当前位置:论坛首页 > Linux面板 > 讨论

【已完成】禁止ip访问,或恶意域名指向教程

发表在 Linux面板2025-2-15 11:37 [复制链接] 2 118

按下面修改/www/server/panel/vhost/nginx/0.default.conf
支持http、https
server
{
    listen 80;
    listen 443 ssl;
    server_name _;
    index index.html;
    root /www/server/nginx/html;
    ssl_certificate    /www/server/panel/vhost/cert/任意一个证书,失效也可以/fullchain.pem;
    ssl_certificate_key    /www/server/panel/vhost/cert/任意一个证书,失效也可以/privkey.pem;
    ssl_protocols TLSv1.1 TLSv1.2;
    # 返回 444 状态码,关闭连接
    location / {
        return 444;
    }
}

使用道具 举报 只看该作者 回复
发表于 2025-2-15 14:23:59 | 显示全部楼层
您好,面板上有个开启HTTPS防窜站的功能可以勾选上。
当前恶意域名指向的问题,这类域名大多是没有配置SSL,而当下各大浏览器,会自动给你加上https请求,导致再访问的时候提示https方式访问,就会窜站,建议你那边不要修改 0.default.conf这个配置文件,配置错误会导致后续建站问题的。
1、开启HTTPS防窜站
2、每个域名都配置上SSL证书。
基本上可以告别上述问题。
使用道具 举报 回复 支持 反对
发表于 2025-2-15 14:46:38 | 显示全部楼层
大炮运维V587 发表于 2025-2-15 14:23
您好,面板上有个开启HTTPS防窜站的功能可以勾选上。
当前恶意域名指向的问题,这类域名大多是没有配置SSL ...

其实,我的设置的针对那些拉了专线架设网站的用户,避免电信扫描未备案域名的。扫描到未备案域名指向,返回默认页,404,空白页,都不行的。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表