news 2026/4/3 6:23:26

HoRain云--Nginx配置IP白名单全攻略

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
HoRain云--Nginx配置IP白名单全攻略

🎬 HoRain云小助手:个人主页

🔥 个人专栏: 《Linux 系列教程》《c语言教程》

⛺️生活的理想,就是为了理想的生活!


⛳️ 推荐

前些天发现了一个超棒的服务器购买网站,性价比超高,大内存超划算!忍不住分享一下给大家。点击跳转到网站。

专栏介绍

专栏名称

专栏介绍

《C语言》

本专栏主要撰写C干货内容和编程技巧,让大家从底层了解C,把更多的知识由抽象到简单通俗易懂。

《网络协议》

本专栏主要是注重从底层来给大家一步步剖析网络协议的奥秘,一起解密网络协议在运行中协议的基本运行机制!

《docker容器精解篇》

全面深入解析 docker 容器,从基础到进阶,涵盖原理、操作、实践案例,助您精通 docker。

《linux系列》

本专栏主要撰写Linux干货内容,从基础到进阶,知识由抽象到简单通俗易懂,帮你从新手小白到扫地僧。

《python 系列》

本专栏着重撰写Python相关的干货内容与编程技巧,助力大家从底层去认识Python,将更多复杂的知识由抽象转化为简单易懂的内容。

《试题库》

本专栏主要是发布一些考试和练习题库(涵盖软考、HCIE、HRCE、CCNA等)

目录

⛳️ 推荐

专栏介绍

Nginx配置IP白名单详细指南

配置方法:使用allow和deny指令

配置示例

1. 全局IP白名单(http块)

2. 虚拟主机IP白名单(server块)

3. 特定路径IP白名单(location块)

4. 通过外部文件配置白名单

配置注意事项

配置生效步骤

为什么使用白名单而不是黑名单?


Nginx配置IP白名单详细指南

IP白名单是一种基于IP地址的访问控制策略,通过只允许列表中指定的IP地址访问资源,从而拒绝所有其他未在列表中的IP。这在以下场景非常有用:

配置方法:使用allow和deny指令

Nginx使用allowdeny指令实现IP白名单,这些指令可以在三个层级配置:

  1. http块(全局):对所有虚拟主机生效
  2. server块(虚拟主机):对特定虚拟主机生效
  3. location块(特定路径):对特定路径生效

重要原则:Nginx按配置顺序处理规则,一旦匹配到规则就停止处理。建议先配置allow,最后配置deny all;

配置示例

1. 全局IP白名单(http块)
http { # 全局IP白名单配置 allow 192.168.1.0/24; # 允许内网192.168.1.x网段 allow 203.0.113.50; # 允许特定IP地址 allow 127.0.0.1; # 允许本地访问 deny all; # 拒绝所有其他IP include /etc/nginx/conf.d/*.conf; include /etc/nginx/sites-enabled/*; }
2. 虚拟主机IP白名单(server块)
server { listen 80; server_name localhost; # 白名单配置 allow 192.168.3.7; # 允许单个IP allow 192.168.3.9/32; # 允许一个网段(等同于192.168.3.9) deny all; # 拒绝所有其他IP location / { root html; index index.html index.htm; } }
3. 特定路径IP白名单(location块)
location /secret/ { allow 192.168.1.0/24; # 仅允许192.168.1.x网段访问 deny all; }
4. 通过外部文件配置白名单
location / { include /etc/nginx/whitelist.conf; # 从外部文件读取白名单 deny all; }

/etc/nginx/whitelist.conf中配置:

allow 10.1.1.10; allow 10.1.1.11;

配置注意事项

  1. 指令顺序:Nginx按顺序检查规则,先allowdeny,最后deny all
  2. CIDR表示法:使用192.168.1.0/24表示一个IP地址段。
  3. 多个规则:可以添加多个allow规则,Nginx会依次检查。
  4. IPv6支持:Nginx也支持IPv6地址,如allow 2001:0db8::/32;

配置生效步骤

  1. 编辑Nginx配置文件(通常位于/etc/nginx/nginx.conf/etc/nginx/conf.d/目录下)
  2. 添加或修改白名单配置
  3. 检查配置语法:nginx -t
  4. 重载配置:nginx -s reload

为什么使用白名单而不是黑名单?

通过以上配置,只有白名单中的IP地址才能访问指定的资源,其他IP将收到403 Forbidden错误。

配置完成后,访问测试:如果IP不在白名单中,将看到403错误页面,日志中会记录access forbidden by rule

❤️❤️❤️本人水平有限,如有纰漏,欢迎各位大佬评论批评指正!😄😄😄

💘💘💘如果觉得这篇文对你有帮助的话,也请给个点赞、收藏下吧,非常感谢!👍 👍 👍

🔥🔥🔥Stay Hungry Stay Foolish 道阻且长,行则将至,让我们一起加油吧!🌙🌙🌙

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/29 15:51:16

【Java毕设源码分享】基于springboot+vue的在线投票系统的设计与实现(程序+文档+代码讲解+一条龙定制)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

作者头像 李华
网站建设 2026/4/1 5:36:29

华为云ModelArts迁移IndexTTS 2.0模型推理服务

华为云ModelArts迁移IndexTTS 2.0模型推理服务 在短视频、虚拟主播和AIGC内容爆发的今天,语音合成早已不再是“机械朗读”那么简单。用户期待的是有情感、有个性、能精准匹配画面节奏的声音——这正是传统TTS难以跨越的鸿沟。而B站开源的 IndexTTS 2.0,凭…

作者头像 李华
网站建设 2026/4/1 8:30:38

解决Upscayl模型转换失败:从PyTorch到NCNN格式的完整指南

解决Upscayl模型转换失败:从PyTorch到NCNN格式的完整指南 【免费下载链接】upscayl 🆙 Upscayl - Free and Open Source AI Image Upscaler for Linux, MacOS and Windows built with Linux-First philosophy. 项目地址: https://gitcode.com/GitHub_T…

作者头像 李华
网站建设 2026/3/21 0:49:32

银行IVR语音系统升级:IndexTTS 2.0打造拟人化客服

银行IVR语音系统升级:IndexTTS 2.0打造拟人化客服 在银行客服热线中,你是否曾因机械冰冷的语音提示而感到烦躁?“请按1查询余额,按2办理转账”——这种千篇一律、毫无情绪波动的播报方式,早已无法满足现代客户对服务温…

作者头像 李华
网站建设 2026/3/28 6:01:41

R语言混合效应模型调优秘籍:提升模型拟合精度的7个关键步骤

第一章:R语言混合效应模型基础概述混合效应模型(Mixed Effects Models)是一类广泛应用于纵向数据、分层数据和重复测量分析的统计模型。它同时包含固定效应(Fixed Effects)和随机效应(Random Effects&#…

作者头像 李华
网站建设 2026/3/31 15:22:20

生成引擎优化(GEO)助力内容创作与用户体验双向提升方法分析

本文着眼于生成引擎优化(GEO)在内容创作中的关键作用,探讨其如何与用户体验相结合,实现双向提升。通过GEO,不仅可以优化内容的可见性,增强用户的互动,还能提高他们的满意度。文中将详细分析GEO的基本理念和操作原则&am…

作者头像 李华