宝塔用户_cpvpou 发表于 2024-6-21 09:54:39

【已记录】建议防火墙地区规则的GeoIP库升级

目前这个IP库的数据还是2018年的版本。防火墙设置了禁止境外访问,有时候客户会莫名其妙的无法访问,删掉被屏蔽的地区就可以访问了,这肯定是IP库版本太低,定位错了。
官方能否出一个手动升级的方案?如果可以的话,建议加上一键更新的功能定期升级这个IP库。

来自小海的废物 发表于 2024-6-21 11:36:38

我也遇到这个情况,ip数据不准确(包括waf)

运维技术阿闯 发表于 2024-6-21 14:34:09

您好,防火墙并不是百分百会的禁止,您说的客户无法访问的ip是否可以查看一下它的ip地址呢,您是指安全里边的防火墙还是只nginx防火墙呢,这边先记录一下您的问题

宝塔用户_cpvpou 发表于 2024-7-10 11:30:46

本帖最后由 宝塔用户_cpvpou 于 2024-7-10 15:58 编辑

运维技术阿闯 发表于 2024-6-21 14:34
您好,防火墙并不是百分百会的禁止,您说的客户无法访问的ip是否可以查看一下它的ip地址呢,您是指安全里边 ...
客户在上海,IP显示为上海移动(211.136.116.xxx),我在宝塔--安全--系统防火墙--地区规则中,添加了几个地区规则,屏蔽指定国家的所有端口的访问。客户那边的服务器就是连不上来,逐个删除地区规则后,可以访问我们的宝塔服务器

运维技术阿闯 发表于 2024-7-10 14:28:01

宝塔用户_cpvpou 发表于 2024-7-10 11:30
客户在上海,IP显示为上海移动(211.136.116.162),我在宝塔--安全--系统防火墙--地区规则中,添加了几 ...

您好,您这边给这个ip加入白名单

宝塔用户_cpvpou 发表于 2024-7-10 15:55:12

运维技术阿闯 发表于 2024-7-10 14:28
您好,您这边给这个ip加入白名单

这个不能彻底解决问题呢,用户的IP是动态,每间隔24小时就更换了

运维技术阿闯 发表于 2024-7-10 17:26:45

宝塔用户_cpvpou 发表于 2024-7-10 15:55
这个不能彻底解决问题呢,用户的IP是动态,每间隔24小时就更换了

您好,动态ip好像厂商那边也解决不了,不行您就封他的地址

宝塔用户_cpvpou 发表于 2024-7-11 10:58:27

运维技术阿闯 发表于 2024-7-10 17:26
您好,动态ip好像厂商那边也解决不了,不行您就封他的地址

问题是IP库不是最新的,识别出来的客户的IP是国外的。但是用IP138查询客户IP的归属地是正确的,来自上海的移动运营商

运维技术阿闯 发表于 2024-7-11 11:42:40

宝塔用户_cpvpou 发表于 2024-7-11 10:58
问题是IP库不是最新的,识别出来的客户的IP是国外的。但是用IP138查询客户IP的归属地是正确的,来自上海 ...

好的,您稍等,这边记录一下这个问题

numa001 发表于 2024-7-24 12:12:30

碰到一样的情况,这个ip库压根不准的。。

运维技术阿闯 发表于 2024-7-24 14:17:22

numa001 发表于 2024-7-24 12:12
碰到一样的情况,这个ip库压根不准的。。

您好,这个问题目前已经记录了,后续会更新的

宝塔用户_xugmxg 发表于 2024-12-2 08:54:31

运维技术阿闯 发表于 2024-7-24 14:17
您好,这个问题目前已经记录了,后续会更新的

半年了更新了吗?
页: [1]
查看完整版本: 【已记录】建议防火墙地区规则的GeoIP库升级