一部のVHostのアクセスを制限して、127.0.0.1のみがアクセスできるようにします。私は常にこのようなものを使用して、外部ホストではなくローカルホストにVHostをバインドしました。
server {
listen 127.0.0.1;
server_name myvhost.local;
location / {
....
}
}
しかし、いくつかのチュートリアルにはallow
、localhostの明示的なディレクティブも含まれており、他のすべてを明示的に拒否していることに気付きました。
server {
listen 127.0.0.1;
server_name myvhost.local;
location / {
allow 127.0.0.1;
deny all;
...
}
}
すでに127.0.0.1でのみリッスンしている場合、これらのallow
/ deny
ディレクティブは本当に必要ですか?
allow
すべてで私が設定されているためlisten
に127.0.0.1
。
allow 127.0.0.1/32;