IP过滤
功能介绍
IP过滤通常应用于多个模块,其中默认规则为黑白名单。此外,您还可以创建多条不同的规则。全局黑名单的优先级高于其他过滤规则,系统在执行其他过滤规则之前会先进行全局黑名单的检测。这种方法有助于增强系统的安全性,保护敏感数据和服务不受未经授权的访问。
自动记录IP设置
自动记录IP设置
比如您可以创建一个自定义隐藏接口连接。在访问此端口之前,您需要首先访问隐藏链接。这样,您的IP地址会自动添加到白名单列表中,使您能够成功访问该端口。这种方法通常用于增强安全性,限制只有经过授权的用户才能访问特定端口。
请求方式:GET
请求参数:
ip(可选):记录的IP,默认为客户端请求IP
recordtype(可选): 记录类型 mem_txt / conf_txt,默认mem_txt,记录进内存子规则,重启lucky即失效
rulekey(可选):指定记录进哪条规则,默认值为 whitelist,可选值包括 whitelist、blacklist、globalblacklist 等。通过每个规则页面的自动记录IP设置对话框可查看其他自定义规则的key
自动更新子规则
1.先创建子规则
2.进入计划任务模块添加计划任务---添加子任务-子任务类型:IP过滤规则更新,选择要定时更新的子规则
3.更新类型
3.1 RIR
支持链接响应格式参考下面:
https://ftp.afrinic.net/pub/stats/afrinic/delegated-afrinic-extended-latest
https://ftp.apnic.net/apnic/stats/apnic/delegated-apnic-latest
https://ftp.arin.net/pub/stats/arin/delegated-arin-extended-latest
https://ftp.lacnic.net/pub/stats/lacnic/delegated-lacnic-extended-latest
https://ftp.ripe.net/pub/stats/ripencc/delegated-ripencc-extended-latest
中国地区IP在 https://ftp.apnic.net/apnic/stats/apnic/delegated-apnic-latest 中
IP段过滤规则,一行一条规则。
CN|ipv4
CN|ipv6
表示中国地区IP依次类推。国家码查询: https://chahuo.com/country-code-lookup.html
3.2 接口 返回内容必须一行一个IP或IP段,参考 https://6.666666.host:66/release/iplist/china_ipv6.txt
IP地址信息 子规则类型说明
可以根据IP地址查询结果和匹配字符串来判断是否命中子规则。
“IP地址信息”和“IP地址信息全”的区别在于:
IP地址信息:仅根据第一个匹配的离线地址库查询结果进行判断。
IP地址信息全:会根据所有匹配的离线地址库查询结果进行判断。