Skip to content

1 ip_Mod

star edited this page Feb 2, 2018 · 8 revisions

ip_Mod ip拦截模块

(对应配置文件:conf_json/ip/[allow.ip,deny.ip,log.ip])

这里取到的ip是根据配置得到的,如果配置了realIpFrom_Mod那么ip可能就是从http头获取的,否则就是取的是直连ip

该模块是拦截流程中的 第一步 ,对ip的访问控制

文件 allow.ip 配置的是白名单ip列表,写上白名单的ip即可,记得要换行。

白名单:表示该ip后续访问控制都不受影响,

127.0.0.1
192.168.11.5

文件 deny.ip 配置的是黑名单ip列表,写上黑名单的ip即可,记得要换行。

黑名单:表示该ip会被拦截,(全局规则配置为 log 时除外) 针对指定域名生效 域名+'_'+ip

114.111.166.9
111.111.111.111
www.abcc.cn_152.124.25.14

文件 log.ip 配置的是仅记录ip列表,写上需要记录log的ip即可,记得要换行。

log记录:表示该ip的请求会被记录log,没有其他动作

10.0.0.1
10.0.0.2
Clone this wiki locally