通过Nginx或iptables,设置仅允许CF可访问,有大的差别吗?
就我理解的,通过iptables设置的,对于整个VPS都有效。
通过Nginx,既可以设置成对所有网站有效,又可以设置单个网站。
就是不知道在效率、安全性方面,是否有大的区别。
一种是通过Nginx来设置白名单
另一种,是通过iptables设置
-----------------------------------------------------
**网友回复**:
有区别,第一个nginx是程序处理,第二个是网卡处理,一个表面,一个底层
网友回复:
引用:tir发表于2020-9-1700:52
有区别,第一个nginx是程序处理,第二个是网卡处理,一个表面,一个底层 ...
网友回复:
引用:WEN0797发表于2020-9-1701:05
还是iptables方便
网友回复:
引用:allnetstore发表于2020-9-1701:17
nginx里设置deny是需要回复403的
网友回复:
意思是等于是在告诉别人我这里是有网站的,但是不让你看
网友回复:
引用:allnetstore发表于2020-9-1701:29
意思是等于是在告诉别人我这里是有网站的,但是不让你看
网友回复:
引用:micto发表于2020-9-1701:21
字都看懂了,没明白意思。。
意思是可能会暴露绑定的域名吗?