Запретить проверку доменного имени на основе утечки IP-адреса и исходного IP-адреса.
Запретить проверку доменного имени на основе утечки IP-адреса и исходного IP-адреса.

иллюстрировать

Некоторые люди устанавливают Заблокировать IP от доступа к сайту,Но другие этим пользуютсяhttps://ip-форма,Он перейдет на доменное имявеб-сайт, привязанное к вашему серверу.

пройти напрямуюhttps://IP, посетите сайт,Появится сообщение «Ваше подключение не является частным».,Затем нажмите «Дополнительно».,Появится надпись «Продолжить IP».,Затем после нажатия он перейдет к доменному имени веб-сайта на вашем сервере!

Чтобы предотвратить описанную выше ситуацию, продолжайте читать:

Создать новый сайт

Веб-сайт - добавить сайт - написать несуществующее доменное имя, например: ha.haha - Версия PHP: чисто статическая, добавить его в конфигурацию. return 444;

Установить сайт по умолчанию

По умолчанию для сайта установлено поддельное доменное имя, созданное выше. имявеб-сайтha.haha-произвольныйдоменное имя

Заблокировать IP от доступа к сайту

Чуть выше Создать новый сайт return 444; Настройки должны быть установлены. запретитьIPдоступвеб-сайт,Запретить случайный анализ сервера

Расширенный метод

ClientHello в середине SNI , так что на самом деле вы можете узнать доступ на этапе рукопожатия доменное Является ли имя законным?,NGINX 1.19.4 Добавлен новый элемент конфигурации. ssl_reject_handshake Используется для отклонения рукопожатия и сертификат не предоставляется.

Метод использования также очень прост. Измените исходную конфигурацию по умолчанию. return 444 Заменить на ssl_reject_handshake on Вот и все.

Язык кода:javascript
копировать
server {
    listen 443 default_server;
    server_name _;
    include conf.d/ssl.config;
    
    # Нет необходимости возвращаться 444 Да, я отказался напрямую пожать руку.
    ssl_reject_handshake on;
    # return 444;
}

Если после настройки вы снова попытаетесь получить IP-доступ, вы обнаружите, что браузер сообщает об ошибке ERR_SSL_UNRECOGNIZED_NAME_ALERT, и вы не сможете увидеть информацию о сертификате.

Применить поддельный сертификат

С помощью самозаверяющего сертификата самостоятельно подпишите поддельный сертификат (поддельное доменное имя, поддельную информацию), а затем разместите его на веб-сайте поддельного доменного имени, указанном выше. Создайте самозаверяющий SSL-сертификат

Вот и все.

Прошло в это времяhttps://IP, посетите сайт,Появится сообщение «Ваше подключение не является частным».,Затем нажмите «Дополнительно».,Появится надпись «Продолжить IP».,Затем появится ошибка «ERR_HTTP2_PROTOCOL_ERROR».,Доступ к этому веб-сайту недоступен!

boy illustration
Учебное пособие по Jetpack Compose для начинающих, базовые элементы управления и макет
boy illustration
Код js веб-страницы, фон частицы, код спецэффектов
boy illustration
【новый! Суперподробное】Полное руководство по свойствам компонентов Figma.
boy illustration
🎉Обязательно к прочтению новичкам: полное руководство по написанию мини-программ WeChat с использованием программного обеспечения Cursor.
boy illustration
[Забавный проект Docker] VoceChat — еще одно приложение для мгновенного чата (IM)! Может быть встроен в любую веб-страницу!
boy illustration
Как реализовать переход по странице в HTML (html переходит на указанную страницу)
boy illustration
Как решить проблему зависания и низкой скорости при установке зависимостей с помощью npm. Существуют ли доступные источники npm, которые могут решить эту проблему?
boy illustration
Серия From Zero to Fun: Uni-App WeChat Payment Practice WeChat авторизует вход в систему и украшает страницу заказа, создает интерфейс заказа и инициирует запрос заказа
boy illustration
Серия uni-app: uni.navigateЧтобы передать скачок значения
boy illustration
Апплет WeChat настраивает верхнюю панель навигации и адаптируется к различным моделям.
boy illustration
JS-время конвертации
boy illustration
Обеспечьте бесперебойную работу ChromeDriver 125: советы по решению проблемы chromedriver.exe не найдены
boy illustration
Поле комментария, щелчок мышью, специальные эффекты, js-код
boy illustration
Объект массива перемещения объекта JS
boy illustration
Как открыть разрешение на позиционирование апплета WeChat_Как использовать WeChat для определения местонахождения друзей
boy illustration
Я даю вам два набора из 18 простых в использовании фонов холста Power BI, так что вам больше не придется возиться с цветами!
boy illustration
Получить текущее время в js_Как динамически отображать дату и время в js
boy illustration
Вам необходимо изучить сочетания клавиш vsCode для форматирования и организации кода, чтобы вам больше не приходилось настраивать формат вручную.
boy illustration
У ChatGPT большое обновление. Всего за 45 минут пресс-конференция показывает, что OpenAI сделал еще один шаг вперед.
boy illustration
Copilot облачной разработки — упрощение разработки
boy illustration
Микросборка xChatGPT с низким кодом, создание апплета чат-бота с искусственным интеллектом за пять шагов
boy illustration
CUDA Out of Memory: идеальное решение проблемы нехватки памяти CUDA
boy illustration
Анализ кластеризации отдельных ячеек, который должен освоить каждый&MarkerгенетическийВизуализация
boy illustration
vLLM: мощный инструмент для ускорения вывода ИИ
boy illustration
CodeGeeX: мощный инструмент генерации кода искусственного интеллекта, который можно использовать бесплатно в дополнение к второму пилоту.
boy illustration
Машинное обучение Реальный бой LightGBM + настройка параметров случайного поиска: точность 96,67%
boy illustration
Бесшовная интеграция, мгновенный интеллект [1]: платформа больших моделей Dify-LLM, интеграция без кодирования и встраивание в сторонние системы, более 42 тысяч звезд, чтобы стать свидетелями эксклюзивных интеллектуальных решений.
boy illustration
LM Studio для создания локальных больших моделей
boy illustration
Как определить количество слоев и нейронов скрытых слоев нейронной сети?
boy illustration
[Отслеживание целей] Подробное объяснение ByteTrack и детали кода