Tutorial - Wie kann ich den Zugang zu meiner Website für bestimmte IP-Adressen über eine .htaccess Datei sperren?

Als Markdown ansehen

Erfahren Sie hier die Möglichkeiten, um mit .htaccess Dateien den Zugriff auf Ihre Website für bestimmte IP-Adressen zu blockieren

Ziel

Dieses Tutorial hilft Ihnen dabei, den Zugang zu Ihren Webseiten von externen Netzwerken abzusichern sowie unbefugten Zugriff und DoS-Angriffe (Denial of Service) zu verhindern.

Sie können das mithilfe einer ".htaccess"-Datei erreichen. Es handelt sich dabei um eine spezielle Textdatei, die vom Webserver (Apache) gelesen wird und es ermöglicht, bestimmte Regeln für ein Verzeichnis und dessen Unterverzeichnisse festzulegen.

Sie können mehrere ".htaccess"-Dateien in FTP-Bereich Ihres Hostings erstellen, jedoch nur eine einzige pro Verzeichnis oder Unterverzeichnis, um Konflikte zwischen verschiedenen ".htaccess"-Dateien zu vermeiden.

Diese Anleitung erklärt, wie Sie den Zugang zu Ihrer Seite für bestimmte IP-Adressen über eine ".htaccess"-Datei blockieren.

Informationen zur Verwaltung Ihrer OVHcloud Dienste und wie Sie die passende Unterstützung finden

Beachten Sie bei der Verwendung der OVHcloud Anleitungen die folgenden Bedingungen:

  • Die Anweisungen sind so detailliert wie möglich, können jedoch nicht alle individuellen Anwendungsfälle abdecken. Gegebenenfalls müssen Sie die beschriebenen Schritte an Ihre Anforderungen anpassen.
  • Das OVHcloud Ökosystem ist auf Flexibilität und Wahlfreiheit ausgelegt. Kunden sind daher für die sichere und ordnungsgemäße Konfiguration ihrer Dienste verantwortlich. Um Datenverlust vorzubeugen, empfehlen wir dringend, Backup-Strategien für alle wichtigen Daten anzuwenden.
  • Unsere Anleitungen und Tutorials können Software oder Dienste von Drittanbietern in Kombination mit OVHcloud Lösungen umfassen. Der technische Support von OVHcloud beinhaltet nicht die Konfiguration von Systemen oder Produkten außerhalb unserer Verantwortung. Dazu zählen unter anderem:
    • Betriebssysteme und Benutzeroberflächen (Windows, Debian, Plesk etc.).
    • Jegliche andere Drittanbieter-Software (FTP-Clients, E-Mail-Programme etc.).
    • Dienste anderer Anbieter (DNS, APIs, Benutzeroberflächen etc.).

Um bei Problemen die passende Unterstützung zu erhalten, beachten Sie folgende Hinweise:

  • Sie benötigen individuelle Hilfe oder möchten ein Thema besprechen, das in unserer Dokumentation nicht ausführlich behandelt wird?
    Treten Sie der OVHcloud Community bei, um nach Ihrem Thema zu suchen und sich mit anderen Nutzern auszutauschen.
  • Sie möchten einen Vorfall zu Ihrem OVHcloud Dienst melden oder haben Schwierigkeiten im OVHcloud Kundencenter?
    Erstellen Sie eine Supportanfrage in unserem Help Center.
  • Sie benötigen professionelle Unterstützung für Ihr Projekt oder Hilfe bei Aufgaben außerhalb unseres Support-Bereichs?
    Besuchen Sie unser Partnerportal, um Experten zu finden, die mit OVHcloud Lösungen vertraut sind.
  • Sie suchen ausführlichere Informationen zu unseren Support Levels und Professional Services?
    Besuchen Sie unsere Webseiten zu den OVHcloud Support Levels und den OVHcloud Professional Services.

Sie können dazu beitragen, unsere Dokumentation zu verbessern:

  • Sie möchten Feedback zur Verbesserung einer Anleitung geben oder unzureichende Informationen auf einer bestimmten Seite melden?
    Nutzen Sie die Schaltflächen unter „War diese Seite hilfreich?“ am Ende der Seite.
  • Sie möchten eine konkrete Aktualisierung der Dokumentation vorschlagen?
    Verwenden Sie die Funktion „Diese Seite bearbeiten“ am Ende der Seite oder in der Seitenleiste.

Voraussetzungen

In der praktischen Anwendung

Info

Die ".htaccess" kann in mehreren verschiedenen Ordnern angelegt werden, wobei die Voraussetzung nur einer ".htaccess"-Datei pro Ordner oder Unterordner einzuhalten ist.

Die Parameter einer ".htaccess"-Datei gelten für das Verzeichnis, in dem sie sich befindet, sowie für alle Unterverzeichnisse.

Um diese Verzeichnisse zu bearbeiten (oder zu erstellen), loggen Sie sich in den FTP-Bereich Ihres Hostings ein. Falls nötig lesen Sie die Anleitung "Mit dem Speicherplatz eines Webhostings verbinden".

Eine IP, einen IP-Bereich, eine Domain oder alle IPs eines Landes blockieren

Es sind mehrere Regeln verfügbar, um die Zugänge zu Ihrem Hosting über die ".htaccess" zu sperren.

Achten Sie auf die Syntax und die Blockierungseinstellungen, damit Sie sich nicht selbst vom Aufruf Ihrer gehosteten Seiten und/oder Skripte aussperren.

Im Fehlerfall können Sie sich jederzeit in den FTP-Bereich Ihres Hostings einloggen, um den Fehler zu korrigieren.

Info

Shared Hosting funktioniert derzeit mit Apache 2.4.

Weitere Informationen zur in dieser Anleitung beschriebenen Syntax finden Sie auf folgenden offiziellen Seiten:

Eine IP blockieren

Um eine bestimmte IP-Adresse zu blockieren, tragen Sie den folgenden Code in Ihrer ".htaccess"-Datei ein:

<RequireAll>
Require all granted
Require not ip IP_address
</RequireAll>
  • Beispiel: Wenn Sie die IP-Adresse 203.0.113.0 blockieren möchten, müssen Sie den folgenden Code einfügen:
<RequireAll>
Require all granted
Require not ip 203.0.113.0
</RequireAll>

Einen IP-Bereich blockieren

Um einen IP-Adressbereich zu blockieren, tragen Sie den folgenden Code in Ihrer ".htaccess" ein:

<RequireAll>
Require all granted
Require not ip IP_range
</RequireAll>
  • Beispiel: Wenn Sie alle IP-Adressen in 203.0.113.x blockieren möchten, tragen Sie den folgenden Code ein:
<RequireAll>
Require all granted
Require not ip 203.0.113
</RequireAll>

Eine Domain blockieren

Domains können über Weiterleitungen oder Anfragen auf Ihr Hosting zugreifen.

Um eine Domain zu blockieren, tragen Sie den folgenden Code in Ihre ".htaccess"-Datei ein:

<RequireAll>
Require all granted
Require not host domain
</RequireAll>
  • Beispiel: Wenn Sie "domain.tld" blockieren möchten, fügen Sie den folgenden Code ein:
<RequireAll>
Require all granted
Require not host domain.tld
</RequireAll>

Die IPs eines Landes blockieren

Info

Alle IP-Adressen (insbesondere öffentliche IP-Adressen) sind national geolokalisiert. So erhalten Sie einen Überblick über die Herkunft des Traffics und können die zugehörigen IP-Adressen physisch verorten.

Mit der ".htaccess" können Sie alle geolokalisierten IPs eines Landes blockieren. Das bedeutet, alle Zugriffe auf Ihre Website aus diesem Land werden gesperrt (abgesehen von Nutzern, die eine VPN-Verbindung mit einer geolokalisierten IP eines anderen Landes nutzen).

Blockierungen über ".htaccess" werden über die "Country Codes" (ISO Standard 3166-1 alpha2) der Länder durchgeführt.

Mehrere Websites listen die jeweiligen Länder und deren "Country Codes" auf, darunter https://www.iban.com/country-codes (unabhängig von OVHcloud).

Um alle IP-Adressen eines Landes zu blockieren, tragen Sie den folgenden Code ganz oben in Ihre ".htaccess"-Datei ein:

RewriteCond %{ENV:GEOIP_COUNTRY_CODE} ^(Country_Code)$
RewriteRule ^(.*)$ - [F,L]
  • Beispiel: Wenn Sie geolokalisierte IP-Adressen von Fiji (FJ) und Grönland (GR) blockieren möchten, müssen Sie den folgenden Code ganz oben in Ihre ".htaccess"-Datei einfügen:
RewriteCond %{ENV:GEOIP_COUNTRY_CODE} ^(FJ|GR)$
RewriteRule ^(.*)$ - [F,L]

Um nur einige IPs, einen IP-Bereich oder alle IPs eines Landes zu erlauben

Anstatt den Zugang für eine oder mehrere IPs zu beschränken und allen anderen Zugang zu Ihrem Hosting zu gewähren, können Sie den umgekehrten Schritt tun, indem Sie alle IPs blockieren und dann nur einer oder mehreren IPs Zugriff auf Ihren Dienst gewähren.

Eine oder mehrere IPs erlauben

Um nur einer IP den Zugriff auf Ihren Dienst zu erlauben, tragen Sie den folgenden Code in Ihre ".htaccess"-Datei ein:

Require ip IP_address
  • Beispiel: Wenn Sie nur den IPs 203.0.113.0 und 203.0.113.1 den Zugriff auf Ihr Hosting erlauben möchten, verwenden Sie den folgenden Code:
Require ip 203.0.113.0 203.0.113.1

Einen IP-Bereich erlauben

Um einem IP-Bereich den Zugriff auf Ihren Dienst zu erlauben, tragen Sie den folgenden Code ganz oben in Ihre ".htaccess"-Datei ein:

Require ip IP_range
  • Beispiel: Wenn Sie nur dem IP-Bereich 203.0.113.x den Zugriff auf Ihr Hosting erlauben möchten, fügen Sie den folgenden Code ganz oben in Ihre ".htaccess"-Datei ein:
Require ip 203.0.113

Alle IPs eines Landes erlauben

Um allen IP-Adressen eines Landes den Zugriff auf Ihren Dienst zu erlauben, tragen Sie den folgenden Code ganz oben in Ihre ".htaccess"-Datei ein:

RewriteCond %{ENV:GEOIP_COUNTRY_CODE} !^(Country_Code)$
RewriteRule ^(.*)$ - [F,L]
  • Beispiel: Wenn Sie nur Fiji (FJ) und Grönland (GR) Zugang zu Ihrem Hosting gewähren möchten, müssen Sie den folgenden Code ganz oben in Ihre ".htaccess"-Datei einfügen:
RewriteCond %{ENV:GEOIP_COUNTRY_CODE} !^(FJ|GR)$
RewriteRule ^(.*)$ - [F,L]

Weitere Aktionen mit ".htaccess"

Abgesehen von der Zugriffssicherheit auf Ihr Hosting erlaubt die ".htaccess"-Datei noch weitere Aktionen. Nachfolgend finden Sie weitere OVHcloud Tutorials zum Thema:

Weiterführende Informationen

Kontaktieren Sie für spezialisierte Dienstleistungen (SEO, Web-Entwicklung etc.) die OVHcloud Partner.

Wenn Sie Hilfe bei der Nutzung und Konfiguration Ihrer OVHcloud Lösungen benötigen, beachten Sie unsere Support-Angebote.

Treten Sie unserer User Community bei.

War diese Seite hilfreich?