12年老牌互聯(lián)網(wǎng)IT解決方案提供商
騰佑科技咨詢(xún)熱線咨詢(xún)熱線: 400-996-8756
工單提交 注冊(cè)/登錄
百度云服務(wù)中心騰佑科技公司
云服務(wù)器活動(dòng) 服務(wù)器租用 服務(wù)器托管 機(jī)柜租賃 帶寬租賃
  • 最新資訊
  • 熱門(mén)資訊
  • 最熱資訊
智能建站

怎么使用寶塔面板禁止 IP 訪問(wèn)防止被惡意解析

發(fā)布時(shí)間:2019-04-15 16:06 作者:admin

簡(jiǎn)述:最近有客戶(hù)會(huì)問(wèn)到關(guān)于:想要寶塔面板增加同ip不同端口來(lái)訪問(wèn)多個(gè)不同網(wǎng)站應(yīng)該如何做呢?怎么使用寶塔面板來(lái)操作禁止通過(guò) IP 直接訪問(wèn)網(wǎng)站防止被惡意解析?等等問(wèn)題,

        最近有客戶(hù)會(huì)問(wèn)到關(guān)于:想要寶塔面板增加同ip不同端口來(lái)訪問(wèn)多個(gè)不同網(wǎng)站應(yīng)該如何做呢?怎么使用寶塔面板來(lái)操作禁止通過(guò) IP 直接訪問(wèn)網(wǎng)站防止被惡意解析?等等問(wèn)題,今天這篇文章騰佑科技小編就來(lái)為各位解答一下關(guān)于以上所提的幾點(diǎn)問(wèn)題。

        什么是寶塔服務(wù)器呢?寶塔服務(wù)器管理是現(xiàn)在非常流行的一款免費(fèi)的 Linux 管理應(yīng)用,作為不想做過(guò)多運(yùn)維操作的可以使用這個(gè)可視化操作。

        惡意解析是什么?

        惡意解析是指有人通過(guò)域名 A 記錄直接解析自己 IP 地址,從而得到一個(gè)在訪問(wèn)者眼中完全相同網(wǎng)站,也會(huì)造成搜索引擎收錄別人的域名。

        原理是什么呢?簡(jiǎn)單解釋就是,你的網(wǎng)站可以通過(guò) IP 直接訪問(wèn),本來(lái)這沒(méi)什么問(wèn)題,但是如果被人惡意用別的域名解析到你的 IP 的話,那么你的網(wǎng)站就能通過(guò)別人的域名來(lái)訪問(wèn)了。

        VPS 服務(wù)器的 IP 如果被別人惡意綁定,流量就會(huì)被劫持到別的域名,從而遭到廣告聯(lián)盟的封殺。因?yàn)閺V告聯(lián)盟肯定也是跟域名綁定的,被人這么一搞,時(shí)間一長(zhǎng)肯定會(huì)被發(fā)現(xiàn)域名不符,于是就 GG 了。

         Nginx 防止惡意解析:

         這里說(shuō)一下使用寶塔面板在LNMP的環(huán)境下禁止通過(guò) IP 直接訪問(wèn)我們的網(wǎng)站從而達(dá)到防止惡意解析的操作。

        1、綁定一個(gè)默認(rèn)站點(diǎn),也就是找一個(gè)空閑不用的站點(diǎn),所有未在面板綁定的域名都會(huì)訪問(wèn)到這個(gè)默認(rèn)站點(diǎn)。

怎么使用寶塔面板來(lái)操作禁止通過(guò) IP 直接訪問(wèn)網(wǎng)站防止被惡意解析

        2、添加好默認(rèn)站點(diǎn)以后,修改站點(diǎn)的配置文件

怎么使用寶塔面板來(lái)操作禁止通過(guò) IP 直接訪問(wèn)網(wǎng)站防止被惡意解析

        添加 return 444,可以把 444 改成404或 502 等錯(cuò)誤碼,為了防止使用https訪問(wèn),我們 server_name 寫(xiě)服務(wù)器 IP 地址,同時(shí)監(jiān)聽(tīng) 443 端口

        1. server

        2. {

        3. listen 80 default_server;

        4. listen 443;

        5. server_name 115.*.*.*;

        6. return 444;

        然后我們使用 IP 訪問(wèn)看一下:

怎么使用寶塔面板來(lái)操作禁止通過(guò) IP 直接訪問(wèn)網(wǎng)站防止被惡意解析
  Apache 防止惡意解析
 
  如果你的Apache開(kāi)通了虛擬主機(jī),則需要修改 conf/extra/httpd-vhosts.conf 文件。如何判斷 Apache 是否開(kāi)通了虛擬主機(jī)?可以在配置文件 httpd.conf 中搜索,若有類(lèi)似如下的選項(xiàng)的,則開(kāi)啟了虛擬主機(jī),#為注釋
 
  1.# Virtual hosts
 
  2.Include conf/extra/httpd-vhosts.conf
 
  若是開(kāi)通了虛擬主機(jī),則需要在 httpd-vhosts.conf 中修改配置如下;若沒(méi)有開(kāi)通虛擬主機(jī),則可以直接在 httpd.conf 文件最后面,加入以下代碼:
 
  1、NameVirtualHost XXX.XXX.XXX.XXX
 
  2、
 
  3、ServerName XXX.XXX.XXX.XXX
 
  4、
 
  5、Order Allow,Deny
 
  6、Deny from all
 
  7、
 
  8、
 
  9、
 
  10、ServerName yourdomain.com
 
  11、DocumentRoot /home/wwwroot/
 
  12、
 
  說(shuō)明:
 
  ?XXX.XXX.XXX.XXX 為你的 IP 地址;
 
  ?第一處 virtualhost 配置為拒絕 IP 的任何訪問(wèn)請(qǐng)求,返回 403 錯(cuò)誤;
 
  ?第二處的 virtualhost 配置為允許通過(guò) yourdomain.com 這個(gè)域名訪問(wèn),網(wǎng)站主目錄為/home/wwwroot/。
 
  當(dāng)然,我們還可以新建一個(gè)虛擬主機(jī)配置,將來(lái)自 IP 的訪問(wèn) Rewrite 到一個(gè)自定義的 PHP 頁(yè)面,利用 Apache 的 Rewrite 和 PHP 實(shí)現(xiàn) 400 錯(cuò)誤。
 
  以上騰佑科技小編所介紹的關(guān)于怎么使用寶塔面板來(lái)操作禁止通過(guò) IP 直接訪問(wèn)網(wǎng)站防止被惡意解析?這方面的問(wèn)題的一個(gè)解答,希望能幫助到有需要的朋友們。
 
點(diǎn)擊展開(kāi)全文

騰佑科技(mubashirfilms.com)成立于2009年,總部位于河南鄭州,是一家集互聯(lián)網(wǎng)基礎(chǔ)設(shè)施及軟硬件于一體化的高新技術(shù)企業(yè),具有IDC/ISP/ICP/云牌照、雙軟等資質(zhì),并擁有多個(gè)國(guó)家版權(quán)局認(rèn)證。公司自成立以來(lái),一直致力于發(fā)展互聯(lián)網(wǎng)IDC數(shù)據(jù)中心DataCenter、云計(jì)算Cloud、大數(shù)據(jù)BigDate、人工智能AI、內(nèi)容加速CDN、互聯(lián)網(wǎng)安全、軟件定制開(kāi)發(fā)等產(chǎn)品服務(wù)及行業(yè)客戶(hù)技術(shù)一體化智能解決方案;2018年成為百度智能云AI河南服務(wù)中心。

售前咨詢(xún)熱線:400-996-8756

備案提交:0371-89913068

售后客服:0371-89913000

熱門(mén)活動(dòng)

百度云服務(wù)中心
  • 熱門(mén)資訊
  • 隨便看看