1. #屏蔽单个IP的命令是
    2. deny 123.45.6.7
    3. #封整个段即从123.0.0.1到123.255.255.254的命令
    4. deny 123.0.0.0/8
    5. #封IP段即从123.45.0.1到123.45.255.254的命令
    6. deny 124.45.0.0/16
    7. #封IP段即从123.45.6.1到123.45.6.254的命令是
    8. deny 123.45.6.0/24
    9. 或者
    10. 如果想只针对某个网站,可以在具体的网站的配置中加入:
    11. location / {
    12. allow 192.168.0.0/24;
    13. deny all;
    14. }
    15. 这样就只允许192.168.0.0网段的ip访问
    1. 高级用法:
    2. 屏蔽ip的配置文件既可以屏蔽单个ip,也可以屏蔽ip段,或者只允许某个ip或者某个ip段访问。
    3. # 屏蔽单个ip访问
    4. deny IP;
    5. # 允许单个ip访问
    6. allow IP;
    7. # 屏蔽所有ip访问
    8. deny all;
    9. # 允许所有ip访问
    10. allow all;
    11. #屏蔽整个段即从123.0.0.1到123.255.255.254访问的命令
    12. deny 123.0.0.0/8
    13. #屏蔽IP段即从123.45.0.1到123.45.255.254访问的命令
    14. deny 124.45.0.0/16
    15. #屏蔽IP段即从123.45.6.1到123.45.6.254访问的命令
    16. deny 123.45.6.0/24