網(wǎng)站是通過域名通過DNS服務(wù)器解析到服務(wù)器的IP地址上,如您對外服務(wù)器的業(yè)務(wù)也可以IP訪問的話,就會有被惡意解析的危險。惡意的攻擊者會將自己的域名解析到您的服務(wù)上,如果他的域名有從事違法的事,會影響到您服務(wù)器的ip,嚴(yán)重會導(dǎo)致您的服務(wù)器IP被封。
Nginx解決方案:
方法一:訪問報錯
為此你需要額外增加一段server,配置如下的信息,當(dāng)有人直接通過IP訪問,返回狀態(tài)碼500報錯。(可把444改成404或502等其他的錯誤碼)
server
{
listen 80 default_server;
server_name _;
return 500;
}加完返回的錯誤碼后,訪問ip就會出現(xiàn),如下圖所示報錯:

方法二:重定向的方式跳轉(zhuǎn)到您需要跳轉(zhuǎn)的網(wǎng)站上
server {
listen 80 default_server;
server_name _;
rewrite ^(.*) http://其他任意域名 permanent;
}