Tutorial - ¿Cómo bloquear el acceso a mi sitio web para determinadas direcciones IP a través de un archivo .htaccess?

Ver como Markdown

Descubra las posibles acciones a través de un archivo .htaccess para bloquear el acceso a su sitio web a determinadas direcciones IP.

Objetivo

Este tutorial le ayudará a proteger el acceso a sus sitios web de la red exterior, a prevenir o corregir posibles intrusiones o intentos de ataques DDoS (ataques de denegación de servicio).

Esto se puede lograr a través de un archivo ".htaccess", un archivo de texto en particular detectado por el servidor web (Apache), que permite establecer reglas especiales para un directorio y todos sus subdirectorios.

Puede crear varios archivos ".htaccess" en el espacio FTP de su alojamiento, pero un solo por directorio o subdirectorio para evitar conflictos entre diferentes ficheros ".htaccess".

Descubra cómo bloquear el acceso a su sitio web para algunas direcciones IP a través de un archivo ".htaccess".

Información sobre la administración de los servicios de OVHcloud y cómo encontrar la asistencia adecuada

Al utilizar las guías de OVHcloud, tenga en cuenta las siguientes condiciones:

  • Las instrucciones pretenden ofrecer el mayor detalle posible, pero no pueden cubrir todos los casos de uso individuales. Es posible que deba adaptar las acciones descritas a sus necesidades.
  • El ecosistema de OVHcloud está diseñado para ofrecer flexibilidad y libertad de elección. Por lo tanto, los clientes son responsables de la configuración correcta y segura de sus servicios. Para evitar la pérdida de datos, recomendamos encarecidamente aplicar estrategias de copia de seguridad a todos sus datos importantes.
  • Nuestras guías y tutoriales pueden hacer referencia a software o servicios de terceros en combinación con las soluciones de OVHcloud. El soporte técnico de OVHcloud no incluye la configuración de sistemas o productos fuera de nuestra responsabilidad. Esto incluye, entre otros:
    • Sistemas operativos e interfaces de usuario (Windows, Debian, Plesk, etc.).
    • Cualquier otro software de terceros (clientes FTP, software de correo electrónico, etc.).
    • Servicios ofrecidos por otros proveedores (DNS, API, interfaces de usuario, etc.).

Para recibir la asistencia adecuada ante cualquier problema, siga estas recomendaciones:

  • ¿Busca asesoramiento personalizado o desea tratar un tema que no se aborda en detalle en nuestra documentación?
    Únase a la comunidad de OVHcloud para buscar su tema y contactar con otros usuarios.
  • ¿Necesita informar de un incidente relacionado con su servicio de OVHcloud o tiene dificultades en el área de cliente de OVHcloud?
    Cree una solicitud de soporte en nuestro centro de ayuda.
  • ¿Necesita asistencia profesional para su proyecto o ayuda con tareas fuera de nuestro ámbito de soporte?
    Visite nuestro portal de partners para encontrar expertos familiarizados con las soluciones de OVHcloud.
  • ¿Busca información más detallada sobre nuestros niveles de soporte y Professional Services?
    Visite nuestras páginas web sobre los niveles de soporte de OVHcloud y los OVHcloud Professional Services.

Puede participar en la mejora de nuestra documentación:

  • ¿Desea enviar comentarios para mejorar una guía o informar de información insuficiente en una página concreta?
    Utilice los botones «¿Le ha resultado útil esta página?» al final de la página para hacérnoslo saber.
  • ¿Desea proponer una actualización concreta de la documentación?
    Utilice la función «Editar esta página», disponible al final de la página y en la barra lateral.

Requisitos

Procedimiento

Info

El archivo ".htaccess" puede estar situado en varias carpetas diferentes, pero respetando la regla de un solo fichero ".htaccess" por carpeta o subcarpeta.

La configuración de un archivo ".htaccess" se aplica al directorio en el que está instalado y a todos sus subdirectorios.

Para editar (o crear) estos directorios, conéctese al espacio FTP de su alojamiento. Si lo necesita, consulte la guía "Acceder a mi espacio de almacenamiento" (/guides/web-cloud/web-hosting/ftp-connection).

Bloquear una IP, un rango de IP, un dominio o todas las IP de un país

Hay varias reglas disponibles para bloquear los accesos al alojamiento a través del ".htaccess".

Preste especial atención a la sintaxis y a los parámetros que bloquee para evitar que se bloquee usted mismo durante la consulta de sus sitios web y/o scripts alojados.

En caso de error, puede conectarse a el espacio FTP de su alojamiento para corregir la situación.

Info

Los alojamientos compartidos funcionan actualmente con Apache 2.4.

Para más información sobre la sintaxis descrita en esta guía, consulte las siguientes páginas oficiales:

Bloquear una IP

Para bloquear una dirección IP específica, introduzca el siguiente código en el archivo ".htaccess":

<RequireAll>
Require all granted
Require not ip IP_address
</RequireAll>
  • Ejemplo : si desea bloquear la dirección IP 203.0.113.0, deberá escribir el siguiente código:
<RequireAll>
Require all granted
Require not ip 203.0.113.0
</RequireAll>

Bloquear un rango de IP

Para bloquear un rango de direcciones IP, introduzca el siguiente código en su archivo ".htaccess":

<RequireAll>
Require all granted
Require not ip IP_range
</RequireAll>
  • Ejemplo : si desea bloquear todas las IP en 203.0.113.x, deberá escribir el siguiente código:
<RequireAll>
Require all granted
Require not ip 203.0.113
</RequireAll>

Bloquear un dominio

Algunos dominios pueden acceder al alojamiento a través de redirecciones o peticiones.

Para bloquear un dominio, introduzca el siguiente código en el archivo ".htaccess":

<RequireAll>
Require all granted
Require not host domain
</RequireAll>
  • Ejemplo : si desea bloquear el dominio.tld, deberá escribir el siguiente código:
<RequireAll>
Require all granted
Require not host domain.tld
</RequireAll>

Bloquear las IP de un país

Info

Todas las direcciones IP (especialmente las IP públicas) disponen de una geolocalización a escala de país. Esto permite tener una idea de la procedencia de los flujos de una IP y localizar físicamente la IP.

El ".htaccess" permite, gracias a este elemento, bloquear el conjunto de IP geolocalizadas en un país. En otras palabras, todas las personas que intenten visitar su sitio desde este país serán bloqueadas (a menos que utilicen una conexión VPN con una IP geolocalizada en otro país).

Los bloqueos a través del ".htaccess" se realizan a través de los "Country Codes" de dos letras (Norma ISO 3166-1 alpha2) de los países.

Varios sitios web enumeran los países y sus respectivos "Country Codes", de los que https://www.iban.com/country-codes (independiente de OVHcloud).

Para bloquear todas las IP de un país, introduzca el siguiente código en la parte superior de su archivo ".htaccess":

RewriteCond %{ENV:GEOIP_COUNTRY_CODE} ^(Country_Code)$
RewriteRule ^(.*)$ - [F,L]
  • Ejemplo : si desea bloquear las direcciones IP geolocalizadas en Fiyi (FJ) y Groenlandia (GR), deberá escribir el siguiente código en la parte superior de su archivo ".htaccess":
RewriteCond %{ENV:GEOIP_COUNTRY_CODE} ^(FJ|GR)$
RewriteRule ^(.*)$ - [F,L]

Para autorizar solo algunas IP, un rango de IP o el conjunto de IP de un país

En lugar de restringir el acceso a una o más IP y dejar que el resto acceda al alojamiento, puede hacer lo contrario bloqueando todas las IP y permitiendo el acceso a su servicio a una o más IP.

Autorizar una o más IP

Para autorizar solo una IP a acceder al servicio, introduzca el siguiente código en el archivo ".htaccess":

Require ip IP_address
  • Ejemplo : si solo quiere autorizar a las IPs 203.0.113.0 y 203.0.113.1 a acceder a su alojamiento, deberá escribir el siguiente código:
Require ip 203.0.113.0 203.0.113.1

Autorizar un rango de IP

Para autorizar a un rango de IP a acceder al servicio, introduzca el siguiente código en la parte superior de su archivo ".htaccess":

Require ip IP_range
  • Ejemplo : si solo desea autorizar el acceso al alojamiento al rango de IPs 203.0.113.x, deberá escribir el siguiente código en la parte superior de su archivo ".htaccess":
Require ip 203.0.113

Autorizar el conjunto de IP de un país

Para autorizar a todas las IP de un país a acceder al servicio, introduzca el siguiente código en la parte superior del archivo ".htaccess":

RewriteCond %{ENV:GEOIP_COUNTRY_CODE} !^(Country_Code)$
RewriteRule ^(.*)$ - [F,L]
  • Ejemplo : si únicamente desea autorizar a las islas Fiyi (FJ) y Groenlandia (GR) a acceder a su alojamiento, deberá escribir el siguiente código en la parte superior de su archivo ".htaccess":
RewriteCond %{ENV:GEOIP_COUNTRY_CODE} !^(FJ|GR)$
RewriteRule ^(.*)$ - [F,L]

Complementos en el archivo ".htaccess"

Independientemente de la seguridad en el acceso general al alojamiento, el archivo ".htaccess" permite realizar otras acciones. A continuación encontrará otros tres tutoriales de OVHcloud sobre el tema:

Más información

Para servicios especializados (posicionamiento, desarrollo, etc.), contacte con partners de OVHcloud.

Si quiere disfrutar de ayuda para utilizar y configurar sus soluciones de OVHcloud, puede consultar nuestras distintas soluciones pestañas de soporte.

Interactúe con nuestra comunidad de usuarios.

¿Le ha resultado útil esta página?