有效防范域名恶意解析,关键在于禁用Nginx空主机头配置。下面详细介绍具体操作步骤。
以域名www.xxx.com为例,需在Nginx中配置80和443端口,这样就能支持HTTP和HTTPS两种访问协议。
在已有80和443端口server配置基础上,需新增对应端口的server配置来禁用空主机头。特别注意443端口配置时必须包含SSL证书,图中红框标注部分为关键配置项。


通过以上配置可有效防止空主机头导致的域名解析风险,建议运维人员及时检查服务器配置。
您可能感兴趣的文章:TPLink TLWDR4320 无线路由器IP带宽控制功能分配带宽设置方法
SQL Server 2008及更高版本数据库恢复做法之日志尾部备份实用指南
TPLink TLWDR4320 无线路由器控制管控小孩上网行为设置
TPLink TLWDR4320 无线路由器打印服务器设置指南
TPLink TLWDR8620 52 无线路由器当作交换机使用教程
TPLink TLWDR8620 52 无线路由器映射服务器到外网操作方法