Tutorial - Wie kann ich den Zugang zu meiner Website für bestimmte IP-Adressen über eine .htaccess Datei sperren?
Erfahren Sie hier die Möglichkeiten, um mit .htaccess Dateien den Zugriff auf Ihre Website für bestimmte IP-Adressen zu blockieren
Ziel
Dieses Tutorial hilft Ihnen dabei, den Zugang zu Ihren Webseiten von externen Netzwerken abzusichern sowie unbefugten Zugriff und DoS-Angriffe (Denial of Service) zu verhindern.
Sie können das mithilfe einer ".htaccess"-Datei erreichen. Es handelt sich dabei um eine spezielle Textdatei, die vom Webserver (Apache) gelesen wird und es ermöglicht, bestimmte Regeln für ein Verzeichnis und dessen Unterverzeichnisse festzulegen.
Sie können mehrere ".htaccess"-Dateien in FTP-Bereich Ihres Hostings erstellen, jedoch nur eine einzige pro Verzeichnis oder Unterverzeichnis, um Konflikte zwischen verschiedenen ".htaccess"-Dateien zu vermeiden.
Diese Anleitung erklärt, wie Sie den Zugang zu Ihrer Seite für bestimmte IP-Adressen über eine ".htaccess"-Datei blockieren.
Informationen zur Verwaltung Ihrer OVHcloud Dienste und wie Sie die passende Unterstützung finden
Beachten Sie bei der Verwendung der OVHcloud Anleitungen die folgenden Bedingungen:
- Die Anweisungen sind so detailliert wie möglich, können jedoch nicht alle individuellen Anwendungsfälle abdecken. Gegebenenfalls müssen Sie die beschriebenen Schritte an Ihre Anforderungen anpassen.
- Das OVHcloud Ökosystem ist auf Flexibilität und Wahlfreiheit ausgelegt. Kunden sind daher für die sichere und ordnungsgemäße Konfiguration ihrer Dienste verantwortlich. Um Datenverlust vorzubeugen, empfehlen wir dringend, Backup-Strategien für alle wichtigen Daten anzuwenden.
- Unsere Anleitungen und Tutorials können Software oder Dienste von Drittanbietern in Kombination mit OVHcloud Lösungen umfassen. Der technische Support von OVHcloud beinhaltet nicht die Konfiguration von Systemen oder Produkten außerhalb unserer Verantwortung. Dazu zählen unter anderem:
- Betriebssysteme und Benutzeroberflächen (Windows, Debian, Plesk etc.).
- Jegliche andere Drittanbieter-Software (FTP-Clients, E-Mail-Programme etc.).
- Dienste anderer Anbieter (DNS, APIs, Benutzeroberflächen etc.).
Um bei Problemen die passende Unterstützung zu erhalten, beachten Sie folgende Hinweise:
- Sie benötigen individuelle Hilfe oder möchten ein Thema besprechen, das in unserer Dokumentation nicht ausführlich behandelt wird?
Treten Sie der OVHcloud Community bei, um nach Ihrem Thema zu suchen und sich mit anderen Nutzern auszutauschen. - Sie möchten einen Vorfall zu Ihrem OVHcloud Dienst melden oder haben Schwierigkeiten im OVHcloud Kundencenter?
Erstellen Sie eine Supportanfrage in unserem Help Center. - Sie benötigen professionelle Unterstützung für Ihr Projekt oder Hilfe bei Aufgaben außerhalb unseres Support-Bereichs?
Besuchen Sie unser Partnerportal, um Experten zu finden, die mit OVHcloud Lösungen vertraut sind. - Sie suchen ausführlichere Informationen zu unseren Support Levels und Professional Services?
Besuchen Sie unsere Webseiten zu den OVHcloud Support Levels und den OVHcloud Professional Services.
Sie können dazu beitragen, unsere Dokumentation zu verbessern:
- Sie möchten Feedback zur Verbesserung einer Anleitung geben oder unzureichende Informationen auf einer bestimmten Seite melden?
Nutzen Sie die Schaltflächen unter „War diese Seite hilfreich?“ am Ende der Seite. - Sie möchten eine konkrete Aktualisierung der Dokumentation vorschlagen?
Verwenden Sie die Funktion „Diese Seite bearbeiten“ am Ende der Seite oder in der Seitenleiste.
Voraussetzungen
- Sie haben ein OVHcloud Webhosting in Ihrem Kunden-Account.
In der praktischen Anwendung
Die ".htaccess" kann in mehreren verschiedenen Ordnern angelegt werden, wobei die Voraussetzung nur einer ".htaccess"-Datei pro Ordner oder Unterordner einzuhalten ist.
Die Parameter einer ".htaccess"-Datei gelten für das Verzeichnis, in dem sie sich befindet, sowie für alle Unterverzeichnisse.
Um diese Verzeichnisse zu bearbeiten (oder zu erstellen), loggen Sie sich in den FTP-Bereich Ihres Hostings ein. Falls nötig lesen Sie die Anleitung "Mit dem Speicherplatz eines Webhostings verbinden".
Eine IP, einen IP-Bereich, eine Domain oder alle IPs eines Landes blockieren
Es sind mehrere Regeln verfügbar, um die Zugänge zu Ihrem Hosting über die ".htaccess" zu sperren.
Achten Sie auf die Syntax und die Blockierungseinstellungen, damit Sie sich nicht selbst vom Aufruf Ihrer gehosteten Seiten und/oder Skripte aussperren.
Im Fehlerfall können Sie sich jederzeit in den FTP-Bereich Ihres Hostings einloggen, um den Fehler zu korrigieren.
Shared Hosting funktioniert derzeit mit Apache 2.4.
Weitere Informationen zur in dieser Anleitung beschriebenen Syntax finden Sie auf folgenden offiziellen Seiten:
Eine IP blockieren
Um eine bestimmte IP-Adresse zu blockieren, tragen Sie den folgenden Code in Ihrer ".htaccess"-Datei ein:
- Beispiel: Wenn Sie die IP-Adresse 203.0.113.0 blockieren möchten, müssen Sie den folgenden Code einfügen:
Einen IP-Bereich blockieren
Um einen IP-Adressbereich zu blockieren, tragen Sie den folgenden Code in Ihrer ".htaccess" ein:
- Beispiel: Wenn Sie alle IP-Adressen in 203.0.113.x blockieren möchten, tragen Sie den folgenden Code ein:
Eine Domain blockieren
Domains können über Weiterleitungen oder Anfragen auf Ihr Hosting zugreifen.
Um eine Domain zu blockieren, tragen Sie den folgenden Code in Ihre ".htaccess"-Datei ein:
- Beispiel: Wenn Sie "domain.tld" blockieren möchten, fügen Sie den folgenden Code ein:
Die IPs eines Landes blockieren
Alle IP-Adressen (insbesondere öffentliche IP-Adressen) sind national geolokalisiert. So erhalten Sie einen Überblick über die Herkunft des Traffics und können die zugehörigen IP-Adressen physisch verorten.
Mit der ".htaccess" können Sie alle geolokalisierten IPs eines Landes blockieren. Das bedeutet, alle Zugriffe auf Ihre Website aus diesem Land werden gesperrt (abgesehen von Nutzern, die eine VPN-Verbindung mit einer geolokalisierten IP eines anderen Landes nutzen).
Blockierungen über ".htaccess" werden über die "Country Codes" (ISO Standard 3166-1 alpha2) der Länder durchgeführt.
Mehrere Websites listen die jeweiligen Länder und deren "Country Codes" auf, darunter https://www.iban.com/country-codes (unabhängig von OVHcloud).
Um alle IP-Adressen eines Landes zu blockieren, tragen Sie den folgenden Code ganz oben in Ihre ".htaccess"-Datei ein:
- Beispiel: Wenn Sie geolokalisierte IP-Adressen von Fiji (FJ) und Grönland (GR) blockieren möchten, müssen Sie den folgenden Code ganz oben in Ihre ".htaccess"-Datei einfügen:
Um nur einige IPs, einen IP-Bereich oder alle IPs eines Landes zu erlauben
Anstatt den Zugang für eine oder mehrere IPs zu beschränken und allen anderen Zugang zu Ihrem Hosting zu gewähren, können Sie den umgekehrten Schritt tun, indem Sie alle IPs blockieren und dann nur einer oder mehreren IPs Zugriff auf Ihren Dienst gewähren.
Eine oder mehrere IPs erlauben
Um nur einer IP den Zugriff auf Ihren Dienst zu erlauben, tragen Sie den folgenden Code in Ihre ".htaccess"-Datei ein:
- Beispiel: Wenn Sie nur den IPs 203.0.113.0 und 203.0.113.1 den Zugriff auf Ihr Hosting erlauben möchten, verwenden Sie den folgenden Code:
Einen IP-Bereich erlauben
Um einem IP-Bereich den Zugriff auf Ihren Dienst zu erlauben, tragen Sie den folgenden Code ganz oben in Ihre ".htaccess"-Datei ein:
- Beispiel: Wenn Sie nur dem IP-Bereich 203.0.113.x den Zugriff auf Ihr Hosting erlauben möchten, fügen Sie den folgenden Code ganz oben in Ihre ".htaccess"-Datei ein:
Alle IPs eines Landes erlauben
Um allen IP-Adressen eines Landes den Zugriff auf Ihren Dienst zu erlauben, tragen Sie den folgenden Code ganz oben in Ihre ".htaccess"-Datei ein:
- Beispiel: Wenn Sie nur Fiji (FJ) und Grönland (GR) Zugang zu Ihrem Hosting gewähren möchten, müssen Sie den folgenden Code ganz oben in Ihre ".htaccess"-Datei einfügen:
Weitere Aktionen mit ".htaccess"
Abgesehen von der Zugriffssicherheit auf Ihr Hosting erlaubt die ".htaccess"-Datei noch weitere Aktionen. Nachfolgend finden Sie weitere OVHcloud Tutorials zum Thema:
- Den Adminbereich Ihrer Website mit einer .htaccess Datei schützen
- Fortgeschrittene Operationen mit .htaccess Dateien
Weiterführende Informationen
Kontaktieren Sie für spezialisierte Dienstleistungen (SEO, Web-Entwicklung etc.) die OVHcloud Partner.
Wenn Sie Hilfe bei der Nutzung und Konfiguration Ihrer OVHcloud Lösungen benötigen, beachten Sie unsere Support-Angebote.
Treten Sie unserer User Community bei.