COMMENTBOX_PROJECT
前提
没有WAF的vps会被AI bot疯狂扫描,此篇简单记录nginx的配置以取得bot的真实ip,这样可以配合其他工具屏蔽bot的ip。
Configuration
前篇,nginx反向代理配置.
在server块中加入一下配置
set_real_ip_from 127.0.0.1;
real_ip_header proxy_protocol;
real_ip_recursive on;
最后一行很重要,因为bot都隐身在cdn或多层代理之后,只有这个才能获得bot的真实ip。 chatgpt bot真有两把刷子,即使这样返回的ip还是127.0.0.1。FY CHATGPT!
在stream块的配置中要有
proxy_protocol on;
以保证访问者的信息都通过proxy_protocol协议传递给处理层。