Nginx--拉黑IP
·
原文网址:Nginx--拉黑IP-CSDN博客
简介
本文介绍Nginx如何拉黑IP。
拉黑的IP再次访问时,会返回403状态。本文拉黑的IP是直接连接到此服务器的IP,如果使用了CDN,见此文: Nginx--使用CDN后拉黑客户端真实IP-CSDN博客
1.新建IP拉黑文件
可以在任意地方创建一个文件,比如:ipblack.config。我这里将它放到nginx的配置路径:/work/middle/nginx/config/conf.d/ipblack.conf
可以往此文件写要拉黑的IP。格式如下:(一行写一个,后面加分号)
# 封禁单个IP
deny 127.0.0.1;
# 封禁多个IP,多个IP地址由空格分开
deny 127.0.0.1 196.0.0.1;
# 封禁整个段。即从127.0.0.1到127.255.255.254
deny 127.0.0.0/8;
# 封禁IP段。即从127.255.255.1到127.255.255.254
deny 127.255.255.0/24;
# 封禁所有IP
deny all;
# 允许单个IP访问(同上)
allow IP;
# 允许所有ip访问(同上)
allow all;
2.nginx.conf指定IP拉黑文件
修改配置文件,我这里是:/work/middle/nginx/config/nginx.conf
http {
include conf.d/ipblack.conf;
}
注意
deny指令根据客户端与Nginx服务器直接连接的IP地址(即remote_addr)来决定是否拒绝请求。
3.重新加载Nginx配置
更多推荐




所有评论(0)