エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
nginxでフォワード先を制限する際に気をつけるべきこと - 2025-04-08 - ククログ
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
nginxでフォワード先を制限する際に気をつけるべきこと - 2025-04-08 - ククログ
こんにちは。データ収集ツールFluentdやWebサーバーnginxなどのサポートサービスを担当している福田です... こんにちは。データ収集ツールFluentdやWebサーバーnginxなどのサポートサービスを担当している福田です。 この記事では、nginxでフォワード先を制限する際の注意点を紹介します。 nginxをフォワードプロキシとして使うケースを考えます。 その際、セキュリティー等の目的でフォワードする宛先を制限したい、ということがあります。 これは一見簡単な設定で実現できそうかもしれませんが、実は注意するべき点が多くあります。 例えば、Hostヘッダー偽装(Hostヘッダーフォージェリ)に対処するため、$http_hostではなく$hostを使う、という話は有名かもしれません。 しかし、$hostはポート番号を含まないため、ポート番号も含めてフォワードするには工夫が必要です。 このように宛先制限には注意点があります。 本記事ではそれらを解説します。 はじめに フォワードプロキシとしてのnginx