Как запретить apache отвечать при обращении напрямую к IP сервера?

123
baas
На сайте с 17.09.2012
Offline
169
#11
Vitaly2012 #:
Ясно, просто думал такое возможно все-таки как-то организовать, возможно не средствами самого апача, а брандмауэра, маршрутизатора или еще чего либо.

Добавить в начало конфигурации виртуал хоста.

<VirtualHost ip:80>
ServerName default
DocumentRoot /var/www/def
    <Directory "/var/www/def">
        Require all denied
        Options -Indexes
    </Directory>
</VirtualHost>

Будет отдаваться страница.

Forbidden
You don't have permission to access this resource.
Настройка BSD систем. (https://www.fryaha.ru) Знание сила, незнание Рабочая сила!
V2
На сайте с 05.01.2012
Offline
120
#12
baas, нужно сделать так, чтобы апач вообще никак не отвечал на запрос по IP. Ответы типа Forbitten, какая-то страница с сообщением, переадресация и т.д. меня не интересуют.
-S
На сайте с 10.12.2006
Offline
1355
#13
Vitaly2012 #:
baas, нужно сделать так, чтобы апач вообще никак не отвечал на запрос по IP. Ответы типа Forbitten, какая-то страница с сообщением, переадресация и т.д. меня не интересуют.

Повесьте php скрипт и отдавайте 403 ответ при запросе к любой странице.

V2
На сайте с 05.01.2012
Offline
120
#14
-= Serafim =-, нужно чтобы вообще ответа небыло, т.е. ничего.
Алеандр
На сайте с 08.12.2010
Offline
198
#15
Vitaly2012 #:
-= Serafim =-, нужно чтобы вообще ответа небыло, т.е. ничего.

Повесьте туда скрипт php, в котором будет единственная директива - задержка в 1000 секунд, например. Тогда, для большинства опрашивающих ваш сервер, ответа не будет, будет "Сервер не ответил в отведенное время". Но это жуткий бесполезный костыль, который будет нагружать вам ресурсы просто так.

Какая практическая цель у того, чтобы сервер ничего не отвечал? Почти уверен, что кроме "так хочется" - у вас нет для этого причин.

baas
На сайте с 17.09.2012
Offline
169
#16
Vitaly2012 #:
baas, нужно сделать так, чтобы апач вообще никак не отвечал на запрос по IP. Ответы типа Forbitten, какая-то страница с сообщением, переадресация и т.д. меня не интересуют.

Думаю можно такое сделать через netmap или подобные сетевые фрэемворки, но! для подобной задачи это будет очень затратно!

Либо переписать софт апача.

А вообще для чего подобное делать?

Апач должен что то отдавать!

V2
На сайте с 05.01.2012
Offline
120
#17
baas #:
А вообще для чего подобное делать?
Сайты на апаче работают через прокси cloudflare, соответственно никто не видит его реального IP.
Но, если каким-то образом он станет известен, то обратившись к серверу просто по IP можно убедиться, что сервер там есть и отвечает. Вот, хочу запретить такую возможность.
LEOnidUKG
На сайте с 25.11.2006
Offline
1755
#18
Vitaly2012 #:
Сайты на апаче работают через прокси cloudflare, соответственно никто не видит его реального IP.
Но, если каким-то образом он станет известен, то обратившись к серверу просто по IP можно убедиться, что сервер там есть и отвечает. Вот, хочу запретить такую возможность.

Чтобы убедиться, что сервер отвечает достаточно ping сделать и это запрещать надо на сервере.

Далее если те, кто делает ДДОС, узнают ваш реальный IP, им уже плевать будет что и как отвечает ваш сервер, туда пойдёт тонна трафика и запросов, и уже плевать что отвечает ваш сервер, провайдер вас вырубит, если не захочет ничего делать.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
V2
На сайте с 05.01.2012
Offline
120
#19
LEOnidUKG #:

Чтобы убедиться, что сервер отвечает достаточно ping сделать и это запрещать надо на сервере.

На ping не апач отвечает, поэтому наличие пинга не означает, что апач там есть. Да и закрыть пинг тоже не сложно.
LEOnidUKG
На сайте с 25.11.2006
Offline
1755
#20
Vitaly2012 #:
На ping не апач отвечает, поэтому наличие пинга не означает, что апач там есть. Да и закрыть пинг тоже не сложно.

А кто сказал, что для того кто ддосит вообще нужен апатч? Вы что-то наверное не совсем понимаете, как это работает. У вас много всяких портов открыто на сервере и долбиться можно хоть на почту или DNS порт.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий