Py学习  »  NGINX

Nginx防火墙|禁国外增强封锁教程

宝塔面板 • 1 年前 • 208 次点击  

Nginx防火墙

————禁国外增强封锁教程————


一、拦截已知堡塔恶意IP访问



建议开启

宝塔恶意IP库会一天更新一次。


恶意IP库判断标准

这个IP恶意攻击过多台服务器才会进行加入到恶意IP库中。
不需要担心这里有很多误报。进入到恶意IP库的IP就误报率大概为0.1% 左右,放心开启即可。

二、禁国外增强封锁

注明:

禁国外增强封锁是需要网站开启禁国外之后才会生效。

因为禁国外之后,那些国外的IP还是可以访问到网站。

网站返回的状态码为444没有封锁到系统层、这个选项就是把IP封锁到系统防火墙当中。

总结:网站开启禁国外后、国外IP还是可以访问服务器(获取不到内容、只能得到状态码444)、开启禁国外增强封锁后就访问不了。

如果开了CDN之后那么这个就封锁到系统层面就没用了。就只能返回444的状态码了。因为开启了CDN 之后,客户端IP不会直接访问到网站、因此拉黑到系统防火墙中也没用了。




Python社区是高质量的Python/Django开发社区
本文地址:http://www.python88.com/topic/171213
 
208 次点击