Nginx가 도메인 이름으로 악의적으로 구문 분석되는 것을 방지하는 방법

WBOY
풀어 주다: 2023-05-16 09:46:10
앞으로
1183명이 탐색했습니다.

주로 다음 구성 코드가 부족하기 때문입니다: nginx 버전 1.8.0

server {
  listen    80 default_server;
  server_name _;
  return    403;
}
로그인 후 복사

으로 인해 구성되지 않은 모든 server_name이 403 오류를 반환합니다.

이 구성을 nginx에 추가한 적은 없지만 이런 종류의 구성은 본 적이 없습니다. 문제가 발생하여 다른 서버에서 테스트했습니다. 이 코드가 없어도 성공적으로 구문 분석하고 요청하는 것이 불가능합니다.

보충 사항:

검색한 결과 nginx는 이런 종류의 문제에 대해 고유한 444 상태 코드를 사용해야 하는 것으로 나타났습니다.

server {
  listen    80 default_server;
  server_name _;
  access_log  off;
  return    444;
}
로그인 후 복사

이런 식으로 브라우저 측에서 액세스하면 브라우저가 자동으로 메시지를 표시합니다. 사용자가 접근할 수 없다는

Nginx가 도메인 이름으로 악의적으로 구문 분석되는 것을 방지하는 방법

curl을 통해 캡처한 결과(출력은 http 오류 메시지임)

Nginx가 도메인 이름으로 악의적으로 구문 분석되는 것을 방지하는 방법

위 내용은 Nginx가 도메인 이름으로 악의적으로 구문 분석되는 것을 방지하는 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

관련 라벨:
원천:yisu.com
본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
인기 튜토리얼
더>
최신 다운로드
더>
웹 효과
웹사이트 소스 코드
웹사이트 자료
프론트엔드 템플릿
회사 소개 부인 성명 Sitemap
PHP 중국어 웹사이트:공공복지 온라인 PHP 교육,PHP 학습자의 빠른 성장을 도와주세요!