Tutorial - ¿Cómo bloquear el acceso a mi sitio web para determinadas direcciones IP a través de un archivo .htaccess?
Descubra las posibles acciones a través de un archivo .htaccess para bloquear el acceso a su sitio web a determinadas direcciones IP.
Objetivo
Este tutorial le ayudará a proteger el acceso a sus sitios web de la red exterior, a prevenir o corregir posibles intrusiones o intentos de ataques DDoS (ataques de denegación de servicio).
Esto se puede lograr a través de un archivo ".htaccess", un archivo de texto en particular detectado por el servidor web (Apache), que permite establecer reglas especiales para un directorio y todos sus subdirectorios.
Puede crear varios archivos ".htaccess" en el espacio FTP de su alojamiento, pero un solo por directorio o subdirectorio para evitar conflictos entre diferentes ficheros ".htaccess".
Descubra cómo bloquear el acceso a su sitio web para algunas direcciones IP a través de un archivo ".htaccess".
Información sobre la administración de los servicios de OVHcloud y cómo encontrar la asistencia adecuada
Al utilizar las guías de OVHcloud, tenga en cuenta las siguientes condiciones:
- Las instrucciones pretenden ofrecer el mayor detalle posible, pero no pueden cubrir todos los casos de uso individuales. Es posible que deba adaptar las acciones descritas a sus necesidades.
- El ecosistema de OVHcloud está diseñado para ofrecer flexibilidad y libertad de elección. Por lo tanto, los clientes son responsables de la configuración correcta y segura de sus servicios. Para evitar la pérdida de datos, recomendamos encarecidamente aplicar estrategias de copia de seguridad a todos sus datos importantes.
- Nuestras guías y tutoriales pueden hacer referencia a software o servicios de terceros en combinación con las soluciones de OVHcloud. El soporte técnico de OVHcloud no incluye la configuración de sistemas o productos fuera de nuestra responsabilidad. Esto incluye, entre otros:
- Sistemas operativos e interfaces de usuario (Windows, Debian, Plesk, etc.).
- Cualquier otro software de terceros (clientes FTP, software de correo electrónico, etc.).
- Servicios ofrecidos por otros proveedores (DNS, API, interfaces de usuario, etc.).
Para recibir la asistencia adecuada ante cualquier problema, siga estas recomendaciones:
- ¿Busca asesoramiento personalizado o desea tratar un tema que no se aborda en detalle en nuestra documentación?
Únase a la comunidad de OVHcloud para buscar su tema y contactar con otros usuarios. - ¿Necesita informar de un incidente relacionado con su servicio de OVHcloud o tiene dificultades en el área de cliente de OVHcloud?
Cree una solicitud de soporte en nuestro centro de ayuda. - ¿Necesita asistencia profesional para su proyecto o ayuda con tareas fuera de nuestro ámbito de soporte?
Visite nuestro portal de partners para encontrar expertos familiarizados con las soluciones de OVHcloud. - ¿Busca información más detallada sobre nuestros niveles de soporte y Professional Services?
Visite nuestras páginas web sobre los niveles de soporte de OVHcloud y los OVHcloud Professional Services.
Puede participar en la mejora de nuestra documentación:
- ¿Desea enviar comentarios para mejorar una guía o informar de información insuficiente en una página concreta?
Utilice los botones «¿Le ha resultado útil esta página?» al final de la página para hacérnoslo saber. - ¿Desea proponer una actualización concreta de la documentación?
Utilice la función «Editar esta página», disponible al final de la página y en la barra lateral.
Requisitos
- Disponer de un hosting OVHcloud
Procedimiento
El archivo ".htaccess" puede estar situado en varias carpetas diferentes, pero respetando la regla de un solo fichero ".htaccess" por carpeta o subcarpeta.
La configuración de un archivo ".htaccess" se aplica al directorio en el que está instalado y a todos sus subdirectorios.
Para editar (o crear) estos directorios, conéctese al espacio FTP de su alojamiento. Si lo necesita, consulte la guía "Acceder a mi espacio de almacenamiento" (/guides/web-cloud/web-hosting/ftp-connection).
Bloquear una IP, un rango de IP, un dominio o todas las IP de un país
Hay varias reglas disponibles para bloquear los accesos al alojamiento a través del ".htaccess".
Preste especial atención a la sintaxis y a los parámetros que bloquee para evitar que se bloquee usted mismo durante la consulta de sus sitios web y/o scripts alojados.
En caso de error, puede conectarse a el espacio FTP de su alojamiento para corregir la situación.
Los alojamientos compartidos funcionan actualmente con Apache 2.4.
Para más información sobre la sintaxis descrita en esta guía, consulte las siguientes páginas oficiales:
Bloquear una IP
Para bloquear una dirección IP específica, introduzca el siguiente código en el archivo ".htaccess":
- Ejemplo : si desea bloquear la dirección IP 203.0.113.0, deberá escribir el siguiente código:
Bloquear un rango de IP
Para bloquear un rango de direcciones IP, introduzca el siguiente código en su archivo ".htaccess":
- Ejemplo : si desea bloquear todas las IP en 203.0.113.x, deberá escribir el siguiente código:
Bloquear un dominio
Algunos dominios pueden acceder al alojamiento a través de redirecciones o peticiones.
Para bloquear un dominio, introduzca el siguiente código en el archivo ".htaccess":
- Ejemplo : si desea bloquear el dominio.tld, deberá escribir el siguiente código:
Bloquear las IP de un país
Todas las direcciones IP (especialmente las IP públicas) disponen de una geolocalización a escala de país. Esto permite tener una idea de la procedencia de los flujos de una IP y localizar físicamente la IP.
El ".htaccess" permite, gracias a este elemento, bloquear el conjunto de IP geolocalizadas en un país. En otras palabras, todas las personas que intenten visitar su sitio desde este país serán bloqueadas (a menos que utilicen una conexión VPN con una IP geolocalizada en otro país).
Los bloqueos a través del ".htaccess" se realizan a través de los "Country Codes" de dos letras (Norma ISO 3166-1 alpha2) de los países.
Varios sitios web enumeran los países y sus respectivos "Country Codes", de los que https://www.iban.com/country-codes (independiente de OVHcloud).
Para bloquear todas las IP de un país, introduzca el siguiente código en la parte superior de su archivo ".htaccess":
- Ejemplo : si desea bloquear las direcciones IP geolocalizadas en Fiyi (FJ) y Groenlandia (GR), deberá escribir el siguiente código en la parte superior de su archivo ".htaccess":
Para autorizar solo algunas IP, un rango de IP o el conjunto de IP de un país
En lugar de restringir el acceso a una o más IP y dejar que el resto acceda al alojamiento, puede hacer lo contrario bloqueando todas las IP y permitiendo el acceso a su servicio a una o más IP.
Autorizar una o más IP
Para autorizar solo una IP a acceder al servicio, introduzca el siguiente código en el archivo ".htaccess":
- Ejemplo : si solo quiere autorizar a las IPs 203.0.113.0 y 203.0.113.1 a acceder a su alojamiento, deberá escribir el siguiente código:
Autorizar un rango de IP
Para autorizar a un rango de IP a acceder al servicio, introduzca el siguiente código en la parte superior de su archivo ".htaccess":
- Ejemplo : si solo desea autorizar el acceso al alojamiento al rango de IPs 203.0.113.x, deberá escribir el siguiente código en la parte superior de su archivo ".htaccess":
Autorizar el conjunto de IP de un país
Para autorizar a todas las IP de un país a acceder al servicio, introduzca el siguiente código en la parte superior del archivo ".htaccess":
- Ejemplo : si únicamente desea autorizar a las islas Fiyi (FJ) y Groenlandia (GR) a acceder a su alojamiento, deberá escribir el siguiente código en la parte superior de su archivo ".htaccess":
Complementos en el archivo ".htaccess"
Independientemente de la seguridad en el acceso general al alojamiento, el archivo ".htaccess" permite realizar otras acciones. A continuación encontrará otros tres tutoriales de OVHcloud sobre el tema:
- Proteger la interfaz de administración de su sitio web a través del ".htaccess".
- Reescribir sus URLs gracias al "mod_rewrite".
Más información
Para servicios especializados (posicionamiento, desarrollo, etc.), contacte con partners de OVHcloud.
Si quiere disfrutar de ayuda para utilizar y configurar sus soluciones de OVHcloud, puede consultar nuestras distintas soluciones pestañas de soporte.
Interactúe con nuestra comunidad de usuarios.