Linux10.9 Rewrite配置

域名跳轉(重定向)、URL重寫(僞靜態)、動靜分離(跳轉域名,並接入CDN實現加速)
rewrite依賴PCRE庫
模塊:ngx_http_rewrite_modulephp

Nginx的rewrite配置--if

  if指令css

格式:if (條件判斷) { 具體的rewrite規則 }

  條件舉例html

條件判斷語句由Nginx內置變量、邏輯判斷符號和目標字符串三部分組成。
其中,內置變量是Nginx固定的非自定義的變量,如,$request_method, $request_uri等。
邏輯判斷符號,有=, !=, ~, ~*, !~, !~*
!表示相反的意思,~爲匹配符號,它右側爲正則表達式,區分大小寫,而~*爲不區分大小寫匹配。
目標字符串能夠是正則表達式,一般不用加引號,但表達式中有特殊符號時,好比空格、花括號、分號等,須要用單引號引發來。

  示例linux

if ($request_method = POST)  //當請求的方法爲POST時,直接返回405狀態碼
{
    return 405; //在該示例中並未用到rewrite規則,if中支持用return指令。
}


if ($http_user_agent ~ MSIE) //user_agent帶有MSIE字符的請求,直接返回403狀態碼
{
    return 403;
}

若是想同時限制多個user_agent,還能夠寫成這樣

if ($http_user_agent ~ "MSIE|firefox|spider")
{
    return 403;
}


if(!-f $request_filename)  //當請求的文件不存在,將會執行下面的rewrite規則
{
    rewrite 語句;
}

if($request_uri ~* 'gid=\d{9,12}/')  //\d表示數字,{9,12}表示數字出現的次數是9到12次,如gid=123456789/就是符合條件的。
{
    rewrite 語句;
}

 

Nginx的rewrite配置--break和last

兩個指令用法相同,但含義不一樣,須要放到rewrite規則的末尾,用來控制重寫後的連接是否繼續被nginx配置執行(主要是rewrite、return指令)。

示例1(連續兩條rewrite規則):
server{
    listen 80; 
    server_name test.com;
    root /tmp/123.com;

    rewrite /1.html /2.html ;
    rewrite /2.html /3.html ;
    
}
當咱們請求1.html時,最終訪問到的是3.html,兩條rewrite規則前後執行。

  能夠在該server內配置 rewrite_log on   ,在nginx.conf中打開  errorr_log  logs/error.log  notice  只有notice級別纔會在errorlog中記錄rewrite_log。nginx

示例以下:正則表達式

[root@localhost ~]# cat /usr/local/nginx/conf/vhost/www.1.com.conf
server {

        listen 80;
        server_name www.1.com;
        root /data/wwwroot/www.1.com;
        index welcome.html;

        rewrite_log on;
        rewrite /1.html /2.html;
        rewrite /2.html /3.html;
}

//打開nginx.conf中error_log notice配置

[root@localhost ~]# /usr/local/nginx/sbin/nginx -t
nginx: the configuration file /usr/local/nginx/conf/nginx.conf syntax is ok
nginx: configuration file /usr/local/nginx/conf/nginx.conf test is successful
[root@localhost ~]# /usr/local/nginx/sbin/nginx -s reload
[root@localhost ~]# curl -x127.0.0.1:80 www.1.com/1.html
333333
[root@localhost ~]# cat /usr/local/nginx/logs/error.log
... ...
2018/07/19 21:17:13 [notice] 2166#0: *3 "/1.html" matches "/1.html", client: 127.0.0.1, server: www.1.com, request: "GET HTTP://www.1.com/1.html HTTP/1.1", host: "www.1.com"
2018/07/19 21:17:13 [notice] 2166#0: *3 rewritten data: "/2.html", args: "", client: 127.0.0.1, server: www.1.com, request: "GET HTTP://www.1.com/1.html HTTP/1.1", host: "www.1.com"
2018/07/19 21:17:13 [notice] 2166#0: *3 "/2.html" matches "/2.html", client: 127.0.0.1, server: www.1.com, request: "GET HTTP://www.1.com/1.html HTTP/1.1", host: "www.1.com"
2018/07/19 21:17:13 [notice] 2166#0: *3 rewritten data: "/3.html", args: "", client: 127.0.0.1, server: www.1.com, request: "GET HTTP://www.1.com/1.html HTTP/1.1", host: "www.1.com"

  若是在 server 中 rewrite /1.html /2.html 後加 break 或者 last;則第二行不會執行。chrome

  break和last在location {}外部

格式:rewrite xxxxx  break;

示例2(增長break):
server{
    listen 80; 
    server_name test.com;
    root /tmp/123.com;

    rewrite /1.html /2.html break;
    rewrite /2.html /3.html;
}
當咱們請求1.html時,最終訪問到的是2.html
說明break在此示例中,做用是再也不執行break如下的rewrite規則。
但,當配置文件中有location時,它還會去執行location{}段的配置(請求要匹配該location)。
示例3(break後面還有location段):
server{
    listen 80; 
    server_name test.com;
    root /tmp/123.com;

    rewrite /1.html /2.html break;
    rewrite /2.html /3.html;
    location /2.html {
        return 403;
    }
}
當請求1.html時,最終會返回403狀態碼,說明它去匹配了break後面的location{}配置。

示例2和示例3,能夠把break替換爲last,它們二者起到的效果如出一轍。

  當break和last在location{}裏面

示例4(什麼都不加):
server{
    listen 80; 
    server_name test.com;
    root /tmp/123.com;
    
    location / {
        rewrite /1.html /2.html;
        rewrite /2.html /3.html;
    }
    location /2.html
    {
        rewrite /2.html /a.html;
    }
    location /3.html
    {
        rewrite /3.html /b.html;
    }
}
當請求/1.html,最終將會訪問/b.html,連續執行location /下的兩次rewrite,跳轉到了/3.html,而後又匹配location /3.html

示例5(增長break):
server{
    listen 80; 
    server_name test.com;
    root /tmp/123.com;
    
    location / {
        rewrite /1.html /2.html break;
        rewrite /2.html /3.html;
    }
    location /2.html
    {
        rewrite /2.html /a.html;
    }
    location /3.html
    {
        rewrite /3.html /b.html;
    }
}
當請求/1.html,最終會訪問/2.html
在location{}內部,遇到break,本location{}內以及後面的全部location{}內的全部指令都再也不執行。


示例6(增長last):
server{
    listen 80; 
    server_name test.com;
    root /tmp/123.com;
    
    location / {
        rewrite /1.html /2.html last;
        rewrite /2.html /3.html;
    }
    location /2.html
    {
        rewrite /2.html /a.html;
    }
    location /3.html
    {
        rewrite /3.html /b.html;
    }
}
當請求/1.html,最終會訪問/a.html
在location{}內部,遇到last,本location{}內後續指令再也不執行,而重寫後的url再次從頭開始,從頭至尾匹配一遍規則。
  • 當rewrite規則在location{}外,break和last做用同樣,遇到break或last後,其後續的rewrite/return語句再也不執行。但後續有location{}的話,還會近一步執行location{}裏面的語句,固然前提是請求必需要匹配該location。
  • 當rewrite規則在location{}裏,遇到break後,本location{}與其餘location{}的全部rewrite/return規則都再也不執行。
  • 當rewrite規則在location{}裏,遇到last後,本location{}裏後續rewrite/return規則不執行,但重寫後的url再次從頭開始執行全部規則,哪一個匹配執行哪一個。

Nginx的rewrite配置--return

  該指令通常用於對請求的客戶端直接返回響應狀態碼。在該做用域內return後面的全部nginx配置都是無效的。可使用在server、location以及if配置中。除了支持跟狀態碼,還能夠跟字符串或者url連接。json

return直接返回狀態碼

示例1:
server{
    listen 80;
    server_name www.111.com;
    return 403;
    rewrite /(.*) /abc/$1;  //該行配置不會被執行。
}

示例2:
server {
.....

if ($request_uri ~ "\.htpasswd|\.bak")
{
    return 404;
    rewrite /(.*) /aaa.txt;  //該行配置不會被執行。
}
//若是下面還有其餘配置,會被執行。
.....
}

return返回字符串

示例3:
server{
    listen 80;
    server_name www.aming.com;
    return 200 "hello";
}
說明:若是要想返回字符串,必需要加上狀態碼,不然會報錯。

還能夠支持json數據

示例4:
location ^~ /aming {
    default_type application/json ;
    return 200  '{"name":"chyuanliu","id":"100"}';
}

也支持寫一個變量

示例5:
location /test {
    return 200 "$host $request_uri";
}

return返回url

示例6:
server{
    listen 80;
    server_name www.111.com;
    return http://www.111.com/123.html;
    rewrite /(.*) /abc/$1;  //該行配置不會被執行。
}
注意:return後面的url必須是以http://或者https://開頭的。

生成場景實戰

背景:網站被黑了,凡是在百度點擊到本網站的請求,所有都跳轉到了一個賭博網站。
經過nginx解決:
if ($http_referer ~ 'baidu.com') 
{
    return 200 "<html><script>window.location.href='//$host$request_uri';</script></html>";
}

若是寫成:
return http://$host$request_uri; 在瀏覽器中會提示「重定向的次數過多」。

rewrite規則

格式:rewrite  regex replacement [flag] 

* rewrite配置能夠在server、location以及if配置段內生效

* regex是用於匹配URI的正則表達式,其不會匹配到$host(域名)

* replacement是目標跳轉的URI,能夠以http://或者https://開頭,也能夠省略掉$host,直接寫$request_uri部分(即請求的連接)

* flag,用來設置rewrite對URI的處理行爲,其中有break、last、rediect、permanent,其中break和last在前面已經介紹過,
rediect和permanent的區別在於,前者爲臨時重定向(302),然後者是永久重定向(301),對於用戶經過瀏覽器訪問,這二者的效果是一致的。
可是,對於搜索引擎蜘蛛爬蟲來講就有區別了,使用301更有利於SEO。因此,建議replacemnet是以http://或者https://開頭的flag使用permanent。

  注:regex匹配的URI爲域名後的  https://www.cnblogs.com/chyuanliu/p/9327529.html瀏覽器

  

  示例,一般用於域名重定向bash

location / {
    rewrite /(.*) http://www.aming.com/$1 permanent;
}
說明:.*爲正則表達式,用()括起來,在後面的URI中能夠調用它,第一次出現的()用$1調用,第二次出現的()用$2調用,以此類推。

location / {
    rewrite /.* http://www.aming.com$request_uri permanent;
}
說明:在replacement中,支持變量,這裏的$request_uri就是客戶端請求的連接

//request_uri就是除了域名的其他部分

  示例,錯誤分析

server{
    listen 80;
    server_name www.123.com;
    root /tmp/123.com;
    index index.html;
    rewrite /(.*) /abc/$1 redirect;
}
說明:本例中的rewrite規則有問題,會造連續循環,最終會失敗,解決該問題有兩個方案。
關於循環次數,經測試發現,curl 會循環50次,chrome會循環80次,IE會循環120次,firefox會循環20次。

方案1:
server{
    listen 80;
    server_name www.123.com;
    root /tmp/123.com;
    index index.html;
    rewrite /(.*) /abc/$1 break;
}
說明:在rewrite中使用break,會避免循環。

方案2:
server{
    listen 80;
    server_name www.123.com;
    root /tmp/123.com;
    index index.html;
    if ($request_uri !~ '^/abc/')
    {
        rewrite /(.*) /abc/$1 redirect;
    }
}
說明:加一個條件限制,也能夠避免產生循環

 實例

域名跳轉(域名重定向)

示例1(不帶條件的):
server{
    listen 80;
    server_name www.1111.com;
    rewrite /(.*) http://www.1111.com/$1 permanent;
    .......
    
}

示例2(帶條件的):
server{
    listen 80;
    server_name www.1111.com 1111.com;
    if ($host != 'www.1111.com')
    {
        rewrite /(.*) http://www.1111.com/$1 permanent;
    }
    .......
    
}

示例3(http跳轉到https):
server{
    listen 80;
    server_name www.1111.com;
    rewrite /(.*) https://www.1111.com/$1 permanent;
    .......
    
}

示例4(域名訪問二級目錄)
server{
    listen 80;
    server_name bbs.1111.com;
    rewrite /(.*) http://www.1111.com/bbs/$1 last;
    .......
    
}

示例5(靜態請求分離)
server{
    listen 80;
    server_name www.1111.com;
    location ~* ^.+.(jpg|jpeg|gif|css|png|js)$
    {
        rewrite /(.*) http://www.img1111.com/$1 permanent;
    }

    .......
    
}
或者:
server{
    listen 80;
    server_name www.1111.com;
    if ( $uri ~* 'jpg|jpeg|gif|css|png|js$')
    {
        rewrite /(.*) http://img.1111.com/$1 permanent;
    }

    .......
    
}

防盜鏈

server{
    listen 80;
    server_name www.aminglinux.com;
    location ~* ^.+.(jpg|jpeg|gif|css|png|js|rar|zip|flv)$
    {
        valid_referers none blocked server_names *.aminglinux.com aminglinux.com *.aming.com aming.com;
        if ($invalid_referer)
        {
            rewrite /(.*) http://img.aminglinux.com/images/forbidden.png;
        }
    }

    .......
    
}
說明:*這裏是通配,跟正則裏面的*不是一個意思,none指的是referer不存在的狀況即空referer(curl -e 測試),
      blocked指的是referer頭部的值被防火牆或者代理服務器刪除或者假裝的狀況,
      該狀況下,referer頭部的值不以http://或者https://開頭(curl -e 後面跟的referer不以http://或者https://開頭)。
或者:
    location ~* ^.+.(jpg|jpeg|gif|css|png|js|rar|zip|flv)$
    {
        valid_referers none blocked server_names *.aminglinux.com *.aming.com aminglinux.com aming.com;
        if ($invalid_referer)
        {
            return 403;
        }
    }

  帶上none不指定referer也能夠訪問,不帶的話,空referer不能訪問。

  不帶blocked,若是referer不以   http://或者https:// 開頭不能訪問。帶blocked,referer不以   http://或者https:// 開頭能訪問。

僞靜態

示例7(discuz僞靜態):
location /  {
    rewrite ^([^\.]*)/topic-(.+)\.html$ $1/portal.php?mod=topic&topic=$2 last;
    rewrite ^([^\.]*)/forum-(\w+)-([0-9]+)\.html$ $1/forum.php?mod=forumdisplay&fid=$2&page=$3 last;
    rewrite ^([^\.]*)/thread-([0-9]+)-([0-9]+)-([0-9]+)\.html$ $1/forum.php?mod=viewthread&tid=$2&extra=page%3D$4&page=$3 last;
    rewrite ^([^\.]*)/group-([0-9]+)-([0-9]+)\.html$ $1/forum.php?mod=group&fid=$2&page=$3 last;
    rewrite ^([^\.]*)/space-(username|uid)-(.+)\.html$ $1/home.php?mod=space&$2=$3 last;
    rewrite ^([^\.]*)/(fid|tid)-([0-9]+)\.html$ $1/index.php?action=$2&value=$3 last;
}

多個條件而且

  nginx不支持if嵌套,使用定義變量去標記。

location /{
    set $rule 0;
    if ($document_uri !~ '^/abc')
    {
        set $rule "${rule}1";
    }
    if ($http_user_agent ~* 'ie6|firefox')
    {
       set $rule "${rule}2";
    }
    if ($rule = "012")
    {
        rewrite /(.*) /abc/$1 redirect;
    }
}
相關文章
相關標籤/搜索