隐藏受限位置,例如
location /secret/ {
allow 10.0.0.0/24;
deny all;
}
可以设定
error_page 403 =404 /404.html;
error_page 404 /404.html;
使得无法区分不存在的位置(404)和受限位置(403)。
有没有办法对子域名进行类似的欺骗?
我想https://admin.example.org/,如果没有通过 VPN 访问,通常会返回 403,以显示相同的https://nonexistingsubdomain.example.org/例如,重定向至 .html 页面https://example.org/。
答案1
通常,子域名是不同的 DNS 记录,指向 IP 地址(服务器)。您可以创建一个虚拟主机,它将处理所有请求https://admin.example.com例如在那里设置权限。