Так будет блокировать все запросы к файлам, начинающимся с точки, например .git, .htaccess, .htpasswd, но есть одно НО, для тех кто использует free SSL, генерируется каталог (для верификации), такой .well-known, для него делаем исключение вторым правилом:
comment_1224location ~ /\. { deny all; }location ~ /\.well-known\/acme-challenge { allow all; }