排行榜 统计
  • 文章总数:298 篇
  • 评论总数:8 条
  • 分类总数:6 个
  • 最后更新:1月25日
原创学习交流

宝塔面板设置HTTPS强制跳转HTTP

本文阅读 3 分钟
首页 学习交流 正文

前言

目前很多的CC攻击都是针对HTTPS 443 端口进行的TCP并发CC攻击,由于HTTPS协议很多东西都是动态的,所以相对而言进行HTTP CC攻击的效果没有HTTPS CC攻击的效果显著,甚至发动HTTP CC攻击会发现根本没有效果,但是执行HTTPS CC就会有明显卡顿宕机等效果。并且很多服务器商的硬件防火墙也不支持防护HTTPS协议的,更多的是防护HTTP协议,在HTTP协议中可以做到无视CC攻击,但是在HTTPS里面就只能做到过滤作用来减轻攻击。

如果你的网站没有非必要要求需要使用HTTPS协议的话可以考虑将HTTPS重定向到HTTP,这样也许能减轻CC攻击对你造成的伤害。配合好一点的服务器商户提供的防火墙策略,基本可以做到无视CC攻击。

设置方法

进入宝塔面板 > 网站 > 设置 > 伪静态 > 添加代码 > 保存(如下图)

if ( $scheme = https ){
return 301 http://$server_name$request_uri;
}

84581-tf1k8gtzzr.png

注意事项

如果你的网站有开启 【强制HTTPS】 这个方法将不适用与你,该方法适用于使用了SSL证书但是没有开启过【强制HTTPS】功能的网站,因为如果你原先开启了【强制HTTPS】功能之后在添加强制HTTPS到HTTP的代码就会导致你在开启【强制HTTPS】功能期间访问过的用户出现重定向次数过多的错误提示!这种情况只能让用户在自己的本地浏览器手动清理该网站的浏览器缓存才可以恢复正常访问,所以原先有开启过【强制HTTPS】功能的用户请勿使用该方法,这样会造成你的用户访问量全部流失!

下方图1为宝塔面板【强制HTTPS】功能设置页面
下方图2为曾经开启过【强制HTTPS】功能后使用上方强制重定向到HTTP后的错误显示

41581-tt4j926pp.png
87366-oyvbc2vxs8.png

务必慎重使用该功能,网上其他网站的也有发布该功能设置教程,但没有任何一个网站提醒该方法该注意的事项。希望可以帮助到有需要的人

作者:世界资源网,如若转载,请注明出处:https://www.shijiezyw.com/831.html


免责声明

本站提供的一切软件、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络收集搬砖整理,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。如果您喜欢该程序和内容,请支持正版,购买注册,得到更好的正版服务。我们非常重视版权问题,如有侵权请发送邮件给我们联系处理。敬请谅解!

E-mail:2450144606@qq.com




-- 展开阅读全文 --
Potato国外聊天软件土豆官方最新版
« 上一篇 07-12
使用腾讯云给网站免费申请一个受信的SSL根证书
下一篇 » 07-15

发表评论

成为第一个评论的人

作者信息

热门文章

最多点赞

72赞, 阅读:2.4w
40赞, 阅读:1.2w
18赞, 阅读:1.2w
10赞, 阅读:3.9k

标签TAG

热评文章