1.在nginx.conf配置文件目錄下新建一個(gè)文件
touch blocksip.conf
2.編輯這個(gè)文件 vim blocksip.conf
#輸入你想要屏蔽的ip
deny 101.13.15.106;
我一般直接封整個(gè)ip段
deny 101.13.15.0/24; (101.13.15.1到101.13.15.254全部屏蔽)
3.編輯nginx.conf配置,在http模塊下設(shè)置以下代碼引入這個(gè)黑名單文件
include /etc/nginx/blocksip.conf;
4.nginx -s reload 重啟nginx生效
注:每次往blocksip.conf里添加新的黑名單ip,都要重啟nginx才會(huì)生效