https://dev.mysql.com/doc/refman/5.6/en/regexp.html
Значит у ряда провайдеров, которые блокируют по ip, ваш сайт не откроется. Попробуйте на каких-то домашних провайдерах, например с мобильного зайдите.
Это же системный файл корневых сертификатов, зачем вообще его трогать.
Судя по этой документации Cloudflare:
https://support.cloudflare.com/hc/en-us/articles/200171426-Why-can-t-I-block-by-country-in-the-IP-Firewall-
блокировка по стране (не страница заглушки с капчей, а именно блокировка) доступна только для Enterprise plan. Возможно, что-то изменилось, я не в курсе.
А блокировку на уровне nginx можно сделать вне зависимости от тарифного плана cloudflare.
Если нужна именно блокировка, а не иные действия, то конечно лучше проводить её на уровне самого cloudflare, если в вашем тарифном плане это допустимо.
почти 2 запроса в секунду на восьми процессорах? Не может такого быть :D
Почему обходят? Если глянуть статью на википедии, то должно стать понятно, что нет линейной зависимости. Т.е. "10 старушек = 10 рублей, 20 старушек - 15 рублей, 30 старушек - 20 рублей, а толпа старушек - останешься должен".
Закон Амдала:
https://ru.wikipedia.org/wiki/%D0%97%D0%B0%D0%BA%D0%BE%D0%BD_%D0%90%D0%BC%D0%B4%D0%B0%D0%BB%D0%B0---------- Добавлено 21.12.2018 в 18:48 ----------
За такие деньжищи можно взять выделенный сервер с более лучшими параметрами.
О каком зоопарке идет речь? у cloudflare конечный список ip, который приведен в документации (если пользоваться geoip nginx, в таком случае будет учитываться ip пользователя), а если пользоваться его средствами (заголовок http_cf_ipcountry), то это страна пользователя, а не самого сервера cloudflare. Не понимаю, каким образом можно "заблокировать страну, через которую cloudflare проксирует".
iccup, а nginx у вас учитывает реальные ip посетителей или в логи например толлько ip cloudflare пишет?
https://support.cloudflare.com/hc/en-us/articles/200170706-How-do-I-restore-original-visitor-IP-with-Nginx-
надо чтоб реальные ip были.
если вы хотите пользоваться модулем geoip из nginx, то вам необходимо задать в параметре geoip_proxy ip-шники cloudflare из списка по ссылке выше.
ну и наконец cloudflare сам делает geoip, так что можно просто воспользоваться этими данными, т.е. заменить вашу конструкцию в nginx.conf на:
map $http_cf_ipcountry $allowed_country {default yes;ID no;IN no;RU no;}
В панели управления cloudflare для этого должен быть включен параметр ip geolocation:
P.S. cloudflare умеет сам блокировать по странам, поэтому в nginx можно вообще ничего не писать :D Но это за деньги.
LEOnidUKG, рабов в костюмах роботов