模块 ngx_stream_access_module
示例 Directives 允许 deny |
这ngx_stream_access_module
module (1.9.2) 允许
限制对某些客户端地址的访问。
示例配置
server { ... deny 192.168.1.1; allow 192.168.1.0/24; allow 10.1.1.0/16; allow 2001:0db8::/32; deny all; }
将按顺序检查规则,直到找到第一个匹配项。
在此示例中,仅允许 IPv4 网络访问10.1.1.0/16
和192.168.1.0/24
排除地址192.168.1.1
,
和 IPv6 网络2001:0db8::/32
.
Directives
语法: |
allow
|
---|---|
默认值: | — |
上下文: |
stream ,server |
允许访问指定的网络或地址。
如果 special valueunix:
指定,
允许访问所有 UNIX 域套接字。
语法: |
deny
|
---|---|
默认值: | — |
上下文: |
stream ,server |
拒绝对指定网络或地址的访问。
如果 special valueunix:
指定,
拒绝对所有 UNIX 域套接字的访问。