聯(lián)網(wǎng)信息系統(tǒng)需設(shè)置只允許通過域名訪問,禁止使用IP地址直接訪問,建議同時采用云防護(hù)技術(shù)隱藏系統(tǒng)真實IP地址且只允許云防護(hù)節(jié)點IP訪問服務(wù)器,提升網(wǎng)絡(luò)安全防護(hù)能力。
一、主要中間件設(shè)置方法
1、Nginx
修改配置文件nginx.conf,在server段里插入正則表達(dá)式,以只允許server.web.cn域名訪問為例,代碼如下:
server {
listen 80;
server_name server.web.cn;
if ($host != 'server.web.cn') {
return 444; #不響應(yīng)請求
}
}
2、IIS
修改網(wǎng)站綁定,刪除空主機頭,只保留指定域名,具體如下:
3、Tomcat
1、/conf/server.xml搜索Engine節(jié)點,將defaultHost換成域名。
2、搜索Host節(jié)點,將原配置換成下圖。
3、在Host節(jié)點后,增加IP訪問控制,通過將IP訪問指向“ipapps”,而不是原來的“websapps”,實現(xiàn)禁止IP訪問。
二、使用云防護(hù)技術(shù)隱藏系統(tǒng)真實IP地址
參考:https://blog.csdn.net/axxxwo/article/details/132558002文章來源:http://www.zghlxwxcb.cn/news/detail-756430.html
三、云防護(hù)節(jié)點添加到白名單只允許通過云防護(hù)節(jié)點訪問服務(wù)器
參考:https://blog.csdn.net/axxxwo/article/details/131620430文章來源地址http://www.zghlxwxcb.cn/news/detail-756430.html
到了這里,關(guān)于禁止IP訪問、只允許域名訪問設(shè)置方法的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!