Apache での空ヘッダーのオンライン禁止の背後にある理論的根拠は何ですか?
天蓬老师
天蓬老师 2017-05-16 16:59:57
0
2
760

今日、サーバーがドメイン名によって悪意をもって解析されました。確認したところ、301 によってリダイレクトされていたことがわかりました。オンラインで確認したところ、悪意のあるドメイン名の解析を防ぐために空のホスト ヘッダーを閉じることができることがわかりました。 httpd-vhost.conf へのコード

リーリー

この方法で問題は解決しましたが、原理がよくわかりません....

天蓬老师
天蓬老师

欢迎选择我的课程,让我们一起见证您的进步~~

全員に返信(2)
滿天的星座

nginx が次のように設定されていることは知っていますが、Apache の原理も同様であるはずです。

リーリー

nginx がサーバー内で一致するドメイン名を見つけられず、悪意をもって解析された場合、_这个默认的server_name,直接返回444自定义状态码,也就是主动关闭请求。也可以使用499 が使用されます。これは nginx の別のカスタム ステータス コードです。これは、クライアントがサーバーの応答を待つことができず、アクティブに繋がり。

いいねを押す +0
左手右手慢动作

仮想ホストを追加し、abc.com へのすべてのアクセスに E:/error フォルダーの内容で応答するだけです。

いいねを押す +0
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート