【问题标题】:iptables or nginx deny for ip blocking?iptables 或 nginx 拒绝 IP 阻塞?
【发布时间】:2012-06-23 00:03:12
【问题描述】:

我们使用 nginx 作为负载均衡器,并希望:

  • 黑名单、白名单选择 IP 范围
  • 限制来自另一组 IP 范围的请求

...从我们的内部列表以及SpamHous 之类的地方获取 IP 范围。看起来可以使用以下方法实现: 1.iptables 2.nginx的HttpAccessModule.

寻找关于每种方法的优缺点的建议......到目前为止,IMO nginx 方法看起来更灵活(可以创建基于 URI 的规则),但我想知道 iptables 在被拒绝的情况下是否会表现得更好 -被列入黑名单的 IP 的服务尝试。谢谢你。

【问题讨论】:

    标签: nginx iptables


    【解决方案1】:

    这可能不是非此即彼的情况。

    iptables 可能会更高效,但正如您所提到的,Nginx 更灵活一些。由于我假设您不需要黑名单的灵活性,但可能需要节流,使用 iptables 加入黑名单,并使用 Nginx 进行节流。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2011-02-21
      • 1970-01-01
      • 1970-01-01
      • 2014-05-25
      • 2013-06-20
      • 2021-07-31
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多