1
ik 2020-07-13 23:19:41 +08:00 via iPhone
deny 1.1.1.0/23;
|
2
bavtoex OP @ik 非常感谢,可以了,只是不能设置 User-Agent 访问了,手动在每个 sever 配置 User-Agent 规则就没有每个设置 ip 规则那么麻烦了.
|
3
nieqibest 2020-07-13 23:49:54 +08:00 via Android
为啥不用 iptables
|
4
Nangle 2020-07-14 01:03:27 +08:00 via iPhone
Nginx+lua
https://github.com/XOS/ngx_lua_waf |
5
bavtoex OP @nieqibest 网站套了 cf iptables 不知道为什么没有用了,nginx 有设置 real_ip_header CF-Connecting-IP;
|
7
zhouzm 2020-07-14 14:38:38 +08:00
使用 openresty 代替 nginx,lua 脚本访问 redis 或 mysql 集中控制
|
8
Randall 2020-07-14 15:19:46 +08:00
当然可以,然而不建议这么做,业务系统的事情,不要放在 iptables 或 nginx 层面来解决
|