当前位置:首页 > 教程 > 正文

kangle利用ipip数据库做云端黑名单屏蔽国内国外流量,防止海外流量的CC攻击 anrip利用ipip数据库做云端黑名单屏蔽国内国外流量,防止海外流量的CC攻击 anrip IpAreaRoute

步骤:3311请求控制>cloud_ip模块>目标拒绝>勾选非

http://github.itzmx.com/1265578519/kangle/master/ipip/china_ip_list.tx

flush_time(second)填写1296000,两个星期更新一次IP数据库,IPIP那一般每个月更新一次数据库,所以写2个星期更新一次为佳。

这样,通过海外的IP访问,就会提示403状态无法访问,同理,不勾选非,那么就是拒绝国内的IP访问。

kangle利用ipip数据库做云端黑名单屏蔽国内国外流量,防止海外流量的CC攻击 anrip利用ipip数据库做云端黑名单屏蔽国内国外流量,防止海外流量的CC攻击 anrip IpAreaRoute  第1张

kangle利用ipip数据库做云端黑名单屏蔽国内国外流量,防止海外流量的CC攻击 anrip利用ipip数据库做云端黑名单屏蔽国内国外流量,防止海外流量的CC攻击 anrip IpAreaRoute  第2张

这里比较推荐ipip,教程也使用了ipip,毕竟精准度高

IPIP数据库免费项目地址:https://github.com/17mon/china_ip_list

anrip数据库项目地址https://github.com/anrip/IpAreaRoute

注:测试这模块好像有点问题,只能识别到1.0.1.0/24第一行?下面的竟然都匹配不到了。自己改成了|分割,直接一行都识别不出了。等BUG修复更新吧。或者用srsc把所有ip写进去吧,测试可用,这样就是数据库要手动去更新。

补充,官方说,目前只能识别三行,目前还不行,要加强cloud_ip才可以,现在教程贴已经支持,请正常“食用”

IP文件制作示例:

需求版本3.5.10.1或者以上
一共三行
第一行,签名,如果签名不变,自动更新文件不会生效。例如写2017-9-12
第二行ip段,多个ip段用|分割
第三行,空


0
您需要 登录账户 后才能发表评论

发表评论