Table of Contents
Special Thanks to MoeRat: https://www.moerats.com/archives/575/
本文是对 MoeRat 所撰写教程的一些补充。
1. 安装 Nginx
如果将一个服务器节点仅用作反向代理用途,那么 LNMP 的安装是非必要的。可参考 Nginx 官方文档 安装已经编译的 Nginx,以大大节约部署时间。
安装完毕后,Nginx 配置文件位于 /etc/nginx,默认虚拟主机配置文件目录为 /etc/nginx/conf.d。
2. 配置 nginx.conf
如果安装官方提供的 package,默认是没有做任何优化的。另外,直接访问 IP 地址也会被重定向至所要加速的域名。具体的优化配置可以自行搜索,这里不阐述。
我们可以通过修改 nginx.conf 来阻止纯 IP 地址的访问:
vim /etc/nginx/nginx.conf在 server 段中添加:
listen 80;return 204;默认访问 80 端口将返回 204 状态码,这样此服务器也可作为 Android 检测网络连通性的服务器之一。
如果要禁止 443 端口的直接 IP 访问,则需要生成证书,否则 Nginx 会报错。这里推荐使用 acme.sh 一键生成 Let’s Encrypt 的免费证书。
然后在 server 段中添加:
listen 443 ssl http2;ssl_certificate /root/.acme.sh/domain/fullchain.pem;ssl_certificate_key /root/.acme.sh/domain/domain.key;即可。