短信接口被攻击,怎么禁掉境外 ip 访问

查看 279|回复 18
作者:nai1si   
请问怎么禁掉境外 ip 访问,阿里云的服务器。已做频率限制,增加图形验证码。又怕图形验证码被识别,现在都不敢往里充值了。
StinkyTofus   
限制频率, 增加验证码, 已经够了, 再增加限制就太影响用户体验了, 如果这样还承受不了, 换其他方式吧。
llcxx   
判断 IP 是否中国 IP 段,不是就默认不发短信就好
nai1si
OP
  
怎么判断 ip 是不是境内 ip
toneewang   
@nai1si 根据 ip 库,能大部分匹配,不能最准确
nai1si
OP
  
@toneewang ip 库在哪里?
37Y37   
通过 DNS 解析,境外的不解析或者解析个错误的地址,很多 DNS 都提供这功能,例如阿里云
julyclyde   
@nai1si geoip
nginx 可以直接支持
fredcc   
云防火墙-防护配置-访问控制-互联网边界-入向策略
waf 也有类似设置
gaobh   
dns 侧,线路选境外,解析到 127.0.0.1 即可
您需要登录后才可以回帖 登录 | 立即注册

返回顶部