Jawaban:
Anda dapat menjatuhkan IP pada level tcp dengan membuat ACL lalu menggunakan koneksi tolak jika ACL cocok:
acl bad_ip src 10.10.10.0
tcp-request connection reject if bad_ip
Anda juga dapat mengatur backend 403 dan mengirimkannya jika Anda ingin melakukannya di tingkat HTTP:
frontend foo
...
acl bad_ip src 10.10.10.0
use_backend bad_guy if bad_ip
...
backend bad_guy
mode http
errorfile 403 /etc/haproxy/errors/403.http
ACL ini bisa sangat fleksibel, dan Anda bisa membuatnya sehingga beberapa kondisi dalam ACL, atau beberapa ACL dalam tindakan harus dipenuhi. Lebih lanjut di http://haproxy.1wt.eu/download/1.5/doc/configuration.txt .