2016-09-30 3 views
0

IP 범위 차단에 관한 질문..htaccess로 IP 범위를 차단하는 방법

주문 허용, 거부 및 모두 허용을 거부하는 이점이 있습니까?

order allow,deny 
deny from xxx.xxx.xxx.xxx 
deny from xxx.xxx.xxx.xxx 
allow from all 

이후에 거부하는 것에 비해?

order allow,deny 
allow from all 
deny from xxx.xxx.xxx.xxx 
deny from xxx.xxx.xxx.xxx 

하나의 방법이 다른 것보다 낫습니까?

감사합니다.

답변

0

개의 답 : 그것은 order 지정하지들이 적용되는 순서를 결정하는 선은 표시 순서 때문에

1) 그 두 블록은 논리적 동일하다. 따라서 두 경우 모두 allow가 먼저 적용되고 그 다음 deny가 적용됩니다. 이는 사용자가 order 지시어에서 말한 것이기 때문입니다. 즉, 지시문을 적용 할 순서대로 지정하면 (처음에는 허용 한 다음 거부) 읽기 쉽기 때문에 유지 관리가 더 쉬울 것입니다.

2) Apache httpd 2.4는 거의 5 년이 지나서 액세스 제어 (예 : IP 주소 기반 액세스 제어) 방식이 크게 단순화되었습니다. 더 이상이 혼란스러운 것 order 물건. http://httpd.apache.org/docs/2.4/howto/access.html을 살펴보고 2.4로 이동하는 것이 좋습니다. 2.2는 "생명의 끝"으로 곧 지정 될 예정이며 이전하는 것이 좋습니다.

+0

많은 감사. 나는 내 주인과 함께 이것을 살펴볼 것이다. 답장을 감사하십시오. – Dadplus3

관련 문제