全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 905|回复: 16
打印 上一主题 下一主题

[Windows VPS] 通过Nginx或iptables,设置仅允许CF可访问,有大的差别吗?

[复制链接]
跳转到指定楼层
1#
发表于 2020-9-17 00:50:53 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
通过Nginx或iptables,设置仅允许CF可访问,有大的差别吗?

就我理解的,通过iptables设置的,对于整个VPS都有效。
通过Nginx,既可以设置成对所有网站有效,又可以设置单个网站。

就是不知道在效率、安全性方面,是否有大的区别。



一种是通过Nginx来设置白名单



另一种,是通过iptables设置
17#
 楼主| 发表于 2020-9-17 12:18:46 | 只看该作者
loogoo 发表于 2020-9-17 01:08
iptables规则过多的话严重影响网速

想到一个问题,既然规则过多会严重影响网速。
那么fail2ban这个,就是和iptables结合起来用的啊。。
16#
发表于 2020-9-17 09:14:01 | 只看该作者
nginx就可以了
15#
发表于 2020-9-17 08:53:17 来自手机 | 只看该作者
层级与灵活性正相关
14#
发表于 2020-9-17 06:54:43 | 只看该作者
还有没有大佬讲解一下
13#
发表于 2020-9-17 03:07:30 来自手机 | 只看该作者
micto 发表于 2020-9-17 01:21
字都看懂了,没明白意思。。
意思是可能会暴露绑定的域名吗?

用444代码即可
12#
 楼主| 发表于 2020-9-17 01:30:20 | 只看该作者
allnetstore 发表于 2020-9-17 01:29
意思是等于是在告诉别人我这里是有网站的,但是不让你看

那会暴露出来是哪一个域名嘛,本身这些操作,就是避免源站泄露的。。
11#
发表于 2020-9-17 01:29:20 | 只看该作者
意思是等于是在告诉别人我这里是有网站的,但是不让你看
10#
 楼主| 发表于 2020-9-17 01:21:37 | 只看该作者
allnetstore 发表于 2020-9-17 01:17
nginx里设置deny是需要回复403的

字都看懂了,没明白意思。。
意思是可能会暴露绑定的域名吗?
9#
发表于 2020-9-17 01:17:09 | 只看该作者
nginx里设置deny是需要回复403的
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-19 22:29 , Processed in 0.070341 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表