外貿(mào)網(wǎng)站屏蔽中國IP訪問的多種方法
大家都知道的原因,做外貿(mào)站,國人喜歡研究你的站,還總是幫你進行壓力測試……
首先想到要屏蔽中國IP就會是把中國IP庫加入Nginx配置文件中,然后WEB服務器對比IP來達到屏蔽。
在Nginx中加deny IP;
批量可以建立一個ip.conf的文件然后include ip.conf;
其次是通過IPtable要禁止中國IP段來達到屏蔽的目的。
以下是Iptable的Sh腳本:
#!/bin/bash
# Block traffic from a specific country
# written by vpsee.com
COUNTRY = “cn”
IPTABLES = /sbin/iptables
EGREP = /bin/egrep
if [ "$(id -u)" != "0" ]; then
echo “you must be root” 1>&2
exit 1
fi
resetrules() {
$IPTABLES -F
$IPTABLES -t nat -F
$IPTABLES -t mangle -F
$IPTABLES -X
}
resetrules
for c in $COUNTRY
do
country_file = $c.zone
IPS = $($EGREP -v “^#|^$” $country_file)
for ip in $IPS
do
echo “blocking $ip”
$IPTABLES -A INPUT -s $ip -j DROP
done
done
exit 0
今天在網(wǎng)上又看到了一種更絕的屏蔽之法:國內(nèi)有個免費解析的服務商DNSPOD,我們就是利用其獨特的解析方式,進行最有效的DNS屏蔽。國內(nèi)的網(wǎng)絡不外乎聯(lián)通(原網(wǎng)通)、電信、教育網(wǎng)等幾種訪問模式,恰好,DNSPOD提供了這3種解析模式。首先,我們添加一個默認的解析地址,這里填的是8.8.8.8(請自行對照是您網(wǎng)站的正確IP地址),然后我們依次添加選擇3種不同線路的錯誤IP地址,比如 127.0.0.1,這樣來自于國內(nèi)的訪問幾乎被徹底的解析到錯誤的IP地址,也就是可以被另類的屏蔽掉了。
第二種方法:利用瀏覽器屏蔽之法:
<script type="text/javascript">
if (navigator.language)
var language = navigator.language;
else
var language = navigator.browserLanguage;
if(language.indexOf('zh') > -1)document.location.href = 'nddbc.html';
</script>
第三種方法:利用.htaccess文件來禁止中國IP段訪問;
.htaccess(別忘了前面1個點)文件是Apache服務器中的一個配置文件,它負責相關(guān)目錄下的網(wǎng)頁配置。通過htaccess文件,可以幫我們實現(xiàn):網(wǎng)頁301重定向、自定義404錯誤頁面、改變文件擴展名、允許/阻止特定的用戶或者目錄的訪問、禁止目錄列表、配置默認文檔等功能。.htaccess文件一般在你網(wǎng)站的根目錄可以找到;如果沒有,在windows系統(tǒng)下可以通過以下方法創(chuàng)建一個:
打開Windows內(nèi)建的記事本;
選取另存新文件“文件->另存為”;
在另存為的“保存類型”下拉選單中選取“所有文件”類型,可以選擇utf-8,也可以是ansi
在“文件名”中輸入.htaccess;
選取要另存的路徑再按下保存,一個.htaccess 文件就新增完成。
.htaccess文件,我們可以使用記事本打開。以下是一些允許或禁止的規(guī)則:
order allow,deny # 禁止一個ip地址 deny from 123.125.125.147 # 禁止一個ip段 deny from 210.145.95.0/255 # 或者你需要在這ip段中允許部分ip allow from 210.145.95.123 # 除此之外一切均可以訪問 allow from all
為了禁止中國IP訪問,我們需要在.htaccess文件中添加以下規(guī)則:
<Limit GET HEAD POST>
order allow,deny
allow from all
deny from 1.0.1.0/22
其它中國IP段
</Limit>
1.0.1.0/22 是其中1個中國IP段,為禁止所有中國IP訪問,我們還需要把所有中國IP段加上去。為方便大家,這里做了個禁止所有中國IP的htaccess文本(txt)文件,點擊下載 或者到網(wǎng)盤下載 ;大家可以下載后上傳到空間根目錄,然后在空間重新命名為.htaccess 即可;也可以把它用記事本打開,復制里面的代碼粘貼到空間的.htaccess文件中;
相關(guān)文章
一個SSL證書在線轉(zhuǎn)換工具以及IIS7環(huán)境下開通https的方法
公司只能提供 Nginx 下的 SSL 證書,卻要在 IIS 里面開啟 https 這個問題,那么就需要將pem轉(zhuǎn)換為pfx,這里為大家分享一下幾種方法2024-02-02
服務器從安裝到配置陣列RAID1+RAID5?安裝Windows?Server?2019
今天就給安排上了——從RAID的配置開始,以及如何在WinPE里面載入陣列卡驅(qū)動、磁盤分區(qū)、安裝系統(tǒng)等,另外 ,圖片為操作過程中實拍,質(zhì)量不高,敬請諒解2022-10-10
Mac下開啟與關(guān)閉端口轉(zhuǎn)發(fā)的腳本配置方法
這篇文章主要介紹了Mac下開啟與關(guān)閉端口轉(zhuǎn)發(fā)的腳本配置方法,非常不錯,具有參考借鑒價值,需要的朋友可以參考下2018-04-04
華為昇騰920b服務器部署DeepSeek翻車現(xiàn)場演示
文章描述了在華為Kunpeng9205250服務器上部署DeepSeek模型的全過程,包括配置調(diào)整、使用ollama和nohupollama運行模型、嘗試容器部署以及最終成功部署的步驟,過程中遇到了硬件兼容性、驅(qū)動下載、鏡像獲取權(quán)限等問題,并總結(jié)了解決方案,感興趣的朋友一起看看吧2025-02-02
集群運維自動化工具ansible的安裝與使用(包括模塊與playbook使用)
Ansible是一款很好的基于ssh方案的,替代品,他能夠大大簡化Unix管理員的自動化配置管理與流程控制方式。它利用推送方式對客戶系統(tǒng)加以配置,這樣所有工作都可在主服務器端完成。2014-07-07

