原文网址:Nginx--拉黑IP-CSDN博客

简介

本文介绍Nginx如何拉黑IP。

拉黑的IP再次访问时,会返回403状态。本文拉黑的IP是直接连接到此服务器的IP,如果使用了CDN,见此文: Nginx--使用CDN后拉黑客户端真实IP-CSDN博客

1.新建IP拉黑文件

可以在任意地方创建一个文件,比如:ipblack.config。我这里将它放到nginx的配置路径:/work/middle/nginx/config/conf.d/ipblack.conf

可以往此文件写要拉黑的IP。格式如下:(一行写一个,后面加分号)

# 封禁单个IP
deny 127.0.0.1;

# 封禁多个IP,多个IP地址由空格分开
deny 127.0.0.1 196.0.0.1;

# 封禁整个段。即从127.0.0.1到127.255.255.254
deny 127.0.0.0/8;

# 封禁IP段。即从127.255.255.1到127.255.255.254
deny 127.255.255.0/24;

# 封禁所有IP
deny all;
 
# 允许单个IP访问(同上)
allow IP; 
# 允许所有ip访问(同上)
allow all;

2.nginx.conf指定IP拉黑文件

修改配置文件,我这里是:/work/middle/nginx/config/nginx.conf

http {
  include conf.d/ipblack.conf;
}

注意

deny指令根据客户端与Nginx服务器直接连接的IP地址(即remote_addr)来决定是否拒绝请求。

3.重新加载Nginx配置

见此文最后:Docker Compose--安装Nginx--方法/实例-CSDN博客

Logo

汇聚全球AI编程工具,助力开发者即刻编程。

更多推荐