宝塔技术-小强 发表于 2024-6-6 17:27:14

【教程】Nginx 防火墙地区限制教程

地区限制都是7层的拦截、不是4层的拦截(所以拦截后返回的为444的状态码)

一、限制海外访问


海外及港澳台 这里代表的是 除了中国内陆以外的所有地区。就只能中国的IP访问

二、限制国内某些省份的访问


例子:不允许江苏省访问

三、只允许广东省访问






PS: 这里拦截后返回的状态码为444、在监控报表中看到444代表就是拦截了



需要反馈和提出你的建议可以加群













宝塔技术-小强 发表于 2025-6-27 12:08:54

光头强森 发表于 2025-6-26 23:41
手机网络屏蔽不了,只有电脑才会被屏蔽、。

手机那个现在全部都是IPV6 了。然后IPV6 的那个IP识别太贵了。买不起。暂时做不了IPV6 的地区限制

Crow丶_a555 发表于 2024-6-29 10:16:41

问题反馈一下,比如拦截某个省 设置成444https正常返回 但http会返回301 应该http直接返回444而不是跳到https上在返回444

宝塔技术-小强 发表于 2024-7-1 09:25:59

Crow丶_a555 发表于 2024-6-29 10:16
问题反馈一下,比如拦截某个省 设置成444https正常返回 但http会返回301 应该http直接返回444而不是跳到ht ...

这个暂时没办法、因为301的级别比防火墙的级别高很多

宝塔用户_taiprw 发表于 2024-11-8 09:27:28

本帖最后由 宝塔用户_taiprw 于 2024-11-8 09:31 编辑

问题反馈一下,屏蔽城市,例如 www.www.com ,屏蔽城市后,是正常的。 但是 www.www.com/images/a.png 是没办法屏蔽的,请问当前是 无法屏蔽 静态资源的链接嘛?

宝塔技术-小强 发表于 2024-11-13 09:44:55

宝塔用户_taiprw 发表于 2024-11-8 09:27


当前是自动忽略掉了静态资源

Diiamo 发表于 2024-12-1 13:36:05

我设置只放心海外以及港澳台,可是国内IP依然可以访问不会被拦截,是失效了吗? 使用CF cdn

tsunamink 发表于 2025-1-3 10:07:44

要是有 图形验证码 选项就好了,大部分时候并不想把设定的区域全部一棒子打死,还是想给正常访问的留条路。

宝塔技术-小强 发表于 2025-1-3 18:03:57

Diiamo 发表于 2024-12-1 13:36
我设置只放心海外以及港澳台,可是国内IP依然可以访问不会被拦截,是失效了吗? 使用CF cdn ...

你可以先修复一下防火墙。也有可能是没下载到那个IP库导致的

光头强森 发表于 2025-6-26 23:41:22

手机网络屏蔽不了,只有电脑才会被屏蔽、。

恒星1号 发表于 2025-8-24 11:12:29

宝塔技术-小强 发表于 2025-1-3 18:03
你可以先修复一下防火墙。也有可能是没下载到那个IP库导致的

这个功能不错,最近广东地区每天大量ip访问但是单ip访问次数只有10次左右,带宽被占满,cc防御不了,靠这个防住了。
但是这个地区限制模式有一个问题,就是直接禁止该地区所有ip访问了,正常用户也被拦截,希望这些被限制的地区改成人机验证或者其它随便啥验证模式就好了,这样正常用户不会受到影响。

学修网 发表于 2025-8-26 19:54:43

宝塔技术-小强 发表于 2025-1-3 18:03
你可以先修复一下防火墙。也有可能是没下载到那个IP库导致的

这个限制地区访问会不会把蜘蛛也一起拦截了

宝塔技术-小强 发表于 2025-8-27 10:17:50

学修网 发表于 2025-8-26 19:54
这个限制地区访问会不会把蜘蛛也一起拦截了

不会

tsunamink 发表于 2025-12-3 09:43:17

最好能添加验证码功能,而不仅仅是拦截,这样就完美了。

宝塔用户_adgtty 发表于 2025-12-10 12:33:02

恒星1号 发表于 2025-8-24 11:12
这个功能不错,最近广东地区每天大量ip访问但是单ip访问次数只有10次左右,带宽被占满,cc防御不了,靠这 ...

我的也是大批广东IP,希望官方把这些IP添加到堡塔恶意情报IP库
页: [1]
查看完整版本: 【教程】Nginx 防火墙地区限制教程