Я хочу обмежити доступ до деяких VHosts, щоб лише 127.0.0.1 отримав доступ до нього. Я завжди використовував щось подібне, щоб прив’язати VHost до localhost, а не зовнішній IP:
server {
listen 127.0.0.1;
server_name myvhost.local;
location / {
....
}
}
Але я помітив, що деякі навчальні посібники також містять чіткі allowвказівки для localhost і явно заперечують всі інші:
server {
listen 127.0.0.1;
server_name myvhost.local;
location / {
allow 127.0.0.1;
deny all;
...
}
}
Чи справді ці allow/ denyдирективи потрібні, коли я вже слухаю лише в 127.0.0.1?
allowвзагалі потрібно, тому що я налаштований listenна це 127.0.0.1.
allow 127.0.0.1/32;