@CNLab #9 感谢听取建议,对于 proxy_ssl_name $host; 不需要将 $host 替换为特定域名,只需保持原样,就可以传递前端 server_name的。它的原理与 proxy_set_header Host $host; 相同
@CNLab #0
不错的分享, 不同的应用场景和应用方向, 可以有不同的选择!
加精+加鸡腿!
@CNLab #9
感谢听取建议,对于 proxy_ssl_name $host; 不需要将 $host 替换为特定域名,只需保持原样,就可以传递前端 server_name的。它的原理与 proxy_set_header Host $host; 相同
雷池那玩意也就防防漏洞了,防不住 CC
@We1eVen #12
是这样,同域名情况下直接用变量是挺好的。
我这个配置其实是原本是前后端不同域名,后来直接ctrl h直接替换了哈哈
@Kdkdk #11
谢谢
@CNLab #14
是这样啊
确实能够更好地隐藏源站
@BLxcwg666 #13
毕竟WAF的高频访问防护等也要消耗机器性能,可以再套一个cdn,如cf开启验证