Causa
Toda vez que este site abrir o registro, muitos IPs taiwaneses serão registrados com muitos usuários de spam, preenchendo suas informações pessoais aleatoriamente e depois respondendo às postagens aleatoriamente, resultando em grande irritação, como mostrado na figura abaixo:
Podemos ver que os IPs registrados são todos endereços taiwaneses, então quero bloquear esse segmento de IP diretamente!
solução
Como o contêiner backend do site usa nginx, mas quando os usuários acessam esse site, precisam passar pelo balanceamento de carga do Alibaba Cloud, o que faz com que o nginx do servidor não consiga obter o endereço IP real do usuário, ou seja, a negação de configuração é inválida! Claro, também existem soluções, que são referenciadas abaixo:
Devido à complexidade da configuração e à necessidade de adicionar novos módulos, configurações de servidor de login, etc., desisti e tentei encontrar uma solução com o "balanceamento de carga" do Alibaba Cloud.
O trabalho árduo compensa, embora o balanceamento de carga da Alibaba Cloud não tenha um grupo de segurança, mas possui uma política de acesso! Podemos configurar a lista negra acessando a política, como mostrado na figura abaixo:
Preenchi meu endereço IP e o segmento IP que queria bloquear, como mostrado na figura abaixo:
#封整个段即从123.0.0.1 a 123.255.255.254 123.0.0.0/8
#封IP段即从123.45.0.1 a 123.45.255.254 124.45.0.0/16
#封IP段即从123.45.6.1 a 123.45.6.254 são comandos 123.45.6.0/24
Link:https://slbnew.console.aliyun.com/
Na última etapa, nas configurações de escuta de balanceamento de carga, ative o controle de acesso, defina o modo de lista negra e selecione o grupo de políticas de acesso que você acabou de criar, como mostrado na figura abaixo:
Preencha seu próprio endereço IP para testar o efeito! Nosso navegador nativo acessa este site, e ele não pode ser acessado, e então deixe que outros acessem o teste, e ele pode ser acessado e navegado normalmente! Como mostrado abaixo:
|