Red de conocimiento informático - Conocimiento informático - Cómo configurar Nginx para que pueda rechazar ciertas conexiones IP

Cómo configurar Nginx para que pueda rechazar ciertas conexiones IP

Módulo de control de acceso TTP (las reglas de control de acceso HTTP se verifican en el orden de declaración y se habilitará la primera regla de acceso que coincida con la IP). Por ejemplo: ubicación / {denegar 192.168.1.1; permitir 192.168.1.0/24; permitir 10.1.1.0/16; denegar todo;} En el ejemplo anterior, solo se incluyen los segmentos de red 192.168.1.0/24 y 10.1.1.0/16. Se le permite acceder a este campo de ubicación, pero 192.168.1.1 es una excepción. Preste atención al orden de coincidencia de las reglas. Si ha utilizado Apache, puede pensar que puede controlar el orden de las reglas y que funcionarán normalmente, pero en realidad no puede. El siguiente ejemplo denegará todas las conexiones: ubicación. / {#aquí siempre generará un error 403. denegar todo; #Estos comandos no se habilitarán porque la conexión entrante ya ha sido denegada denegar 192.168.1.1;