Nginx设置默认主机头阻止非绑定域名解析

Nginx默认配置并未阻止非绑定域名的解析,换句话说,任意一个域名只要解析到主机,就会打开默认虚拟主机网站!!如果碰到恶意解析,你就等着郁闷吧!!

针对这个情况,可以让未绑定的域名解析时返回500错误代码!

server {
        listen 80 default;
        return 500;
}

换个思路,可以将这些个流量导入到自己的网站来:

server {
        listen 80 default;
        rewrite ^(.*) https://yangjunwei.com permanent;
}