此模塊提供了一個簡易的基于主機(jī)的訪問控制.
ngx_http_access_module 模塊使有可能對特定IP客戶端進(jìn)行控制. 規(guī)則檢查按照第一次匹配的順序
__配置樣例__
location / { : deny 192.168.1.1; : allow 192.168.1.0/24; : allow 10.1.1.0/16; : deny all; }
在上面的例子中,僅允許網(wǎng)段 10.1.1.0/16 和 192.168.1.0/24中除 192.168.1.1之外的ip訪問.
當(dāng)執(zhí)行很多規(guī)則時,最好使用 ngx_http_geo_module 模塊.
[#放行 放行]
[#禁止 禁止]
syntax: allow [ address | CIDR | all ]
default: no
context: http, server, location, limit_except
以上描述的網(wǎng)絡(luò)地址有權(quán)直接訪問
syntax: deny [ address | CIDR | all ]
default: no
context: http, server, location, limit_except
以上描述的網(wǎng)絡(luò)地址拒絕訪問
更多建議: