コンテナ猫小屋
121 文字
1 分
nginxでIP直打ちを拒否する
2023-12-28

概要#

/etc/nginx/conf.d/default.confを修正する。

server {
    listen 80 default_server;
    server_name _;
    return 444;
}

server {
    listen 443 ssl default_server;
    server_name _;
    ssl_certificate ***.pem;
    ssl_certificate_key ***.pem;
    return 444;
}

メモ#

  • 444はnginxの拡張コードで、何もデータをレスポンスしない、というものらしい

  • なのでこの状態だと5432ポート(デフォルト)からpsqlのデータを取り出せない

  • allow/denygeoをうまく使うとIP単位でアドレスごとに制限ができるっぽい

  • もちろんWAFで制限をかけるのも大事

nginxでIP直打ちを拒否する
https://blog.esurio1673.net/posts/nginx-ip/
作者
仮想猫
公開日
2023-12-28
ライセンス
CC BY-NC-SA 4.0