Nginx で IP と IP セグメント機能を無効にする方法

Nginx で IP と IP セグメント機能を無効にする方法

Nginx は、軽量の Web サーバー、リバース プロキシ サーバー、および電子メール (IMAP/POP3) プロキシ サーバーです。メモリをほとんど占有せず、強力な同時実行機能を備えています。さらに、Nginx は、Web サイトが攻撃されるのを防ぐために、特定の IP または IP セグメントへのアクセスを禁止することもできます。 Nginx が IP および IP セグメントをブロックする機能をどのように実装しているかを見てみましょう。

、IPとIP範囲を無効にする

Nginx の ngx_http_ccess_module モジュールは、設定内の IP または IP セグメントをブロックできます。構文は次のとおりです。

IPを拒否します。

サブネットを拒否します。

IPを許可します。

サブネットを許可します。

# すべての IP をブロック

拒否します。

# すべての IP を許可

llow ll;

ルール間に矛盾がある場合は、最初に一致するルールが優先されます。

2. IPとIPセグメントの設定と無効化

以下の手順では、nginx ディレクトリが /use/locl/nginx/ にあることを前提としています。

まず、IP をブロックするための設定ファイル blockips.conf を作成し、このファイルを編集して、ブロックする IP をファイルに入力します。

拒否.2.3.4;

9.22.45.0/24 を拒否します。

9.22.65.0/24 を拒否します。

次に、このファイルを保存し、nginx.conf ファイルを開いて、http 構成セクションに次の構成行を追加します。

blockips.conf をインクルードします。

nginx.conf ファイルを保存し、現在の nginx 構成ファイルが有効かどうかをテストします。

nginx の sbin ディレクトリに nginx の sbin ディレクトリを作成します。

設定に問題がなければ、次のように出力されます。

設定ファイル /us/locl/nginx/conf/nginx.conf syntx は正常です

設定ファイル /us/locl/nginx/conf/nginx.conf のテストが成功しました

設定に問題がある場合は、構文上の問題がどこにあるかを確認する必要があります。問題がない場合は、以下のコマンドを実行して、nginx に設定ファイルを再読み込みさせる必要があります。

/us/locl/nginx/sbin/nginx -s elod

3. イントラネットIPのみを許可する

次の設定ファイル

場所 / {

# ブロック 1 作業

92.68を否定します。

# 92.68..0/24 で誰かを許す

92.68..0/24 未満

# 世界一

拒否します。

}

上記の構成では、92.68.. は禁止され、他のイントラネット セグメントは許可され、その後、deny ll によって他のすべての IP が禁止されます。

4. nginx 403ページ操作のフォーマット

まず、次のコマンドを実行します。

cd /us/locl/nginx/html

eo403.html へ

次に、403 ファイルの内容を入力します。例:

<html>

<hed><title>Eo 403 R IP アドレスがブロックされました</title></hed>

<本文>

あなたの IP アドレスはブロックされています。これが新しい場合は、IP アドレスを添えて binghe に連絡してください ([email protected])

</本文>

</html>

SSI が有効になっている場合、ブロックされたクライアントの IP アドレスは次のように 403 に表示されます。

あなたの IP アドレスはブロックされています。

eo403 ファイルを保存し、nginx 構成ファイル (nginx.conf) を開いて、構成セクションに次のコンテンツを追加します。

# ediect は eo ページを sttic ページまで参照します

eo_pge 403 /eo403.html;

場所 = /eo403.html {

html なし;

}

次に、設定ファイルを保存し、nginx -t コマンドを使用して設定ファイルが正しいかどうかをテストします。正しい場合は、nginx -s elod を使用して設定を読み込みます。

<<:  Windowsサーバーにリモートログインした際にデスクトップが表示されない問題を解決する方法

>>:  WordPress.com から WordPress.org にサイトを移行する方法

推薦する

不動産ブランドマーケティング(不動産マーケティングの一般的な49の手法)

不動産マーケティングの一般的な49の方法マーケティングのプロモーション、広告、販売実行という 3 つ...

SEO ウェブサイト最適化代理店 (上位ランク付けに役立つ 14 の SEO 競合分析ツール)

ランキングを上げるのに役立つ 14 の SEO 競合分析ツール競合他社が Google で上位 5 ...

製品運用の主な業務内容(その4:製品と運用がうまくいっているはずなのに、運用はどうしたらいいのか?)

4 番目の問題: 製品と運用の両方をうまく行う必要があるので、運用はどのように行うべきでしょうか?...

美容品売上ランキング(国信証券:618のプロモーションプラットフォームが差別化され、国内有数の美容ブランドの業績は安定し向上している)

国森証券:618のプロモーションプラットフォームが差別化され、国内有数の美容ブランドの業績は安定して...

Sectigo OV ワイルドカード SSL 証明書の年間費用はいくらですか?

Sectigo は Comodo とそのサブブランドを買収しました。名前、ルート証明書、署名の変更を...

広告が多いブランド(Appleは海外で最も多くの広告掲載を行っているブランドで、1分間に最大1ショット掲載されています)

アップルは海外広告に最も多く掲載されるブランドとなり、1分あたり最大1ショットiPhone は世界で...

不動産企業向けの新しいメディア マーケティング (オンライン メディアで不動産プロジェクトをマーケティングおよび宣伝する方法)

オンラインメディアで不動産プロジェクトをマーケティングおよび宣伝するにはどうすればよいでしょうか?不...

国際データ通信事業許可(多者間通信許可とは?どのような事業者が申請する必要があるのか​​?)

マルチパーティ通信ライセンスとは何ですか?どのようなサービスを処理する必要がありますか?インターネッ...

電子商取引ネットワークマーケティング推進計画(貴州省は「2024年貴州省農村電子商取引ライブ放送キャンペーン実施計画」を発表)

貴州省が「2024年貴州省農村電子商取引ライブ放送キャンペーン実施計画」を発表貴州省商務部、貴州省サ...

広告とブランディング(ブランド広告とパフォーマンス広告、どちらを支持しますか?)

ブランド広告 VS パフォーマンス広告、あなたはどちらを支持しますか? 年末から翌年初めにかけて、ほ...

製品運用におけるデータ分析の実施方法(プロダクトマネージャー実践ガイド:シンプルなデータ分析)

製品マネージャー向けガイド: データ分析の要点データ分析は製品と運用の中心的なタスクの 1 つである...

製品運用要素(エクスペリエンスデザインとは具体的に何を設計するのか、そしてどのように価値を反映するのか)

エクスペリエンスデザインとは具体的に何であり、それがどのように私たちの価値を反映するのでしょうか?編...

一般的なウェブサイトプロモーション方法(企業ウェブサイトプロモーションの一般的な方法)

企業ウェブサイトを宣伝する一般的な方法企業のウェブサイトを宣伝する方法はたくさんあります。一般的な方...

RPA 推進計画 ppt (1990)

1990フェーズの紹介: RPAは簡単なデータインポートとユーザーインターフェースのテストから始ま...