Score:0

การกำหนดค่า Nginx เพื่อทำให้พอร์ตที่เปิดดูเหมือนปิดอยู่

ธง cn

ฉันเปิดพอร์ต 443 และ 80 บนไฟร์วอลล์และชี้ไปที่เซิร์ฟเวอร์ Nginx reverse-proxy ฉันมีการตั้งค่า Nginx ดังนั้นถ้าใครเข้าถึงพอร์ต 443 หรือ 80 โดยใช้ที่อยู่ IP ของฉัน Nginx จะส่งคืนข้อผิดพลาด 444 ฉันต้องการตั้งค่า Nginx ด้วยวิธีที่ว่าหากมีใครสแกนพอร์ตที่อยู่ IP ของฉันพวกเขาจะไม่เห็นพอร์ตว่าเปิดอยู่ นี่เป็นสิ่งที่เป็นไปได้หรือไม่? การกำหนดค่าปัจจุบันของฉันมีลักษณะดังนี้:

เซิร์ฟเวอร์ {
  ฟัง 80;
  ฟัง 443 ssl;
  
  เปิด ssl;
  ssl_certificate /path/to/crt;
  ssl_certificate_key /path/to/crt/key;

  ชื่อเซิร์ฟเวอร์ _;
  กลับ 444;
}

ฉันต้องการเปลี่ยนสิ่งนี้เพื่อไม่ให้ได้รับสิ่งใดกลับมา และไคลเอนต์ได้รับข้อผิดพลาดการหมดเวลาโดยไม่มีการโอนย้ายส่วนหัว HTTP

ru flag
กฎสำหรับการอนุญาตให้ทำคำร้องคืออะไร? รับรอง? ไอพี? ยูริ? เมื่อใดก็ตามที่คุณต้องการบางอย่างจากลูกค้า มันอาจจะรู้ว่ามีการเชื่อมต่อที่เป็นไปได้
Gerard H. Pille avatar
in flag
ไฟร์วอลล์สามารถทำได้ ดังนั้นคุณไม่จำเป็นต้องใช้ nginx อีกต่อไป ชาวอังกฤษบอกว่าคุณไม่สามารถกินเค้กได้แม้ว่าพวกเขาจะพยายามบ่อยๆ
Score:0
ธง my

"ฉันเปิดพอร์ต 443 และ 80 บนไฟร์วอลล์ของฉันและชี้ไปที่เซิร์ฟเวอร์ Nginx reverse-proxy ของฉัน ฉันมีการตั้งค่า Nginx เพื่อให้ถ้าใครเข้าถึงพอร์ต 443 หรือ 80"

ดังนั้นไฟร์วอลล์ของคุณจึงไร้ประโยชน์: ทุกๆ 80/443 ขอ "เดินทาง" ผ่านไฟร์วอลล์ราวกับว่าไม่ได้อยู่ที่นั่น

คุณไม่สามารถป้องกันไม่ให้ใครเห็นว่าพอร์ตเปิดอยู่ เว้นแต่คุณจะตั้งโปรแกรมไฟร์วอลล์ให้อนุญาตการเชื่อมต่อเท่านั้น (ตัวอย่าง) จาก IP ต้นทางบางรายการ

ในกรณีนี้ คุณสามารถกำหนดกฎเช่น "เฉพาะเมื่อการเชื่อมต่อมาจาก IP ที่บ้านของฉันเท่านั้นที่อนุญาตให้เข้าถึงพอร์ต 443 และ 80 มิฉะนั้นให้ปิดกั้น"

djdomi avatar
za flag
ไม่เปิดพอร์ตให้ประชาชน? ง่าย! เปลี่ยน `ฟัง 80` เป็น `ฟัง 127.0.0.1:80` เช่นเดียวกับ 443 และปัญหาของคุณจะหมดไป เว็บได้รับการรักษาความปลอดภัยจากคุณและบริการเว็บของคุณ ;) และคุณไม่จำเป็นต้องเปิดพอร์ตไฟร์วอลล์ใดๆ ย้ายคำถามของคุณอย่างจริงจังไปที่ superuser เพราะคุณดูเหมือนฉันไม่ใช่ผู้ดูแลระบบธุรกิจ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา