有一人前来改Nginx配置文件屏蔽IP

事实表明

完全没用!

原因

屏蔽单个 IP 只能对只有一个 IP 的用户有效,对于有代理甚至有 Tor 代理的用户来说是一种摆设。

当然重启光猫(调制解调器)也可以更换 IP。

怎么真正屏蔽?

  • 看UA
  • 看浏览器指纹
  • 看Cookies
  • 还有更多表示用户特征的信息……

总之,不要想着尝试屏蔽某个用户,有时候 Ta 急了会想出 N 种方法对待你。

屏蔽是一种下下策,不到不得已不用(如被 DDoS 等)。

当然被 DDoS 时有 CDN 节点(如果有钱上的话)或 黑洞(没钱只能这样了)来挡,关 Nginx 什么事!