Je souhaite restreindre l'accès à certains VHosts afin que seul 127.0.0.1 puisse y accéder. J'ai toujours utilisé quelque chose comme ça pour lier le VHost à l'hôte local et non à l'IP externe:
server {
listen 127.0.0.1;
server_name myvhost.local;
location / {
....
}
}
Mais j'ai remarqué que certains didacticiels incluent également des allow
directives explicites pour le localhost et refusent expressément tous les autres:
server {
listen 127.0.0.1;
server_name myvhost.local;
location / {
allow 127.0.0.1;
deny all;
...
}
}
Ces directives allow
/ sont-elles deny
vraiment nécessaires lorsque j'écoute déjà uniquement à la 127.0.0.1?
allow
parce que je me suis mis listen
à 127.0.0.1
.
allow 127.0.0.1/32;