nginx 禁用國外ip訪問

[toc]@(目錄)

背景

查看服務器的訪問日志烘贴,發(fā)現(xiàn)每天都會有大量的外國ip構造一些特殊的數(shù)據(jù)掃描網(wǎng)站,即占用了服務器的資源又給服務器帶來一定的風險撮胧,所以要禁用國外的ip訪問。

禁用方案

nginx自帶geoip模塊老翘,可以識別訪問者ip地地域信息芹啥,并根據(jù)地域信息做出相應的處理锻离。nginx默認情況下并未將此模塊編譯進去,需要手動開啟墓怀,只需要在配置的時添加--with-http_geoip_module即可

--with-http_geoip_module

步驟

1汽纠、安裝geoip庫

eoip模塊依賴libgeoip-dev庫,在編譯nginx工程前需要先安裝geoip庫傀履。安裝好geoip庫后虱朵,會在/usr/share/GeoIp/目錄下生成GeoIP.dat數(shù)據(jù)。(此數(shù)據(jù)可能有些陳舊钓账,有些國內(nèi)的ip也會被識別成國外的ip情況碴犬,如8.141.xxx.xxx)

apt-get install libgeoip-dev

2、配置nginx編譯模塊梆暮,添加--with-http_geoip_module

./configure \
--user=www-data \
--group=www-data \
--with-http_v2_module \
--with-http_ssl_module \
--with-stream \
--with-openssl=../openssl-OpenSSL_1_1_1k \
--with-pcre=../pcre-8.40 \
--with-pcre-jit \
--with-zlib=../zlib-1.2.11 \
--with-http_geoip_module

3服协、編譯安裝nginx

make
make install

4、配置nginx

配置geoip模塊啦粹,只需要2步即可完成數(shù)據(jù)庫和禁用ip的工作偿荷。
1、配置geoip數(shù)據(jù)庫

geoip_country /usr/share/GeoIP/GeoIp.dat;

2唠椭、只允許國內(nèi)ip訪問

if ($geoip_country_code != CN ){
return 403;
}

http {
    include       mime.types;
    default_type  application/octet-stream;
    # 指定geo數(shù)據(jù)庫文件
    geoip_country /usr/share/GeoIP/GeoIp.dat;
    location / {
        root   html;
        index  index.html index.htm;
        # 未國內(nèi)ip,返回403錯誤
        if ($geoip_country_code != CN ){
            return 403;
        }
    }
}

5跳纳、重啟nginx

==這里是重啟應用,而非重新加載配置文件==贪嫂。因為編譯安裝增加了新模塊寺庄,而想要使新模塊運行起來,需要重啟nginx撩荣。單重新加載配置文件铣揉,你會發(fā)現(xiàn)它一直是不生效的。

?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末餐曹,一起剝皮案震驚了整個濱河市逛拱,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌台猴,老刑警劉巖朽合,帶你破解...
    沈念sama閱讀 217,509評論 6 504
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異饱狂,居然都是意外死亡曹步,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,806評論 3 394
  • 文/潘曉璐 我一進店門休讳,熙熙樓的掌柜王于貴愁眉苦臉地迎上來讲婚,“玉大人,你說我怎么就攤上這事俊柔〕雉铮” “怎么了活合?”我有些...
    開封第一講書人閱讀 163,875評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長物赶。 經(jīng)常有香客問我白指,道長,這世上最難降的妖魔是什么酵紫? 我笑而不...
    開封第一講書人閱讀 58,441評論 1 293
  • 正文 為了忘掉前任告嘲,我火速辦了婚禮,結果婚禮上奖地,老公的妹妹穿的比我還像新娘橄唬。我一直安慰自己,他們只是感情好鹉动,可當我...
    茶點故事閱讀 67,488評論 6 392
  • 文/花漫 我一把揭開白布轧坎。 她就那樣靜靜地躺著,像睡著了一般泽示。 火紅的嫁衣襯著肌膚如雪缸血。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,365評論 1 302
  • 那天械筛,我揣著相機與錄音捎泻,去河邊找鬼。 笑死埋哟,一個胖子當著我的面吹牛笆豁,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播赤赊,決...
    沈念sama閱讀 40,190評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼闯狱,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了抛计?” 一聲冷哼從身側響起哄孤,我...
    開封第一講書人閱讀 39,062評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎吹截,沒想到半個月后瘦陈,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,500評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡波俄,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,706評論 3 335
  • 正文 我和宋清朗相戀三年晨逝,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片懦铺。...
    茶點故事閱讀 39,834評論 1 347
  • 序言:一個原本活蹦亂跳的男人離奇死亡捉貌,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情昏翰,我是刑警寧澤苍匆,帶...
    沈念sama閱讀 35,559評論 5 345
  • 正文 年R本政府宣布,位于F島的核電站棚菊,受9級特大地震影響,放射性物質發(fā)生泄漏叔汁。R本人自食惡果不足惜统求,卻給世界環(huán)境...
    茶點故事閱讀 41,167評論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望据块。 院中可真熱鬧码邻,春花似錦、人聲如沸另假。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,779評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽边篮。三九已至己莺,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間戈轿,已是汗流浹背凌受。 一陣腳步聲響...
    開封第一講書人閱讀 32,912評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留思杯,地道東北人胜蛉。 一個月前我還...
    沈念sama閱讀 47,958評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像色乾,于是被迫代替她去往敵國和親誊册。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,779評論 2 354

推薦閱讀更多精彩內(nèi)容