【发布时间】:2016-09-22 08:35:21
【问题描述】:
我在我的网络服务器前使用负载平衡器,这意味着所有连接都来自 192.168.x.x(或其他内部局域网段)。我的用户都将在 x-forwarded-for 标头中显示他们的原始 IP 地址。我正在尝试动态禁止用户(IP 地址),这样我就可以自动/安静地列入黑名单,而无需手动管理员干预。
目前,我使用 htaccess 规则手动执行此操作。在应用程序级别自动阻止用户是不可接受的。
是否有任何 apache 模块或方法可以读取 ipset 列表、数据库或其他允许我根据 x-forwarded-for 标头自动拒绝用户的方法?
【问题讨论】: