全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1794|回复: 9
打印 上一主题 下一主题

[已解决] 有偿请人写个UA限制规则

[复制链接]
跳转到指定楼层
1#
发表于 2015-11-29 10:30:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 魔尊 于 2016-9-1 22:41 编辑

有偿请人写个UA限制规则
设置非指定ua访问的话直接把ip加入IPTABLES黑名单 1小时清理一次被封ip

2#
发表于 2015-11-29 10:41:14 | 只看该作者
单纯的nginx做不到添加到iptables
3#
发表于 2015-11-29 10:46:40 | 只看该作者
如果有几万条几十万条 iptables不知道会不会死掉
这个判断是所有的用户都会经过一次iptables的过滤,不知道效率怎么样

可以用redis或者memcache之类的内存简单处理
非指定ua的直接不让访问就可以了
4#
发表于 2015-11-29 10:48:58 | 只看该作者
  直接 nginx  限制不就行了?  
5#
 楼主| 发表于 2015-11-29 11:05:21 | 只看该作者
pathletboy 发表于 2015-11-29 10:41
单纯的nginx做不到添加到iptables

哦 谢谢 您有办法吗
6#
 楼主| 发表于 2015-11-29 11:06:54 | 只看该作者
psdshow 发表于 2015-11-29 10:46
如果有几万条几十万条 iptables不知道会不会死掉
这个判断是所有的用户都会经过一次iptables的过滤,不知道 ...

也是啊 几十万条估计机器会卡
memcache不能限制他无限访问吧
您有好的方案吗
7#
 楼主| 发表于 2015-11-29 11:09:35 | 只看该作者
欧阳逍遥 发表于 2015-11-29 10:48
直接 nginx  限制不就行了?

我现在就是nginx限制的 非指定ua直接给444 断开连接
8#
发表于 2015-11-29 11:13:55 | 只看该作者
魔尊 发表于 2015-11-29 11:05
哦 谢谢 您有办法吗

可以专门写个程序进行处理,如果用iptables的话,可以把处理程序丢在nginx后面,如果不用iptables的话,感觉你直接nginx拒绝访问就是了。
9#
 楼主| 发表于 2015-11-29 13:19:50 | 只看该作者
pathletboy 发表于 2015-11-29 11:13
可以专门写个程序进行处理,如果用iptables的话,可以把处理程序丢在nginx后面,如果不用iptables的话, ...

谢谢,你能写这个程序吗 有偿的
10#
发表于 2015-11-29 13:34:20 | 只看该作者
魔尊 发表于 2015-11-29 13:19
谢谢,你能写这个程序吗 有偿的

点我头像下面QQ单聊,你要说明你详细的需求。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-1 03:28 , Processed in 0.069397 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表