78569651 发表于 2025-4-27 08:54:16

【待反馈】BT宝塔面板地区规则不起作用

地区规则不起作用,分别测试了两台服务器,设置“除中国之外”的屏蔽策略,测试用海外IP访问面板入口、站点入口都照样能访问:面板、插件版本:宝塔版本号9.0.0、9.5.0
系统版本:Debian 12、Nginx 1.25.5
问题描述:1、地区规则不起作用,分别测试了两台服务器,设置“除中国之外”的屏蔽策略,测试用海外IP访问面板入口、站点入口都照样能访问2、配置后访问、重启Nginx访问、重启服务器访问都不生效

相关截图(日志、错误):1、设置地区规则2、正常切换IP3、站点正常访问

阿珂 发表于 2025-4-27 14:33:06

不添加所有,一个一个添加看看

78569651 发表于 2025-4-27 17:00:04

阿珂 发表于 2025-4-27 14:33
不添加所有,一个一个添加看看

1、单独添加一条

2、切换对应地区的线路,访问正常可以访问站点,以及面板入口正常可访问。重启也不管用




78569651 发表于 2025-4-27 17:02:18

阿珂 发表于 2025-4-27 14:33
不添加所有,一个一个添加看看

单个添加同样可正常访问。



阿珂 发表于 2025-4-29 11:03:36

iptables -L INPUT -n -v
查看一下系统里面有没有这条规则

宝塔用户_dqrtwa 发表于 2025-4-29 15:56:55

阿珂 发表于 2025-4-29 11:03
查看一下系统里面有没有这条规则

我和他是一样的问题。执行命令:
root@xxx:~# iptables -L INPUT -n -v
Chain INPUT (policy DROP 19 packets, 892 bytes)
pkts bytes target   prot opt in   out   source               destination         
1159K369M ufw-before-logging-inputall--*      *       0.0.0.0/0            0.0.0.0/0         
1159K369M ufw-before-inputall--*      *       0.0.0.0/0            0.0.0.0/0         
   281759 ufw-after-inputall--*      *       0.0.0.0/0            0.0.0.0/0         
   281759 ufw-after-logging-inputall--*      *       0.0.0.0/0            0.0.0.0/0         
   281759 ufw-reject-inputall--*      *       0.0.0.0/0            0.0.0.0/0         
   281759 ufw-track-inputall--*      *       0.0.0.0/0            0.0.0.0/0         
   281759 JDxxx_IN_LIVEall--*      *       0.0.0.0/0            0.0.0.0/0         
   281759 JDxxx_INall--*      *       0.0.0.0/0            0.0.0.0/0         
root@xxx:~#
是京东云的机器

运维技术阿闯 发表于 2025-4-30 14:49:39

宝塔用户_dqrtwa 发表于 2025-4-29 15:56
我和他是一样的问题。执行命令:
root@xxx:~# iptables -L INPUT -n -v
Chain INPUT (policy DROP 19 pac ...

您好,您是不是开了梯子之类的,所以在ip的时候是美国

hanxing821 发表于 2025-5-8 14:26:50

我的也是,这个规则不起作用

宝塔用户_dqrtwa 发表于 2025-5-9 15:29:55

运维技术阿闯 发表于 2025-4-30 14:49
您好,您是不是开了梯子之类的,所以在ip的时候是美国

不是,在这个主题里的图片位置,设置禁止中国之外的其他国家访问之后,但是nginx默认网站,的网站日志里,还是有大量的直接通过ip访问的外国ip,各大洲的ip都有。所以这个禁止无效,要怎么才能生效呢

宝塔用户_dqrtwa 发表于 2025-5-9 15:42:27

运维技术阿闯 发表于 2025-4-30 14:49
您好,您是不是开了梯子之类的,所以在ip的时候是美国

不是,是像主题里开启功能后,默认网站里还是有大量的外国ip访问记录,各大洲的都有,ssh也有大量的外国ip连接

78569651 发表于 2025-5-12 18:46:41

阿珂 发表于 2025-4-29 11:03
查看一下系统里面有没有这条规则

查看一下系统里面是有match-set Us src这条规则,但实际上米国IP照样可以访问,已切换多个米国IP梯子测试,都可以访问。
pkts bytes target   prot opt in   out   source               destination
480   DROP      5    6   0.0.6.0/0         6.0.0.6/0             match-set Us src
页: [1]
查看完整版本: 【待反馈】BT宝塔面板地区规则不起作用