那么你的网站就能通过别人的域名来访问了。

        VPS 服务器的 IP 如果被别人恶意绑定,流量就会被劫持到别的域名,从而遭到广告联盟的封杀。因为广告联盟肯定也是跟域名绑定的,被人这么一搞,时间一长肯定会被发现域名不符,于是就 GG 了。

         Nginx 防止恶意解析:

         这里说一下使用宝塔面板在LNMP的环境下禁止通过 IP 直接访问我们的网站从而达到防止恶意解析的操作。

        1、绑定一个默认站点,也就是找一个空闲不用的站点,所有未在面板绑定的域名都会访问到这个默认站点。

怎么使用宝塔面板来操作禁止通过 IP 直接访问网站防止被恶意解析

        2、添加好默认站点以后,修改站点的配置文件

怎么使用宝塔面板来操作禁止通过 IP 直接访问网站防止被恶意解析

        添加 return 444,可以把 444 改成404或 502 等错误码,为了防止使用https访问,我们 server_name 写服务器 IP 地址,同时监听 443 端口

        1. server

        2. {

        3. listen 80 default_server;

        4. listen 443;

        5. server_name 115.*.*.*;

        6. return 444;

        然后我们使用 IP 访问看一下:

怎么使用宝塔面板来操作禁止通过 IP 直接访问网站防止被恶意解析
  Apache 防止恶意解析
 
  如果你的Apache开通了虚拟主机,则需要修改 conf/extra/httpd-vhosts.conf 文件。如何判断 Apache 是否开通了虚拟主机?可以在配置文件 httpd.conf 中搜索,若有类似如下的选项的,则开启了虚拟主机,#为注释
 
  1.# Virtual hosts
 
  2.Include conf/extra/httpd-vhosts.conf
 
  若是开通了虚拟主机,则需要在 httpd-vhosts.conf 中修改配置如下;若没有开通虚拟主机,则可以直接在 httpd.conf 文件最后面,加入以下代码:
 
  1、NameVirtualHost XXX.XXX.XXX.XXX
 
  2、
 
  3、ServerName XXX.XXX.XXX.XXX
 
  4、
 
  5、Order Allow,Deny
 
  6、Deny from all
 
  7、
 
  8、
 
  9、
 
  10、ServerName yourdomain.com
 
  11、DocumentRoot /home/wwwroot/
 
  12、
 
  说明:
 
  ?XXX.XXX.XXX.XXX 为你的 IP 地址;
 
  ?第一处 virtualhost 配置为拒绝 IP 的任何访问请求,返回 403 错误;
 
  ?第二处的 virtualhost 配置为允许通过 yourdomain.com 这个域名访问,网站主目录为/home/wwwroot/。
 
  当然,我们还可以新建一个虚拟主机配置,将来自 IP 的访问 Rewrite 到一个自定义的 PHP 页面,利用 Apache 的 Rewrite 和 PHP 实现 400 错误。
 
  以上腾佑科技小编所介绍的关于怎么使用宝塔面板来操作禁止通过 IP 直接访问网站防止被恶意解析?这方面的问题的一个解答,希望能帮助到有需要的朋友们。
 
点击展开全文

郑州腾佑科技有限公司(以下简称“腾佑科技”)成立于2009年, 总部位于郑州,是 一家致力于互联网服务业的高新技术企业,公司主营业务以互联网数据中心、云计算、人 工智能、软件开发、安全服务“互联网+”行业解决方案及行业应用等相关业务。

售前咨询热线:400-996-8756

备案提交:0371-89913068

售后客服:0371-89913000

热门活动

百度云服务中心
标签:
  • 热门资讯
  • 随便看看