Как запретить apache отвечать при обращении напрямую к IP сервера?

1 23
suffix
На сайте с 26.08.2010
Offline
325
#21
Vitaly2012 #:
Но, если каким-то образом он станет известен, то обратившись к серверу просто по IP можно убедиться, что сервер там есть и отвечает. Вот, хочу запретить такую возможность.

Если IP стал известен то можно в одном окне наслать маленький ддосик а во втором окне с открытым сайтом убедиться что он стал подтормаживать  - значит IP верный.

Клуб любителей хрюш (https://www.babai.ru)
V2
На сайте с 05.01.2012
Offline
111
#22
LEOnidUKG #:
А кто сказал, что для того кто ддосит вообще нужен апатч? Вы что-то наверное не совсем понимаете, как это работает. У вас много всяких портов открыто на сервере и долбиться можно хоть на почту или DNS порт.
А кто сказал, что мне нужно скрывать наличие апача из-за ДДОса? Про ДДОс я вообще не писал, это ваше предположение.  Я только по поводу пинга вам ответил.
-S
На сайте с 10.12.2006
Offline
Модератор1355
#24
Vitaly2012 #:
А кто сказал, что мне нужно скрывать наличие апача из-за ДДОса? Про ДДОс я вообще не писал, это ваше предположение.  Я только по поводу пинга вам ответил.

Для чего тогда эта вся суета? Чтобы не ломились на 22 порт что-ли?)

Sooweb
На сайте с 26.10.2021
Offline
23
#25
Тот же вопрос, только с Nginx
-S
На сайте с 10.12.2006
Offline
Модератор1355
#26
Sooweb #:
Тот же вопрос, только с Nginx

https://www.codedodle.com/disable-direct-ip-access-nginx.html

How to Disable Direct IP Access in Nginx (HTTP & HTTPS)
How to Disable Direct IP Access in Nginx (HTTP & HTTPS)
  • 2021.08.20
  • Hang Guan, Cheah
  • www.codedodle.com
Find out how to use Nginx to disable direct IP access to your websites. In particular, I’ll cover these three solutions that will turn away users, malicious or not, when they try to access your server via IP:- ssl_reject_handshake approach for Nginx 1.19.4 and newer (recommended solution) Self-signed SSL certificate approach for Nginx older...
B
На сайте с 10.10.2013
Offline
112
blg
#27
Vitaly2012 #:
Сайты на апаче работают через прокси cloudflare, соответственно никто не видит его реального IP.
Но, если каким-то образом он станет известен, то обратившись к серверу просто по IP можно убедиться, что сервер там есть и отвечает. Вот, хочу запретить такую возможность.

Разрешить доступ к порту веб-сервера только с сетей  cloudflare, список их есть и доступен. 

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий