欢迎访问凯铧科技有限公司网站! |7X24服务热线:158-0160-3153
  • 阿里云服务器

    简单高效、处理能力可弹性伸缩的计算服务

    了解详情
当前位置:首页 > 常见问题 > 故障检测 >
Nginx 屏蔽 IP 方法概述 2018-12-17 14:41:47
本文概述通过 nginx 屏蔽 IP 访问的方法:
 
方法一
1. 建立下面的配置文件放在 nginx 的安装配置的 conf 目录下面,命名为 blocksip.conf: 
比如假设需要屏蔽的是 192.168.1.1,则编辑 blocksip.conf 文件,添加如下内容
 
deny 192.168.1.1,; 
 
2.在 nginx 的配置文件 nginx.conf 中加入:
 
include blocksip.conf; 
3. 重启nginx服务:
 
/usr/local/nginx/sbin/nginx -s reload 
另外,blocksip.conf 文件的格式还有许多种,可以配置只允许的 IP 访问或者 IP 段访问: 
 
deny IP; 拒绝 IP
allow IP; 允许 IP
block all ips (拒绝所有 IP)使用 deny all; 
allow all ips (允许所有 IP 访问)allow all; 
在文件中,也可以使用网段的形式配置,比如 192.168.1.0/24  24 表示 C 类网络,相应配置为:
 
deny 192.168.1.0/24;
如果想实现除了指定的几个 IP 外,其他全部拒绝,则可以使在 ip.balcklist 中进行如下配置:
 
allow ip 192.168.1.1
allow ip 192.168.1.2
deny all;  (表示除了192.168.1.1,192.168.1.2外其他的都拒绝)
 
方法二
单独网站屏闭 IP 的方法:
 
在 server"{}",在这个大括号内加入 deny IP 地址是限制某 IP 地址访问;allow IP地址是只允许某IP地址访问;
 
#屏蔽单个IP的命令是
deny 192.168.1.1
# 封整个段即从10.0.0.0到10.255.255.255的命令
deny 10.0.0.0/8
# 封IP段即从127.16.0.0到172.16.0.0的命令
deny 172.16.0.0/16
# 封IP段即从到192.168.1.254的命令是
deny 192.169.1.0/24
例如,下面的例子屏蔽 192.168.1.0/24 的网段 IP:
 
   #server {
    #    listen       8000;
    #    listen       somename:8080;
    #    server_name  somename  alias  another.alias;
        deny 192.168.1.0/24
    #    location / {
    #        root   html;
    #        index  index.html index.htm;
    #    }
    #}
 
阿里云代理商凯铧互联提供阿里云服务器/企业邮箱等产品的代购服务,同样的品质,更多贴心的服务,更实惠的价格。 阿里云代理商凯铧互联会为您提供一对一专业全面的技术服务,同时还能为您提供阿里云其他产品购买的专属折扣优惠。通过凯铧互联购买可以获得折上折优惠!若您需要帮助可以直接联系我方客服,阿里云代理商凯铧互联专业技术团队为您提供全面便捷专业的7x24技术服务。 电话专线:136-5130-9831,QQ:3398234753。
为什么选择我们:北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云百度云,金山云,华为云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承"专业规划、周到服务"的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。