企业🤖AI智能体构建引擎,智能编排和调试,一键部署,支持私有化部署方案 广告
## 简单方式 可以 deny all; allow all (这个是默认的,放行所有), 限制所有, 也可以类似Linux放开端口, 一个命令跟随一个ip ``` http { deny 黑名单ip; deny 黑名单ip; # 屏蔽27开头的网段访问的命令 deny 27.0.0.0/8; # all 是禁止所有 # deny all; allow 白名单ip; allow 白名单ip; } ``` 黑名单或者白名单太多时, 还可以使用 include 引入外部文件 ``` http { # 屏蔽 include /home/ipDeny.conf; # 放行 include /home/ipAllow.conf; } ``` ## 模块 也可以通过 ngx_http_geo_module、ngx_http_geoip_module 模块去实现(这种方式可以按地区、国家进行屏蔽)。 文档 https://nginx.org/en/docs/http/ngx_http_geoip_module.html https://nginx.org/en/docs/http/ngx_http_geo_module.html