我想限制某些VHost的访问,以便只有127.0.0.1可以访问它。我一直使用这样的方法将VHost绑定到本地主机,而不是外部IP:
server {
listen 127.0.0.1;
server_name myvhost.local;
location / {
....
}
}
但我注意到,有些教程还包含allow
针对localhost的显式指令,并明确拒绝所有其他指令:
server {
listen 127.0.0.1;
server_name myvhost.local;
location / {
allow 127.0.0.1;
deny all;
...
}
}
当我仅在127.0.0.1收听时,真的需要这些allow
/ deny
指令吗?
我的问题是,
—
Biggie
allow
因为我设置listen
为,是否根本需要它127.0.0.1
。
allow 127.0.0.1/32;