使用nginx,如何限制每个预读主机名或上游的代理TCP资源的访问?
发布时间:2020-12-13 21:15:59 所属栏目:Nginx 来源:网络整理
导读:nginx docs和guides表明您可以在流块内执行基于ip的白名单/黑名单. 但是,我无法找到如何允许/拒绝基于ip的连接,因为只有使用ssl preread读取的某些主机名. 情况 我有一个nginx框,代表私有网络上的许多服务.其中一些服务应该暴露在网络之外,而有些则不应该.这
nginx docs和guides表明您可以在流块内执行基于ip的白名单/黑名单. 但是,我无法找到如何允许/拒绝基于ip的连接,因为只有使用ssl preread读取的某些主机名. 情况 我有一个nginx框,代表私有网络上的许多服务.其中一些服务应该暴露在网络之外,而有些则不应该.这个nginx框代表内部和外部连接.
如何仅将基于ip的阻止应用于前往private.example.com的连接? 最佳答案
我找到了一个简单的方法来解决你的问题.您应该使用其他服务器块来过滤IP.所以,你的配置应该是这样的:
(编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- nginx – 网站的软链接
- nginx-在浏览器中检测HTTP2 / SPDY支持
- nginx – http基准测试?
- nginx – 在X-Forwarded-For中找到的专用地址空间IP
- 如何在SSL终端负载均衡器后面设置nginx以重定向到某个主机的
- Nginx配置各种响应头防止XSS,点击劫持,frame恶意攻击
- centos – 为Phusion Passenger 3提供SSL支持的Curl开发标
- nginx – 当网址被点击时找不到404页面,但是当从索引页面上
- ruby-on-rails-使用Nginx Gzip Unicorn时缺少Content-Lengt
- nginx – 在使用Gunicorn运行应用程序时未注册SQLAlchemy扩
推荐文章
站长推荐
热点阅读