当前位置:论坛首页 > Linux面板 > Linux面板教程

Nginx防火墙禁国外增强封锁

发表在 Linux面板2024-6-7 09:41 [复制链接] 1 11435

一、拦截已知堡塔恶意IP访问
1.png

这个都建议开启。宝塔恶意IP库会一天更新一次。恶意IP库的判断标准是
这个IP恶意攻击过多台服务器才会进行加入到恶意IP库中。
不需要担心这里有很多误报。进入到恶意IP库的IP就误报率大概为0.1% 左右,放心开启即可。


二、禁国外增强封锁


2.png


禁国外增强封锁是需要网站开启禁国外之后才会生效。
因为禁国外之后,那些国外的IP 还是可以访问到网站。网站返回的状态码为444
没有封锁到系统层、这个选项就是把IP 封锁到系统防火墙当中



总结:网站开启禁国外后、国外IP还是可以访问服务器(获取不到内容、只能得到状态码444)、开启禁国外增强封锁后就访问不了


如果开了CDN之后那么这个就封锁到系统层面就没用了。就只能返回444的状态码了。
因为开启了CDN 之后,客户端IP不会直接访问到网站、因此拉黑到系统防火墙中也没用了。


需要反馈和提出你的建议可以加群
微信图片_20240713094220.jpg







使用道具 举报 只看该作者 回复
发表于 2025-1-27 00:00:53 | 显示全部楼层
支持
使用道具 举报 回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析
快速回复 返回顶部 返回列表