Kyl*_*ndt 23
您可以通过创建 ACL,然后在 ACL 匹配时使用连接拒绝来在 tcp 级别删除 IP:
acl bad_ip src 10.10.10.0
tcp-request connection reject if bad_ip
Run Code Online (Sandbox Code Playgroud)
如果您想在 HTTP 级别执行此操作,您还可以设置 403 后端并将它们发送到该后端:
frontend foo
...
acl bad_ip src 10.10.10.0
use_backend bad_guy if bad_ip
...
backend bad_guy
mode http
errorfile 403 /etc/haproxy/errors/403.http
Run Code Online (Sandbox Code Playgroud)
这些 ACL 可以非常灵活,您可以在一个 ACL 中设置多个条件,或者必须满足操作中的多个 ACL。更多信息请访问http://haproxy.1wt.eu/download/1.5/doc/configuration.txt。
| 归档时间: |
|
| 查看次数: |
27048 次 |
| 最近记录: |