在ngnix的conf目录下创建一个blockip.conf文件,里面放需要封禁的IP与ip段,格式如下(deny是禁用)(可以不在ngnix的conf目录下创建,最后有说明)
- deny 192.168.7.111;
- deny 192.168.8.0/24;
在ngnix的HTTP的配置中添加如下内容
include blockip.conf;
然后你就会看到IP被封禁了,你会喜提403;
可以不在ngnix的conf目录创建,
例如:在/usr/local/nginx/下创建
那include 就指定绝对路径
include /usr/local/nginx/blockip.conf;