温馨提示×

ubuntu域名怎么隐藏

小樊
36
2026-08-12 02:28:55
栏目: 云计算

在 Ubuntu 上“隐藏域名”通常指不让域名在访问或配置中直接暴露,常见场景有下面几种。你可以对照看看你具体想实现哪一种,我可以再细化。


一、隐藏真实域名(反向代理 / 内网映射)

场景

  • 不想让用户直接访问真实服务器域名
  • 用另一个域名或 IP 对外,真实域名只在内部使用

做法(推荐)

使用 Nginx / Apache 反向代理

Nginx 示例

server {
    listen 80;
    server_name public.example.com;

    location / {
        proxy_pass http://real-domain.local;
        proxy_set_header Host real-domain.local;
        proxy_hide_header Server;
    }
}

✅ 效果:

  • 浏览器只看到 public.example.com
  • 真实域名 real-domain.local 不暴露

二、隐藏域名信息(HTTP 响应头)

隐藏 Server / X-Powered-By

server_tokens off;
proxy_hide_header X-Powered-By;

✅ 防止通过 HTTP 头泄露服务器信息


三、隐藏访问域名(端口转发 / 隧道)

使用 SSH 隧道

ssh -L 8080:localhost:80 user@server

浏览器访问:

http://localhost:8080

✅ 域名完全不出现


四、隐藏域名(DNS / 公网暴露)

方法

  • 不设置公网 DNS
  • 只在 /etc/hosts 中配置
  • 使用内网域名(如 .local.internal
127.0.0.1 myapp.local

✅ 域名不会出现在公网


五、隐藏域名(HTTPS 证书)

⚠️ 注意:

  • HTTPS 证书中的域名无法完全隐藏
  • SNI 会暴露域名(即使使用 HTTPS)

缓解方案

  • 使用 通配符证书
  • 或使用 CDN(Cloudflare) 隐藏源站域名

六、隐藏域名(多用于安全 / 防扫描)

常见组合:

  • 反向代理
  • 防火墙(只允许 Cloudflare IP)
  • 禁用目录浏览
  • 禁用默认虚拟主机

推荐方案(90% 场景)

目的 推荐
对外隐藏真实域名 ✅ Nginx 反向代理
防止信息泄露 ✅ 关闭 server_tokens
内网使用 ✅ hosts + 内网域名
防扫描 ✅ CDN + 防火墙

如果你愿意,可以告诉我: 1️⃣ 是 网站 / API / 服务
2️⃣ 想隐藏给 用户 / 扫描器 / 公网
3️⃣ 用的是 Nginx / Apache / Docker

我可以直接给你一套可复制的配置方案

0