2012-06-20 1 views
2

:iptables 또는 nginx가 IP 차단을 거부합니까? 우리는로드 밸런서로 nginx를 사용하고 싶습니다

  • 블랙, 화이트리스트 선택 IP는 IP의 또 다른 세트에서 오는
  • 스로틀 요청 범위는

... 소싱 ​​범위 IP는 내부 목록뿐만 아니라 SpamHous과 같은 곳까지 다양합니다. 다음과 같이 구현할 수 있습니다. 1. iptables 2. nginx의 HttpAccessModule.

각 접근법의 장점과 단점에 대한 조언을 찾고 있습니다 ... 지금까지 IMO nginx 접근 방식은 좀 더 융통성있게 보입니다 (URI 기반 규칙을 만들 수 있음)하지만 iptables가 거부 될 경우 더 잘 수행되는지 궁금합니다 블랙리스트 된 IP에 의한 서비스 시도 고맙습니다.

답변

0

어느 하나/또는 상황이 아닐 수도 있습니다.

iptables가 더 효율적일 수 있지만 Nginx는 좀 더 유연합니다. 블랙리스트에 유연성이 필요하지 않지만 스로틀 링에 대해서는 iptables를 사용하여 차단 목록에 넣고 Nginx를 사용하여 스로틀을 할 수 있다고 가정합니다.

관련 문제