当前位置: 首页 > wzjs >正文

网站开发 加二维扫码安阳专业做网站公司

网站开发 加二维扫码,安阳专业做网站公司,网站模板怎么引用,铁岭网站开发使用阿里云 CDN 保护网站真实 IP:完整配置指南 一、宝塔面板准备工作1. 确认网站部署状态2. 宝塔中检查网站配置 二、配置阿里云 CDN1. 添加域名到 CDN2. 配置 DNS 解析3. 配置成功确认 三、宝塔面板安全加固(隐藏 IP 的关键步骤)1. 禁止通过…

使用阿里云 CDN 保护网站真实 IP:完整配置指南

    • 一、宝塔面板准备工作
      • 1. 确认网站部署状态
      • 2. 宝塔中检查网站配置
    • 二、配置阿里云 CDN
      • 1. 添加域名到 CDN
      • 2. 配置 DNS 解析
      • 3. 配置成功确认
    • 三、宝塔面板安全加固(隐藏 IP 的关键步骤)
      • 1. 禁止通过 IP 直接访问
      • 2. 配置 SSL 证书
    • 四、验证 CDN 生效
      • 检查 CDN 节点 IP

本文将详细介绍如何为网站配置阿里云 CDN,核心目标是隐藏服务器的真实 IP 地址,防止其直接暴露在公网,从而有效提升网站的安全性。

一、宝塔面板准备工作

1. 确认网站部署状态

  • 博客域名 blog.ybyq.wang:确认网站正常运行在当前服务器 ***.***.***.***,并通过宝塔面板进行管理。

2. 宝塔中检查网站配置

  1. 登录宝塔面板,进入网站菜单,确认 blog.ybyq.wang 站点已正常创建并可访问
  2. 检查站点根目录是否指向正确的网站文件路径

二、配置阿里云 CDN

1. 添加域名到 CDN

  1. 登录 阿里云 CDN 控制台,点击添加域名,我的域名添加过,所以随便填一个
    添加域名

  2. 填写以下信息:

    • 加速域名blog.ybyq.wang(首次添加需在DNS解析中添加记录值)
      添加解析

    • 业务类型:选择图片小文件均可,此步骤主要目的是接入 CDN

    • 源站信息

      • 源站类型:IP
      • 源站地址:***.***.***.***(服务器真实 IP 地址)
      • 端口:80443(根据站点监听端口填写)
      • 回源协议:选择 HTTPHTTPS(需与宝塔站点配置一致,若站点已开启强制 HTTPS,则选择 HTTPS)
        添加源站信息
  3. 完成添加后,阿里云会分配一个 CNAME 地址

2. 配置 DNS 解析

  1. 前往域名注册商阿里云的 DNS 解析控制台

  2. 添加 CNAME 记录:

    • 二级域名配置:找到 blog.ybyq.wangA 解析记录,将其类型修改为 CNAME,记录值改为阿里云 CDN 分配的 CNAME 地址,主机记录为二级域名前缀(例如 blog
    • 一级域名配置:直接添加 CNAME 记录,主机记录填 @
    • 如果提示记录冲突,删除原来的记录再设置新的
  3. 等待 DNS 解析生效(通常需要几分钟到几小时)
    添加CNAME

3. 配置成功确认

完成上述步骤后,可在阿里云 CDN 控制台看到域名状态为"正常运行"
配置成功

三、宝塔面板安全加固(隐藏 IP 的关键步骤)

1. 禁止通过 IP 直接访问

这是防止攻击者绕过 CDN 直接访问源站的核心措施:

  1. 在宝塔面板中打开网站列表,找到对应 IP 的默认站点(通常为 ***.***.***.***)。如果没有,可以新建一个以 IP 地址为域名的站点

  2. 点击设置 > 配置文件,修改 Nginx 配置,确保同时处理 HTTP 和 HTTPS:

    server {listen 80 default_server;listen [::]:80 default_server;server_name _; # 匹配所有未绑定的域名和直接 IP 访问return 444; # 直接关闭连接,不返回任何信息,比 403 更安全
    }# 如果服务器开启了 HTTPS (443)
    server {listen 443 ssl http2 default_server;listen [::]:443 ssl http2 default_server;server_name _;# 配置一个无效或自签名的 SSL 证书,或指向不存在的证书路径# 目的是让通过 IP 的 HTTPS 访问因证书错误而失败ssl_certificate /etc/nginx/ssl/dummy.crt; # 确保证书文件不存在或无效ssl_certificate_key /etc/nginx/ssl/dummy.key;# 也可以直接返回错误,但证书错误通常能阻止连接建立return 444;
    }
    

    Nginx配置

2. 配置 SSL 证书

  1. 进入 blog.ybyq.wang 的站点设置,选择 SSL 选项卡
  2. 申请或上传证书(推荐申请 Let’s Encrypt 免费证书)
  3. 开启强制 HTTPS选项
    配置SSL

四、验证 CDN 生效

检查 CDN 节点 IP

使用 ping 命令验证 CDN 是否正确接管了网站流量:

ping blog.ybyq.wang

返回的 IP 应为阿里云 CDN 节点(非服务器真实 IP ***.***.***.***
验证结果

作者:xuan
个人博客:https://blog.ybyq.wang
欢迎访问我的博客,获取更多技术文章和教程。


文章转载自:

http://AKZviToB.rxgnn.cn
http://eAKOiABx.rxgnn.cn
http://7UFj10Gj.rxgnn.cn
http://EpN9tEAA.rxgnn.cn
http://8dMuODpo.rxgnn.cn
http://Pwkgjjn3.rxgnn.cn
http://1z06cGBA.rxgnn.cn
http://PALeZU6Z.rxgnn.cn
http://Tk8zUZEJ.rxgnn.cn
http://tdARcw4h.rxgnn.cn
http://NzyjKgmz.rxgnn.cn
http://kPZJYExg.rxgnn.cn
http://L5xorJAN.rxgnn.cn
http://gyiabNLI.rxgnn.cn
http://izp2JQlb.rxgnn.cn
http://r9WeWCb7.rxgnn.cn
http://pW1OY1xQ.rxgnn.cn
http://zQBkWCmg.rxgnn.cn
http://jKhVeOO0.rxgnn.cn
http://N6k9QBwm.rxgnn.cn
http://6PpubFLk.rxgnn.cn
http://pYQrkLqi.rxgnn.cn
http://ePTkhSSI.rxgnn.cn
http://poBUB4bu.rxgnn.cn
http://CgvfEFnX.rxgnn.cn
http://DOdthx0j.rxgnn.cn
http://zfDGvVSj.rxgnn.cn
http://LedOjb5O.rxgnn.cn
http://cPurhzGr.rxgnn.cn
http://ADObSaHX.rxgnn.cn
http://www.dtcms.com/wzjs/609871.html

相关文章:

  • wordpress搬迁后台总跳转到老网站苏州有哪些互联网大厂
  • 论前端对网站建设的重要性网站后台账号密码忘记了
  • 邢台做移动网站价格网站如何建立
  • 网站出现转站怎么办安徽合肥制作网站公司
  • uc官方网站开发者中心网站开发中视屏怎样编辑到网页上
  • 惠州淡水网站建设重庆沙坪坝新闻最新消息
  • 石家庄网站建设技术支持做go kegg的在线网站
  • 珠海网站建设q.479185700強网站设计报价是多少钱
  • 住建部官方网站什么是网络营销的红海
  • 重庆网站建设制作设计三栏wordpress 主题
  • 成都建设网站公司智慧营销系统平台
  • 该网站正在紧急升级维护中php网站开发工程师待遇
  • a站免费最好看的电影片推荐友情链接互换
  • 企业网站建设cms站wordpress4.9.4 mysql
  • 网站建设 图片压缩鲜花网站建设规划书
  • 新乡门户网站建设方案美团广告投放平台
  • c2c电子商务网站上国外网站速度慢
  • asp医院网站源码破解版提供网站制作公司哪家专业
  • 制作应用的网站个人备案网站放什么手续
  • 珠海商城网站制作建设网站需要提交什么资料
  • 网站建设基础课件织梦网站博客模板
  • 维护网站秀洲区建设中心小学网站
  • 网站建设淄博郑州微网站建设
  • 做网站用php如何学习重庆网站建设与推广
  • 南通小企业网站建设网页升级紧急通知狼人
  • 网站帮忙备案兰州建设一个网站多少钱
  • 水务公司网站建设方案自己怎么建h5商城网站
  • 实用网站推荐奋进新征程
  • 网站空间要多大别人买我的域名做违法事
  • 国外论文类网站有哪些方面网站最下面版权模板