Рейтинг:0

Конфигурация Nginx, чтобы открытые порты выглядели так, как будто они закрыты

флаг cn

У меня есть порты 443 и 80, открытые на моем брандмауэре и указывающие на мой обратный прокси-сервер Nginx. Я настроил Nginx так, что если кто-то обращается к портам 443 или 80, используя мой IP-адрес, Nginx возвращает ошибку 444. Я хотел бы настроить Nginx таким образом, чтобы, если кто-то сканирует порты моего IP-адреса, они даже не видели, что порты открыты. Возможно ли это? Моя текущая конфигурация выглядит так:

сервер {
  слушать 80;
  слушать 443 ssl;
  
  SSL включен;
  ssl_certificate /путь/к/crt;
  ssl_certificate_key /path/to/crt/key;

  имя сервера _;
  вернуть 444;
}

Я хотел бы изменить это, чтобы ничего не возвращалось, а клиент просто получал ошибку тайм-аута без передачи заголовков HTTP.

флаг ru
По какому правилу разрешать запросы? Авторизация? ИП? URI? Всякий раз, когда вам что-то нужно от клиента, он, вероятно, узнает, что соединение возможно.
Gerard H. Pille avatar
флаг in
Брандмауэр может это сделать, тогда вам больше не понадобится nginx. Британцы говорят, что нельзя получить свой пирог и съесть его, хотя они часто пытаются.
Рейтинг:0
флаг my

«У меня есть порты 443 и 80, открытые на моем брандмауэре и указывающие на мой обратный прокси-сервер Nginx. Я настроил Nginx так, что если кто-то получит доступ к портам 443 или 80»

Так что ваш брандмауэр бесполезен: каждый запрос 80/443 "проходит" через брандмауэр, как будто его там и нет.

Вы не можете запретить кому-либо видеть, что порты открыты, если только вы не запрограммируете свой брандмауэр на разрешение подключений только (например) с определенных исходных IP-адресов.

В этом случае вы можете ввести такие правила, как «ТОЛЬКО если соединение исходит с моего домашнего IP-адреса, разрешить ему доступ к портам 443 и 80, в противном случае заблокировать их».

djdomi avatar
флаг za
Не открывать порты для публики? Легкий! Измените когда-нибудь `listen 80` на `listen 127.0.0.1:80`, а также то же самое для 443, и ваши проблемы исчезнут. Интернет защищен от вас и вашего веб-сервиса ;) И вам не нужно открывать какие-либо порты брандмауэра. Серьезно, переместите свой вопрос, на суперпользователя, как мне кажется, вы не бизнес-админ.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.