Access#

该模块允许限制某些客户端地址的访问。

当 从源代码构建 时,该模块默认会与 Stream 模块一起构建(Stream 模块通过 --with-stream 启用); 可以通过 构建选项 --without-stream_access_module 禁用它。

在来自 我们的软件仓库 的包和镜像中,该模块已包含在 构建中。

配置示例#

server {
    ...
    deny  192.168.1.1;
    allow 192.168.1.0/24;
    allow 10.1.1.0/16;
    allow 2001:0db8::/32;
    deny  all;
}

规则按顺序检查,直到找到第一个匹配项。在此示例中,只有IPv4网络 10.1.1.0/16 和 192.168.1.0/24 (不包括地址 192.168.1.1)以及IPv6网络 2001:0db8::/32 允许访问。

指令#

allow#

语法

allow address | CIDR | unix: | all;

默认值

—

上下文

stream, server

允许指定网络或地址的访问。如果指定了特殊值 unix:,则允许所有UNIX域套接字的访问。

deny#

语法

deny address | CIDR | unix: | all;

默认值

—

上下文

stream, server

拒绝指定网络或地址的访问。如果指定了特殊值 unix:,则拒绝所有UNIX域套接字的访问。