nginx?攔截指定ip訪問指定url的實(shí)現(xiàn)示例
這里需要注意的是一定要用$http_x_forwarded_for 這個(gè)變量
upstream myapp1 { # 定義一個(gè)名為myapp1的服務(wù)器組
server backend1.example.com weight=5; # 添加一個(gè)服務(wù)器,并設(shè)置權(quán)重為5
server backend2.example.com; # 添加另一個(gè)服務(wù)器,權(quán)重默認(rèn)為1
server backend3.example.com down; # 將此服務(wù)器標(biāo)記為down,不參與負(fù)載均衡
server backup1.example.com backup; # 將此服務(wù)器作為備份服務(wù)器
}
location ^~ /api/ {
#10\.182\.(?!25\.|26\.)[0-9.]+
if ($http_x_forwarded_for ~ "^10\.182\.(25\.|26\.)[0-9.]+") {
# 如果是,返回403禁止訪問
return 403;
}
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_pass myapp1;
}禁止指定網(wǎng)站來訪:
if ($http_referer ~* "要攔截的域名") {
return 301 要跳轉(zhuǎn)的域名;
}限制指定目錄擴(kuò)展名后綴
location ~ ^/images/.*\.(php|php5|sh|pl|py)$
{
deny all;
}
location ~ ^/static/.*\.(php|php5|sh|pl|py)$
{
deny all;
}
禁止直接訪問txt和doc文件
location ~* \.(txt|doc)$ {
if (-f $request_filename) {
root /data/www/www;
rewrite ^(.*) https://www.itbulu.com/ break; #可以重定向到某個(gè)URL;
}
}
location ~* \.(txt|doc)$ {
root /data/www/www;
deny all;
}
禁止訪問文件和目錄
#禁止訪問的文件或目錄
location ~ ^/(\.user.ini|\.htaccess|\.git|\.svn|\.project|LICENSE|README.md) {
return 404;
}
排除某個(gè)目錄不受限制
location ~ \.well-known{
allow all;
}
禁止訪問單個(gè)目錄的命令
location ~ ^/(static)/ {
deny all;
}
location ~ ^/static {
deny all;
}
禁止訪問多個(gè)目錄的配置
location ~ ^/(static|js) {
deny all;
}
禁止目錄讓外界訪問
location ~ ^/mysql_loging/ {
allow 192.168.1.4;
deny all;
}
location ~ .*\.(php|php5)?$ {
fastcgi_pass 127.0.0.1:9000;
fastcgi_index index.php;
include fastcgi_params;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
}
說明:該配置只允許192.168.1.4IP訪問mysql_loging目錄
限制IP和IP段
location / {
deny 192.168.0.4;
allow 192.168.1.0/16;
allow 10.0.0.0/24;
deny all;
}
說明:此限制是對某些IP做整個(gè)網(wǎng)站的限制訪問。
非指定域名訪問跳轉(zhuǎn)
if ($host !~ ^www/.itbulu/.com$) {
rewrite ^(.*) http://www.baidu.com$1 permanent;
}到此這篇關(guān)于nginx 攔截指定ip訪問指定url的實(shí)現(xiàn)示例的文章就介紹到這了,更多相關(guān)nginx攔截指定ip內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
nginx的keepalive相關(guān)參數(shù)使用源碼解讀
這篇文章主要為大家介紹了nginx的keepalive相關(guān)參數(shù)使用源碼解讀,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-12-12
Nginx 日志輪轉(zhuǎn)的實(shí)現(xiàn)示例
Nginx日志輪轉(zhuǎn)是監(jiān)控和調(diào)試Web服務(wù)器的重要工具,通過定期歸檔、壓縮和清理日志文件,可以節(jié)省磁盤空間、提高性能并方便故障排查,下面就來介紹一下2024-12-12
在Nginx中實(shí)現(xiàn)動態(tài)封禁IP的三種主流方案
在運(yùn)維和安全實(shí)踐中,經(jīng)常需要根據(jù)實(shí)時(shí)情況封禁某些惡意 IP,但傳統(tǒng)的Nginx 配置是靜態(tài)的,一旦寫死deny 1.2.3.4;,就必須重啟或重載服務(wù)才能生效,那么,有沒有辦法實(shí)現(xiàn)動態(tài)、實(shí)時(shí)、可編程的IP封禁呢,所以本文給大家介紹了在Nginx中實(shí)現(xiàn)動態(tài)封禁IP的三種主流方案2025-11-11
Nginx實(shí)現(xiàn)接口復(fù)制的示例代碼
本文主要介紹了使用Nginx的mirror指令和Lua腳本實(shí)現(xiàn)接口流復(fù)制,方便將請求同時(shí)轉(zhuǎn)發(fā)到多個(gè)后端服務(wù)器,具有一定的參考價(jià)值,感興趣的可以了解一下2025-01-01
Nginx列出目錄和文件并用密碼控制訪問權(quán)限配置方法
這篇文章主要介紹了Nginx列出目錄和文件并用密碼控制訪問權(quán)限配置方法,本文給出了詳細(xì)的安裝配置步驟,需要的朋友可以參考下2015-07-07
Nginx 配置根據(jù)請求IP末段進(jìn)行分流的方法
這篇文章主要介紹了Nginx 配置根據(jù)請求IP末段進(jìn)行分流的方法,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2019-07-07
詳解nginx配置location總結(jié)及rewrite規(guī)則寫法
本篇文章主要介紹了詳解nginx配置location總結(jié)及rewrite規(guī)則寫法,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2018-02-02

