![]() | 1 ik 2020-07-13 23:19:41 +08:00 via iPhone deny 1.1.1.0/23; |
2 bavtoex OP @ik 非常感谢,可以了,只是不能设置 User-Agent 访问了,手动在每个 sever 配置 User-Agent 规则就没有每个设置 ip 规则那么麻烦了. |
![]() | 3 stefanaka 2020-07-13 23:49:54 +08:00 via Android 为啥不用 iptables |
![]() | 4 Girls 2020-07-14 01:03:27 +08:00 via iPhone Nginx+lua https://github.com/XOS/ngx_lua_waf |
5 bavtoex OP @nieqibest 网站套了 cf iptables 不知道为什么没有用了,nginx 有设置 real_ip_header CF-Connecting-IP; |
7 zhouzm 2020-07-14 14:38:38 +08:00 使用 openresty 代替 nginx,lua 脚本访问 redis 或 mysql 集中控制 |
8 Randall 2020-07-14 15:19:46 +08:00 当然可以,然而不建议这么做,业务系统的事情,不要放在 iptables 或 nginx 层面来解决 |