【问题】4.Nginx之default_server问题
创始人
2025-01-16 23:03:22
0

目录

序言

1.基本介绍 

2.显示定义一个 default server 

3.指定server_name 为 ip

4. 隐式的 default server

Tips: 

5.风险问题

问题描述:

原因:

解决方案:

6.总结


序言

文章标记颜色说明:

  • 黄色:重要标题
  • 红色:用来标记结论
  • 绿色:用来标记一级论点
  • 蓝色:用来标记二级论点

1.基本介绍 

nginx 的 default_server 指令

可以定义默认的 server 出处理一些没有成功匹配 server_name 的请求

  • 1.显示定义
  • 2.指定Server_name
  • 3.隐式定义

这三种方式都可禁止 ip 直接访问

且 1,3同时可以禁止未绑定域名的访问(比如泛解析了主域名)。

如果没有显式定义,则会选取第一个定义的 server 作为 default_server。

2.显示定义一个 default server 

http {          # 显示的定义一个 default server     server {         listen 80 default_server;         server_name _;         return 403; # 403 forbidden     }      }

3.指定server_name 为 ip

http {      # 直接指定 ip server_name   server {     listen 80;     server_name 192.168.xxx.xxx;     return 403; # 403 forbidden   }    } 

4. 隐式的 default server

在没有显式定义 default server 时,nginx 会将配置的第一个 server 作为 default server,即当请求没有匹配任何 server_name 时,此 server 会处理此请求。

所以,当直接使用 ip 访问时会进入第一个 server 处理,返回403 forbidden。

http {     # 如果没有显式声明 default server 则第一个 server 会被隐式的设为 default server     server {         listen 80;         server_name _; # _ 并不是重点 __ 也可以 ___也可以         return 403; # 403 forbidden     }      }

Tips: 

这里,server_name 设为 '_',其实也可以设置为其他。

'_' 只是作为一个和业务域名无关的请求回收服务,不要认为一定要设置为 '_',就好

如果线上的业务都是明确的业务域名访问,那泛解析造成的一些非业务域名或ip访问都会被这个 sever 回收处理。

5.风险问题

问题描述:

nginx 不配置 default_server ,会出现一些很诡异问题

有时候,代理机器没有配置流,居然可以访问正常,有时候,配置明明删除了,却也能访问

原因:

没有配置default_server

解决方案:

  1. 在代理机做分发的时候一定要反复确认是否有映射过去
  2. 设置一个 default_server

6.总结

nginx 批量载入配置 conf 时会按 ASCII (American Standard Code for Information Interchange)排序载入,

这就会以

  1. server_a.conf
  2. server_b.conf
  3. server_c.conf

的顺序载入,如果没有生命 default_server 的话,那 server_a 会作为默认的 server 去处理 未绑定域名/ip 的请求。

建议显示指定 default server,因为在配置虚拟主机或多业务时,会存有多个 server 配置文件

如果使用隐式方式选取第一个被载入的 server 作为 default server 的话,还要时刻去确认谁是被第一个载入的...存在一定的风险...

相关内容

热门资讯

2026版技巧!微信超级3+1... 2026版技巧!微信超级3+1挂辅助(辅助)果然是有辅助教程(有挂神器)1、用户打开应用后不用登录就...
第三方辅助!新超凡大厅辅助(辅... 第三方辅助!新超凡大厅辅助(辅助)果然存在有辅助插件(果真有挂)1、上手简单,内置详细流程视频教学,...
第三方技巧!科乐天天踢解码器(... 第三方技巧!科乐天天踢解码器(辅助)果然真的有辅助工具(有挂规律)1、在科乐天天踢解码器插件功能辅助...
此事引发广泛关注!都莱软件安装... 此事引发广泛关注!都莱软件安装辅助(辅助)原来真的是有辅助神器(有挂方略)所有人都在同一条线上,像星...
黑科技攻略!胡乐麻将辅助(辅助... 黑科技攻略!胡乐麻将辅助(辅助)一贯是有辅助挂(详细教程)1)胡乐麻将辅助免费钻石:进一步探索胡乐麻...
为切实保障!杭州都莱辅助软件下... 为切实保障!杭州都莱辅助软件下载(辅助)确实存在有辅助神器(有挂方略)一、杭州都莱辅助软件下载可以开...
总结辅助挂!科乐辅助(辅助)竟... 总结辅助挂!科乐辅助(辅助)竟然是真的有辅助器(揭秘有挂)科乐辅助辅助器是一种具有地方特色的麻将游戏...
目前!天道手游辅助(辅助)原来... 目前!天道手游辅助(辅助)原来是真的有辅助app(真是有挂)1、该软件可以轻松地帮助玩家将天道手游辅...
规律辅助挂!牵手辅助器(辅助)... 规律辅助挂!牵手辅助器(辅助)好像存在有辅助神器(有挂分析)1)牵手辅助器有没有挂:进一步探索牵手辅...
第三方辅助挂!老友跑得快辅助小... 第三方辅助挂!老友跑得快辅助小说最新章节(辅助)一直真的有辅助技巧(有挂教学)1、让任何用户在无需老...