Как закрыть сервер для всех стран кроме своей и сервисов гугл

2020-09-09 Пенетрантность akoval
Собственно сабж... Народ, как решаете данную проблему? Сайт постоянно сканируют левые боты и атаки с других стран... Но сервисы гугла нужны. Как закрыть сайт на уровне сервера? Posted at Nginx Forum: https://forum.nginx.org/read.php?21,289352,289352#msg-289352 ___

Re: Как закрыть сервер для всех стран кроме своей и сервисов гугл

2020-09-09 Пенетрантность Илья Шипицин
частично решается путем настройки дефолт хоста server { listen N.N.N.N:80 default_server; server_name _; return 404; access_log off; error_log /dev/null; } сканеры чаще не знают ваш домен. если они идут по диапазону адресов, то попадают в д

Re: Как закрыть сервер для всех стран кроме своей и сервисов гугл

2020-09-09 Пенетрантность akoval
прописал: server { listen xxx.xxx.xxx.xxx:443 default_server; server_name _; ssl_certificate ...; ssl_certificate_key ...; return 404; access_log off; error_log /var/log/nginx/error_by_ip.log crit; } server { listen xxx.xxx.xxx.xx

Re: Как закрыть сервер для всех стран кроме своей и сервисов гугл

2020-09-09 Пенетрантность Илья Шипицин
у вас в директиве listen на 80-м порту не прописан default_server. действительно, сертификат не соответствует IP адресу, браузером будет ровно то, что вы показали. ср, 9 сент. 2020 г. в 16:53, akoval : > прописал: > > server { > listen xxx.xxx.xxx.xxx:443 default_server; > server_

Re: Как закрыть сервер для всех стран кроме своей и сервисов гугл

2020-09-09 Пенетрантность Илья Шипицин
еще такой момент, listen должен быть идентичным вашему продовому. если у вас "listen 80". то дефолт надо такой же. пример с адресом - это просто пример. я имел в виду "посмотреть, какой реально listen, и сделать еще один такой же с дефолтом" ср, 9 сент. 2020 г. в 16:53, akoval : > прописал: > >