这几天配置 ipv6 访问 webdav ,没有关闭防火墙,只开放了一个端口,顺利可以从 ipv6 地址访问,继而又申请了域名和证书,配置了 DDNS 和反代,https+域名+端口顺利访问。
关于 ip6+端口的访问,我在 nginx 配置了 https 禁止 ip 访问,部分配置如下(重要信息已做处理):
server {
listen [::]:2563 default_server;
listen [::]:2563 ssl default_server;
server_name _;
ssl_certificate /etc/nginx/ssl/xxx/cert.pem;
ssl_certificate_key /etc/nginx/ssl/xxx/key.pem;
ssl_dhparam /etc/nginx/ssl/dhparam.pem;
if ($scheme != "https") {
return 444;
}
return 444;
}
用 https+ip6+端口没有响应关闭连接,这是我想要的效果;
如果是 http+ip6+端口访问的话会响应 400 ,内容是 The plain HTTP request was sent to HTTPS port.
我想问有没有办法禁止 ip 的 http 访问,让其不要响应 400 而是返回 444 关闭连接?
谢谢!!
关于 ip6+端口的访问,我在 nginx 配置了 https 禁止 ip 访问,部分配置如下(重要信息已做处理):
server {
listen [::]:2563 default_server;
listen [::]:2563 ssl default_server;
server_name _;
ssl_certificate /etc/nginx/ssl/xxx/cert.pem;
ssl_certificate_key /etc/nginx/ssl/xxx/key.pem;
ssl_dhparam /etc/nginx/ssl/dhparam.pem;
if ($scheme != "https") {
return 444;
}
return 444;
}
用 https+ip6+端口没有响应关闭连接,这是我想要的效果;
如果是 http+ip6+端口访问的话会响应 400 ,内容是 The plain HTTP request was sent to HTTPS port.
我想问有没有办法禁止 ip 的 http 访问,让其不要响应 400 而是返回 444 关闭连接?
谢谢!!