如果项目同时使用了nginx反向代理服务器和tomcat等web服务器,并且两台服务器都暴露于公网中,那么通常我们会禁止外网直接访问tomcat,因为以下原因:
1.如果可以直接访问tomcat,那么则绕过了nginx,nginx的静态服务等都将失效。
2.如果tomcat的8080端口可以正常访问网站,会导致搜索引擎收录类似http://www.xxx.com:8080之类的网页,不利于seo优化。
因此需要直接禁止用户通过http://www.xxx.com:8080这种方式访问网站,在linux上可以采用防火墙来实现
#启动iptables服务service iptables start#设置iptables服务开机启动chkconfig iptables on #添加过滤规则iptables -t filter -a input -p tcp -m tcp --dport 8080 -s localhost -j acceptiptables -t filter -a input -p tcp -m tcp --dport 8080 -j reject
以上就介绍了 禁止外网直接访问tomcat8080端口,包括了方面的内容,希望对php教程有兴趣的朋友有所帮助。