当前位置: 首页 > news >正文

宝塔网站如何禁止使用IP访问

背景

当创建好网站后,即便网站绑定了域名,但是用户还是可以通过 IP 访问网站,那么如何禁止呢?

解决方案

进入网站,设置,打开设置页面,在配置文件中添加以下内容

    # 拒绝直接通过 IP 访问if ($host ~* "^\d{1,3}(\.\d{1,3}){3}$") {return 403;}

这段代码的作用是检查请求的主机名是否为 IP 地址格式,如果是,则返回 403 错误,禁止访问。

当访问网站时,如果访问的是 IP 地址,则会返回 403 错误,禁止访问,如下截图所示。

在这里插入图片描述

扩展

出了IP 直接访问网站外,还有其他可以采纳的安全策略,如:

  1. 使用 HTTPS,将所有HTTP 请求强制重定向到 HTTPS。
  2. 增加网关或防火墙,将 IP 隐藏在内部,避免直接暴露,例如,可以使用 CloudFlare 这样的服务,避免直接暴露 IP。
http://www.dtcms.com/a/309259.html

相关文章:

  • Shell脚本批量检测IP的443端口联通性
  • ai项目多智能体
  • 【从0开始学习Java | 第11篇】String、StringBuilder与StringBuffer
  • 微信小程序转Vue2组件智能提示词
  • 隧道安全监测哪种方式好?精选方案与自动化监测来对比!
  • 11.Layout-Pinia优化重复请求
  • C++赋值运算符重载
  • PHP Zip 文件操作详解
  • 汽车供应链PPAP自动化审核指南:如何用AI实现规则精准匹配与文件智能校验
  • MyBatis核心
  • MySQL——视图
  • C++对象访问有访问权限是不是在ide里有效
  • StarRocks vs. Trino
  • JavaWeb(苍穹外卖)--学习笔记16(定时任务工具Spring Task,Cron表达式)
  • RAGFLOW~Enable RAPTOR
  • 【云计算】云主机的亲和性策略(二):集群节点组
  • [ java 网络 ] TPC与UDP协议
  • 微波(Microwave)与毫米波(Millimeter wave)简介
  • 动态域名解析(DDNS)到底有什么用?
  • OSPF综合大实验
  • 下次接好运~
  • Oracle EBS 缺少adcfgclone.pl文件
  • 一分钟了解IO-Link 系列集线器
  • LaTeX 复杂图形绘制教程:从基础到进阶
  • Deep Height Decoupling for Precise Vision-based 3D Occupancy Prediction
  • 数据结构前篇 - 深入解析数据结构之复杂度
  • Leetcode——53. 最大子数组和
  • 如何将消息转移到新 iPhone
  • 如何将联系人从三星手机转移到 iPhone
  • MySQL 高并发下如何保证事务提交的绝对顺序?