べにやまぶろぐ

技術寄りの話を書くつもり

Nginx/Apache

Nginx で http も https も IP 直打ちのアクセスを弾きたい

XXX.XXX.XXX.XXX mysite.com という A レコードを持つサイトを運用していて、http と https でのアクセスを受け付けているとします。 Nginx では下記のようなサーバブロックがあるイメージです。 server { listen 80; server_name mysite.com; return 301 ht…

http のリクエストが勝手に https にリダイレクトされるときは Strict-Transport-Security を疑おう

mysite.jp というサイトを運用していて、新たに help.mysite.jp みたいな別サイトをサブドメイン切ってかつ別の Web サーバーで用意したとします。 このサイトはヘルプページがメインなので高額な SSL 証明書をとらず http で良しとしていた…つもりが http:/…