Apache防止恶意指向
项目中经常有同事提到很多域名恶意指向政府 ip, 导致随意访问哪个域名, 都能浏览政府网, 而那些恶意的域名指向可能会影响电信封掉政府 ip。
还有客户发的漏洞报告中【域名访问限制不严格】漏洞,说明:Http请求的Hostname字段没有严格的域名限制,导致可以绕过一些防护措施。修改方法是配置WEB服务器,限制只能以域名形式访问服务器。
解决方法
利用 apache 的跳转功能, 在 VirtualHost 区域添加配置:
1 | RewriteEngine on |
说明:写在上即可
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 小破站!
