<div dir="ltr"><div class="gmail_default" style="font-size:small;color:rgb(51,51,153)">What you describe is by design the job of firewalls... in your case dropping unwanted connections rather that rejecting them.<br><br></div>

<div class="gmail_default" style="font-size:small;color:rgb(51,51,153)">1 tool = 1 task<br></div><div class="gmail_extra"><div><font size="1"><span style="color:rgb(102,102,102)">---<br></span><b><span style="color:rgb(102,102,102)">B. R.</span></b><span style="color:rgb(102,102,102)"></span></font></div>


<br><br><div class="gmail_quote">On Fri, Jun 13, 2014 at 4:14 PM, 姚锟 <span dir="ltr"><<a href="mailto:627571@qq.com" target="_blank">627571@qq.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">

<div>Hi Buddy,</div><div>I am a newer to Nginx world, now I have a project to link the varnish HTTP server and nginx together, nginx is the back end.</div><div><br></div><div>I want to allow the connections only by varnish, so I use deny all ,this kind of stuff to archieve this.</div>

<div><br></div><div>But if there is a way to compeletely forbid the connections, at present, even the outside connections is forbidden, but I think it still waste some resourses, "RETURN A 403 STATIC PAGE"..</div>

<div><br></div><div>I will not use a iptables..</div><div><br></div><div><br></div><div>Thank you everyone !!!!!!</div><div><br></div><div>I would appreciate very much..</div><br>_______________________________________________<br>


nginx mailing list<br>
<a href="mailto:nginx@nginx.org">nginx@nginx.org</a><br>
<a href="http://mailman.nginx.org/mailman/listinfo/nginx" target="_blank">http://mailman.nginx.org/mailman/listinfo/nginx</a><br></blockquote></div><br></div></div>