禁用ngnix的空主机头
防止域名解析恶意指向
为了防止域名解析恶意指向,我们需要禁止nginx默认的空主机头
1、确认需要监听的端口
例如我申请的域名是www.xxx.com
那么此时我可以通过在nginx监听80、443端口来实现http和https的访问
也就是允许以下方式访问
http://www.xxx.com(默认80端口)
https://www.xxx.com(默认443端口)
2、配置禁止nginx默认的空主机头
因为我已经配置了80、443的server。为了禁止nginx默认的空主机头,还需要额外再针对80、443配置一份server
注意443端口需要加证书,红色框选位置一定要配置
3、效果展示
4、感受
抄袭的人太多了,当时遇到这个问题,找了一个小时,找到的都是复制粘贴的千篇一律博客。