在nginx的运行过程中,查看日志会发现有很多请求并不是请求你的服务器,那么你应该注意了,有可能是非法请求,要拒绝这种请求就需要通过判断http_host来阻断请求。
代码如下:
server {
server_name www.test.com;
listen 8888;
if ($http_host !~ "www.test.com:8888") {
return 403;
}
include /etc/nginx/default.d/*.conf;
location / {
root /var/nginx/html;
index index.php index.html index.htm;
}
}
这样,就无法通过伪造请求头来请求你的服务器啦!
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。