97久久国产亚洲精品超碰热,成人又色又爽的免费网站,色偷偷女人的天堂a,男女高潮喷水在线观看,国内精品一线二线三线区别在哪里

12下一頁
返回列表 發(fā)帖
查看: 3653|回復(fù): 10

關(guān)于屏蔽所有境外IP 問題

329

主題

1402

回帖

1932

積分

已臻大成

貢獻
14 點
金幣
8 個
樓主
發(fā)表于 2022-2-4 23:35:38 | 只看樓主 |只看大圖 |倒序瀏覽 |閱讀模式
境外對我來說沒有任何流量幫助,攻擊源絕大多數(shù)來自于境外,所以屏蔽了所有境外IP源   但是后臺還是發(fā)現(xiàn)谷歌蜘蛛瘋狂抓取,感覺沒起作用
網(wǎng)上找的,
大家看看哪里問題

Linux服務(wù)器 屏蔽國外IP訪問
命令如下
  1. wget -q --timeout=60 -O- 'http://ftp.apnic.net/apnic/stats/apnic/delegated-apnic-latest' | awk -F\| '/CN\|ipv4/ { printf("%s/%d\n", $4, 32-log($5)/log(2)) }' > /root/china_ssr.txt
復(fù)制代碼
將下面腳本保存為/root/allcn.sh ,并設(shè)置可執(zhí)行權(quán)限( 命令: chmod +x  allcn.sh)
  1. mmode=$1

  2. CNIP="/root/china_ssr.txt"

  3. gen_iplist() {
  4.         cat <<-EOF
  5.                 $(cat ${CNIP:=/dev/null} 2>/dev/null)
  6. EOF
  7. }

  8. flush_r() {
  9. iptables  -F ALLCNRULE 2>/dev/null
  10. iptables -D INPUT -p tcp -j ALLCNRULE 2>/dev/null
  11. iptables  -X ALLCNRULE 2>/dev/null
  12. ipset -X allcn 2>/dev/null
  13. }

  14. mstart() {
  15. ipset create allcn hash:net 2>/dev/null
  16. ipset -! -R <<-EOF
  17. $(gen_iplist | sed -e "s/^/add allcn /")
  18. EOF

  19. iptables -N ALLCNRULE
  20. iptables -I INPUT -p tcp -j ALLCNRULE
  21. iptables -A ALLCNRULE -s 127.0.0.0/8 -j RETURN
  22. iptables -A ALLCNRULE -s 169.254.0.0/16 -j RETURN
  23. iptables -A ALLCNRULE -s 224.0.0.0/4 -j RETURN
  24. iptables -A ALLCNRULE -s 255.255.255.255 -j RETURN
  25. iptables -A ALLCNRULE -m set --match-set allcn  src -j RETURN
  26. iptables -A ALLCNRULE -p tcp -j DROP
  27. }
  28. if [ "$mmode" == "stop" ] ;then
  29. flush_r
  30. exit 0
  31. fi
  32. flush_r
  33. sleep 1
  34. mstart
復(fù)制代碼
執(zhí)行如下命令將開始攔截
  1. /root/allcn.sh
復(fù)制代碼


2

主題

1410

回帖

2061

積分

應(yīng)用開發(fā)者

啦啦啦~

貢獻
58 點
金幣
325 個
沙發(fā)
發(fā)表于 2022-2-5 09:47:17 | 只看Ta
別忘了 CDN

329

主題

1402

回帖

1932

積分

已臻大成

貢獻
14 點
金幣
8 個
板凳
 樓主| 發(fā)表于 2022-2-5 10:35:27 來自手機 | 只看Ta
還真把cdn忘了!
對了,服務(wù)器級別的攔截境外ip  cdn也能成為梯子么

2

主題

1410

回帖

2061

積分

應(yīng)用開發(fā)者

啦啦啦~

貢獻
58 點
金幣
325 個
地板
發(fā)表于 2022-2-5 10:39:19 | 只看Ta
ysx24 發(fā)表于 2022-2-5 10:35
還真把cdn忘了!
對了,服務(wù)器級別的攔截境外ip  cdn也能成為梯子么

CDN 代理之后源 IP 就是 CDN 地址了,用戶地址一般是通過 XFF 傳過來,但是您這個判斷不了 XFF ,判斷 XFF 地址要在 Web Server 上做。

329

主題

1402

回帖

1932

積分

已臻大成

貢獻
14 點
金幣
8 個
5#
 樓主| 發(fā)表于 2022-2-5 10:48:23 來自手機 | 只看Ta
老周部落 發(fā)表于 2022-2-5 10:39
CDN 代理之后源 IP 就是 CDN 地址了,用戶地址一般是通過 XFF 傳過來,但是您這個判斷不了 XFF ,判斷 XF ...

雖然不是很明白,按你說的我做下功課
去查下相關(guān)信息
雖然度娘往往不靠譜

2

主題

1410

回帖

2061

積分

應(yīng)用開發(fā)者

啦啦啦~

貢獻
58 點
金幣
325 個
6#
發(fā)表于 2022-2-5 11:43:53 | 只看Ta
ysx24 發(fā)表于 2022-2-5 10:48
雖然不是很明白,按你說的我做下功課
去查下相關(guān)信息
雖然度娘往往不靠譜 ...

嗯,您先了解下。
最簡單的就是在 CDN 上做個禁止境外訪問。

329

主題

1402

回帖

1932

積分

已臻大成

貢獻
14 點
金幣
8 個
7#
 樓主| 發(fā)表于 2022-2-5 12:08:36 來自手機 | 只看Ta
老周部落 發(fā)表于 2022-2-5 11:43
嗯,您先了解下。
最簡單的就是在 CDN 上做個禁止境外訪問。

對了,周大大  
我弱弱的問一下  dz的防盜鏈在哪,我怎么找不到?雖然寶塔也能實現(xiàn)這個功能,但是只有nginx有效,apache有bug無效
我更傾向于自帶的,可是就是找不到防盜鏈設(shè)置

11

主題

363

回帖

655

積分

自成一派

貢獻
2 點
金幣
191 個
8#
發(fā)表于 2022-2-5 12:43:11 | 只看Ta
ysx24 發(fā)表于 2022-2-5 12:08
對了,周大大  
我弱弱的問一下  dz的防盜鏈在哪,我怎么找不到?雖然寶塔也能實現(xiàn)這個功能,但是只有ngi ...


這個貌似只有以前舊的版本才有的功能,如圖:





現(xiàn)在3.4 和 3.5的版本都沒找到。

329

主題

1402

回帖

1932

積分

已臻大成

貢獻
14 點
金幣
8 個
9#
 樓主| 發(fā)表于 2022-2-5 12:54:21 來自手機 | 只看Ta
……

2

主題

1410

回帖

2061

積分

應(yīng)用開發(fā)者

啦啦啦~

貢獻
58 點
金幣
325 個
10#
發(fā)表于 2022-2-5 14:20:38 | 只看Ta
ysx24 發(fā)表于 2022-2-5 12:08
對了,周大大  
我弱弱的問一下  dz的防盜鏈在哪,我怎么找不到?雖然寶塔也能實現(xiàn)這個功能,但是只有ngi ...

在 Apache 上設(shè)置會效果更好,如果必須論壇設(shè)置可以在附件設(shè)置里面找,截圖的三個選項在新版本都有,但是效率不如 Apache 。
您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

  • 關(guān)注公眾號
  • 有償服務(wù)微信
  • 有償服務(wù)QQ

手機版|小黑屋|Discuz! 官方交流社區(qū) ( 皖I(lǐng)CP備16010102號 |皖公網(wǎng)安備34010302002376號 )|網(wǎng)站地圖|star

GMT+8, 2025-10-20 06:12 , Processed in 0.042731 second(s), 9 queries , Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

關(guān)燈 在本版發(fā)帖
有償服務(wù)QQ
有償服務(wù)微信
返回頂部
快速回復(fù) 返回頂部 返回列表