Para bloquear usuários com base em ip, use as instruções "permitir negação", conforme descrito em ngx_http_access_module Então você pode adicionar uma regra para pegar todas, se precisar.
location ~* phpinfo.php {
fastcgi_pass 127.0.0.1:9000;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
include fastcgi_params;
allow your.exact.i.p/32;
deny all;
}
location ~* \.(?:php|htaccess|git)$ {
deny all;
}