Rumah Operasi dan penyelenggaraan Nginx Kawalan akses berasaskan segmen rangkaian dalam proksi terbalik Nginx

Kawalan akses berasaskan segmen rangkaian dalam proksi terbalik Nginx

Jun 10, 2023 pm 09:04 PM
nginx proksi terbalik kawalan capaian

Proksi terbalik Nginx ialah bahagian penting dalam seni bina aplikasi Internet moden Ia boleh memajukan permintaan pelanggan ke pelayan bahagian belakang untuk mencapai pengimbangan beban dan fungsi lanjutan yang lain. Walau bagaimanapun, dalam senario sebenar, kami selalunya perlu melaksanakan tahap kawalan akses yang berbeza untuk pelanggan yang berbeza. Artikel ini akan memperkenalkan cara melaksanakan kawalan akses berdasarkan segmen rangkaian dalam proksi terbalik Nginx.

Pengetahuan asas proksi terbalik Nginx

Proksi terbalik Nginx ialah perisian pelayan berdasarkan protokol HTTP Ia sering digunakan untuk memajukan permintaan pelanggan ke pelayan belakang. Fungsi proksi terbalik adalah untuk menyembunyikan alamat IP dan nombor port pelayan bahagian belakang dan mengarahkan permintaan pelanggan ke pelayan bahagian belakang, dengan itu mencapai pengimbangan beban dan ketersediaan tinggi.

Apabila pelanggan menghantar permintaan kepada proksi terbalik, proksi terbalik akan memproses permintaan itu dahulu, dan kemudian menghantar permintaan itu kepada pelayan bahagian belakang Selepas pelayan bahagian belakang selesai memproses, proksi terbalik akan Maklum balas dikembalikan kepada pelanggan. Semasa proses ini, proksi terbalik boleh melakukan beberapa penapisan asas dan pemprosesan permintaan.

Kawalan akses berdasarkan segmen rangkaian

Dalam sesetengah senario, kami perlu mengawal akses berdasarkan alamat IP atau segmen rangkaian pelanggan. Sebagai contoh, laman web korporat dalaman selalunya hanya boleh diakses oleh pekerja dalaman dan dilarang daripada diakses oleh orang luar atau beberapa fungsi tertentu hanya boleh diakses oleh pengguna tertentu;

Untuk melaksanakan kawalan akses berasaskan segmen rangkaian, kami boleh menggunakan modul if dalam fail konfigurasi Nginx untuk mengesan sama ada alamat IP klien berada dalam segmen rangkaian yang dibenarkan. Berikut ialah contoh konfigurasi Nginx untuk kawalan akses berasaskan segmen rangkaian:

# 允许访问的IP地址段
set $allow_ip "192.168.0.0/16";

# 检查客户端IP地址是否在允许的网段内
if ($remote_addr !~ $allow_ip) {
    return 403;
}
Salin selepas log masuk

Dalam konfigurasi di atas, kami menentukan segmen alamat IP yang dibenarkan untuk diakses dengan menetapkan pembolehubah $allow_ip. Kemudian, gunakan ungkapan biasa dalam modul if untuk mengesan sama ada alamat IP klien berada dalam segmen rangkaian yang dibenarkan. Jika tidak, ralat 403 dikembalikan, jika tidak akses dibenarkan.

Perlu diambil perhatian bahawa apabila menggunakan modul if, anda harus cuba mengelak daripada menggunakan ungkapan biasa yang kompleks dan pernyataan if bersarang, yang akan membawa kepada kemerosotan prestasi dan isu keselamatan.

Teknologi kawalan akses lain

Selain kawalan akses berasaskan segmen rangkaian, Nginx juga menyokong teknologi kawalan akses lain, seperti berdasarkan kaedah permintaan HTTP, pengepala permintaan HTTP, parameter permintaan HTTP, dll. Berikut ialah contoh konfigurasi Nginx untuk kawalan akses berdasarkan kaedah permintaan HTTP:

# 只允许GET和HEAD请求访问
if ($request_method !~ ^(GET|HEAD)$ ) {
    return 405;
}
Salin selepas log masuk

Dalam konfigurasi di atas, kami mengehadkan akses kepada permintaan GET dan HEAD sahaja dengan mengesan pembolehubah $request_method.

Kesimpulan

Proksi terbalik Nginx telah menjadi bahagian yang amat diperlukan dalam seni bina aplikasi Internet moden dengan menyediakan pintu masuk yang mempunyai ketersediaan tinggi dan seimbang beban untuk pelanggan. Walau bagaimanapun, untuk memastikan keselamatan dan kestabilan pelayan, kami perlu melaksanakan tahap kawalan akses yang berbeza untuk pelanggan yang berbeza. Artikel ini memperkenalkan cara melaksanakan kawalan capaian berdasarkan segmen rangkaian dalam proksi terbalik Nginx dan memperkenalkan teknologi kawalan capaian yang lain.

Atas ialah kandungan terperinci Kawalan akses berasaskan segmen rangkaian dalam proksi terbalik Nginx. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Tetapan grafik terbaik
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Cara Memperbaiki Audio Jika anda tidak dapat mendengar sesiapa
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Cara Membuka Segala -galanya Di Myrise
4 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Bagaimana untuk membenarkan akses rangkaian luaran ke pelayan tomcat Bagaimana untuk membenarkan akses rangkaian luaran ke pelayan tomcat Apr 21, 2024 am 07:22 AM

Untuk membenarkan pelayan Tomcat mengakses rangkaian luaran, anda perlu: mengubah suai fail konfigurasi Tomcat untuk membenarkan sambungan luaran. Tambahkan peraturan tembok api untuk membenarkan akses kepada port pelayan Tomcat. Buat rekod DNS yang menunjukkan nama domain ke IP awam pelayan Tomcat. Pilihan: Gunakan proksi terbalik untuk meningkatkan keselamatan dan prestasi. Pilihan: Sediakan HTTPS untuk meningkatkan keselamatan.

Bagaimana untuk menjalankan thinkphp Bagaimana untuk menjalankan thinkphp Apr 09, 2024 pm 05:39 PM

Langkah-langkah untuk menjalankan ThinkPHP Framework secara setempat: Muat turun dan nyahzip ThinkPHP Framework ke direktori tempatan. Buat hos maya (pilihan) yang menunjuk ke direktori akar ThinkPHP. Konfigurasikan parameter sambungan pangkalan data. Mulakan pelayan web. Mulakan aplikasi ThinkPHP. Akses URL aplikasi ThinkPHP dan jalankannya.

Selamat datang ke nginx! Bagaimana untuk menyelesaikannya? Selamat datang ke nginx! Bagaimana untuk menyelesaikannya? Apr 17, 2024 am 05:12 AM

Untuk menyelesaikan ralat "Selamat datang ke nginx!", anda perlu menyemak konfigurasi hos maya, dayakan hos maya, muat semula Nginx, jika fail konfigurasi hos maya tidak dapat ditemui, buat halaman lalai dan muat semula Nginx, kemudian mesej ralat akan hilang dan laman web akan menjadi paparan biasa.

Bagaimana untuk menjana URL daripada fail html Bagaimana untuk menjana URL daripada fail html Apr 21, 2024 pm 12:57 PM

Menukar fail HTML kepada URL memerlukan pelayan web, yang melibatkan langkah berikut: Dapatkan pelayan web. Sediakan pelayan web. Muat naik fail HTML. Buat nama domain. Halakan permintaan.

Bagaimana untuk menggunakan projek nodejs ke pelayan Bagaimana untuk menggunakan projek nodejs ke pelayan Apr 21, 2024 am 04:40 AM

Langkah-langkah penggunaan pelayan untuk projek Node.js: Sediakan persekitaran penggunaan: dapatkan akses pelayan, pasang Node.js, sediakan repositori Git. Bina aplikasi: Gunakan npm run build untuk menjana kod dan kebergantungan yang boleh digunakan. Muat naik kod ke pelayan: melalui Git atau Protokol Pemindahan Fail. Pasang kebergantungan: SSH ke dalam pelayan dan gunakan pemasangan npm untuk memasang kebergantungan aplikasi. Mulakan aplikasi: Gunakan arahan seperti node index.js untuk memulakan aplikasi, atau gunakan pengurus proses seperti pm2. Konfigurasikan proksi terbalik (pilihan): Gunakan proksi terbalik seperti Nginx atau Apache untuk menghalakan trafik ke aplikasi anda

Bolehkah nodejs diakses dari luar? Bolehkah nodejs diakses dari luar? Apr 21, 2024 am 04:43 AM

Ya, Node.js boleh diakses dari luar. Anda boleh menggunakan kaedah berikut: Gunakan Cloud Functions untuk menggunakan fungsi dan menjadikannya boleh diakses secara umum. Gunakan rangka kerja Express untuk membuat laluan dan menentukan titik akhir. Gunakan Nginx untuk membalikkan permintaan proksi kepada aplikasi Node.js. Gunakan bekas Docker untuk menjalankan aplikasi Node.js dan dedahkannya melalui pemetaan port.

Bagaimana untuk menggunakan dan menyelenggara laman web menggunakan PHP Bagaimana untuk menggunakan dan menyelenggara laman web menggunakan PHP May 03, 2024 am 08:54 AM

Untuk berjaya menggunakan dan menyelenggara tapak web PHP, anda perlu melakukan langkah berikut: Pilih pelayan web (seperti Apache atau Nginx) Pasang PHP Cipta pangkalan data dan sambungkan PHP Muat naik kod ke pelayan Sediakan nama domain dan Pemantauan DNS penyelenggaraan tapak web langkah termasuk mengemas kini PHP dan pelayan web, dan membuat sandaran tapak web, memantau log ralat dan mengemas kini kandungan.

Cara menggunakan Fail2Ban untuk melindungi pelayan anda daripada serangan kekerasan Cara menggunakan Fail2Ban untuk melindungi pelayan anda daripada serangan kekerasan Apr 27, 2024 am 08:34 AM

Tugas penting untuk pentadbir Linux adalah untuk melindungi pelayan daripada serangan atau akses haram. Secara lalai, sistem Linux disertakan dengan firewall yang dikonfigurasikan dengan baik, seperti iptables, Uncomplicated Firewall (UFW), ConfigServerSecurityFirewall (CSF), dsb., yang boleh menghalang pelbagai serangan. Mana-mana mesin yang disambungkan ke Internet adalah sasaran yang berpotensi untuk serangan berniat jahat. Terdapat alat yang dipanggil Fail2Ban yang boleh digunakan untuk mengurangkan akses haram pada pelayan. Apakah Fail2Ban? Fail2Ban[1] ialah perisian pencegahan pencerobohan yang melindungi pelayan daripada serangan kekerasan. Ia ditulis dalam bahasa pengaturcaraan Python

See all articles