
我們希望只允許某些 IP 存取更新伺服器並使用這個 nginx 配置迄今為止:
allow 2a03:2267:4e6f:7264:f6f2:6dff:fe49:e4a2;
allow 2a03:2267:4e6f:7264:a2f3:c1ff:fe7a:4bc6;
...
deny all;
但nginx似乎有允許規則的限制在250條左右。
我們怎麼能增加這個限制,所以我們可以在這裡配置一個更大的白名單。或者有更好的方法來實現這個目標嗎?
答案1
答案2
由於這是基於全域伺服器存取的白名單,因此使用 iptables 可能會更好。
ip6tables -A INPUT -m tcp -p tcp -s 2a03:2267:4e6f:7264:f6f2:6dff:fe49:e4a2 --dport 80 -j ACCEPT
ip6tables -A INPUT -m tcp -p tcp -s 2a03:2267:4e6f:7264:a2f3:c1ff:fe7a:4bc6 --dport 80 -j ACCEPT
ip6tables -A INPUT -m tcp -p tcp --dport 80 -j REJECT
如果啟用了 IPv4,請確保也阻止它。
iptables -A INPUT -m tcp -p tcp --dport 80 -j REJECT