Tutorial - Come bloccare l'accesso al mio sito per alcuni indirizzi IP tramite un file .htaccess?

Vedi come Markdown

Scopri le azioni possibili tramite un file .htaccess per bloccare l'accesso al tuo sito ad alcuni indirizzi IP

Obiettivo

Questa guida ti mostra come proteggere l'accesso ai tuoi siti dalla rete esterna, prevenire o correggere eventuali intrusioni o tentativi di attacchi DDoS (attacchi DDoS).

Per effettuare questa operazione, utilizza un file ".htaccess", un file di testo specifico individuato dal server web (Apache), che permette di definire regole speciali su una directory e su tutte le sue sottocartelle.

Puoi creare diversi file ".htaccess" in lo spazio FTP del tuo hosting ma un solo per directory o sottodirectory per evitare conflitti tra diversi file ".htaccess".

Questa guida ti mostra come bloccare l'accesso al tuo sito per alcuni indirizzi IP tramite un file.htaccess.

Informazioni sull’amministrazione dei servizi OVHcloud e su come trovare l’assistenza appropriata

Durante l’utilizzo delle guide OVHcloud, tieni presente le seguenti condizioni:

  • Le istruzioni mirano a fornire il maggior numero possibile di dettagli, ma non possono coprire tutti i casi d’uso individuali. Potrebbe essere necessario adattare le azioni descritte alle tue esigenze.
  • L’ecosistema OVHcloud è progettato per garantire flessibilità e libertà di scelta. I clienti sono quindi responsabili della configurazione corretta e sicura dei propri servizi. Per evitare la perdita di dati, ti consigliamo vivamente di applicare strategie di backup a tutti i tuoi dati importanti.
  • Le nostre guide e i nostri tutorial possono fare riferimento a software o servizi di terze parti in combinazione con le soluzioni OVHcloud. Il supporto tecnico fornito da OVHcloud non include la configurazione di sistemi o prodotti al di fuori della nostra responsabilità. Questo include, a titolo esemplificativo:
    • Sistemi operativi e interfacce utente (Windows, Debian, Plesk, ecc.).
    • Qualsiasi altro software di terze parti (client FTP, software di posta elettronica, ecc.).
    • Servizi offerti da altri provider (DNS, API, interfacce utente, ecc.).

Per ricevere l’assistenza appropriata in caso di problemi, segui queste indicazioni:

  • Cerchi una consulenza personalizzata o vuoi discutere di un argomento non trattato in dettaglio nella nostra documentazione?
    Unisciti alla Community OVHcloud per cercare il tuo argomento e confrontarti con altri utenti.
  • Devi segnalare un incidente relativo al tuo servizio OVHcloud o riscontri difficoltà nello Spazio Cliente OVHcloud?
    Crea una richiesta di supporto nel nostro centro assistenza.
  • Hai bisogno di assistenza professionale per il tuo progetto o di aiuto per attività al di fuori del nostro perimetro di supporto?
    Visita il nostro portale dei partner per trovare esperti che conoscono le soluzioni OVHcloud.
  • Cerchi informazioni più dettagliate sui nostri livelli di supporto e sui Professional Services?
    Visita le nostre pagine web sui livelli di supporto OVHcloud e sugli OVHcloud Professional Services.

Puoi partecipare al miglioramento della nostra documentazione:

  • Vuoi condividere un feedback per migliorare una guida o segnalare informazioni insufficienti su una pagina specifica?
    Utilizza i pulsanti "Questa pagina ti è stata utile?" in fondo alla pagina per farcelo sapere.
  • Vuoi proporre un aggiornamento concreto della documentazione?
    Utilizza la funzione "Modifica questa pagina", disponibile in fondo alla pagina e nella barra laterale.

Prerequisiti

Procedura

Info

Il file ".htaccess" può essere inserito in più fascicoli diversi, rispettando la regola di un solo file ".htaccess" per cartella o sottocartella.

I parametri definiti da un file ".htaccess" si applicano alla directory in cui è installato e a tutte le sue sottodirectory.

Per modificare (o creare) queste directory, accedi allo spazio FTP del tuo hosting. Se necessario, consulta la guida Accedi al tuo spazio di storage.

Bloccare un IP, una gamma di IP, un dominio o tutti gli IP di un Paese

Sono disponibili diverse regole per bloccare gli accessi al tuo hosting tramite ".htaccess".

Presta particolare attenzione alla sintassi e alle impostazioni bloccate per non ritrovarsi bloccati durante la consultazione dei tuoi siti e/o script ospitati.

In caso di errore, accedi allo spazio FTP dell'hosting per correggere la situazione.

Info

Gli hosting condivisi funzionano attualmente con Apache 2.4.

Per maggiori informazioni sulla sintassi descritta in questa guida, consulta le seguenti pagine ufficiali:

Bloccare un IP

Per bloccare un indirizzo IP specifico, inserisci il seguente codice nel tuo file ".htaccess":

<RequireAll>
Require all granted
Require not ip IP_address
</RequireAll>
  • Esempio: per bloccare l'indirizzo IP 203.0.113.0, è necessario scrivere il seguente codice:
<RequireAll>
Require all granted
Require not ip 203.0.113.0
</RequireAll>

Bloccare una gamma di IP

Per bloccare un intervallo di indirizzi IP, inserisci il seguente codice nel tuo file ".htaccess":

<RequireAll>
Require all granted
Require not ip IP_range
</RequireAll>
  • Esempio: per bloccare tutti gli IP nel 203.0.113.x, è necessario scrivere il seguente codice:
<RequireAll>
Require all granted
Require not ip 203.0.113
</RequireAll>

Bloccare un dominio

Alcuni domini possono accedere al tuo hosting tramite reindirizzamenti o richieste.

Per bloccare un dominio, inserisci il seguente codice nel tuo file ".htaccess":

<RequireAll>
Require all granted
Require not host domain
</RequireAll>
  • Esempio: se vuoi bloccare il dominio domain.tld, devi scrivere il seguente codice:
<RequireAll>
Require all granted
Require not host domain.tld
</RequireAll>
Blocca gli IP di un Paese
Info

Tutti gli indirizzi IP (in particolare gli indirizzi IP pubblici) dispongono di una geolocalizzazione su scala nazionale. Per avere un'idea della provenienza dei flussi di un IP e identificare fisicamente l'IP.

Il ".htaccess" permette, grazie a questo elemento, di bloccare l'insieme degli IP geolocalizzati in un Paese. In altre parole, tutte le persone che cercheranno di visitare il tuo sito da questo Paese saranno bloccate (tranne se utilizzano una connessione VPN con un IP geolocalizzato in un altro paese).

I blocchi via ".htaccess" sono effettuati tramite i "Country Codes" a due lettere (ISO 3166-1 alpha2) dei paesi.

Alcuni siti Internet con i rispettivi "Country Codes", tra cui https://www.iban.com/country-codes (indipendente da OVHcloud).

Per bloccare tutti gli IP di un paese, inserisci il seguente codice in alto nel tuo file ".htaccess":

RewriteCond %{ENV:GEOIP_COUNTRY_CODE} ^(Country_Code)$
RewriteRule ^(.*)$ - [F,L]
  • Esempio: per bloccare gli indirizzi IP geolocalizzati nelle isole Figi (FJ) e in Groenlandia (GR), è necessario scrivere il seguente codice in alto nel tuo file ".htaccess":
RewriteCond %{ENV:GEOIP_COUNTRY_CODE} ^(FJ|GR)$
RewriteRule ^(.*)$ - [F,L]

Per autorizzare solo alcuni IP, una gamma di IP o l'insieme degli IP di un paese

Anziché restringere l'accesso ad uno o più IP e lasciare gli altri utenti al tuo hosting, potrai effettuare l'operazione inversa bloccando l'insieme degli IP e autorizzando solo uno o più IP ad accedere al tuo servizio.

Autorizza uno o più IP

Per autorizzare un solo IP ad accedere al tuo servizio, inserisci il seguente codice nel tuo file ".htaccess":

Require ip IP_address
  • Esempio: se vuoi autorizzare l'accesso al tuo hosting solo agli IP 203.0.113.0 e 203.0.113.1, devi scrivere il seguente codice:
Require ip 203.0.113.0 203.0.113.1

Autorizza una gamma di IP

Per autorizzare un intervallo di IP ad accedere al tuo servizio, inserisci il seguente codice in alto nel tuo file ".htaccess":

Require ip IP_range
  • Esempio: se vuoi autorizzare l'accesso al tuo hosting solo alla gamma di IP 203.0.113.x, devi scrivere il seguente codice in alto nel tuo file ".htaccess":
Require ip 203.0.113

Autorizza tutti gli IP di un Paese

Per autorizzare tutti gli IP di un paese ad accedere al tuo servizio, inserisci il seguente codice in alto nel tuo file ".htaccess":

RewriteCond %{ENV:GEOIP_COUNTRY_CODE} !^(Country_Code)$
RewriteRule ^(.*)$ - [F,L]
  • Esempio: se vuoi autorizzare l'accesso al tuo hosting solo alle Figi (FJ) e alla Groenlandia (GR), è necessario scrivere il seguente codice in alto nel tuo file ".htaccess":
RewriteCond %{ENV:GEOIP_COUNTRY_CODE} !^(FJ|GR)$
RewriteRule ^(.*)$ - [F,L]

Complementi sul file ".htaccess"

Indipendentemente dalla sicurezza sull'accesso generale all'hosting, il file ".htaccess" permette di effettuare altre azioni. Di seguito trovi tre altri tutorial su questo argomento:

Per saperne di più

Per prestazioni specializzate (referenziamento, sviluppo, ecc.), contatta i partner OVHcloud.

Per usufruire di un supporto per l'utilizzo e la configurazione delle soluzioni OVHcloud, è possibile consultare le nostre soluzioni offerte di supporto.

Contatta la nostra Community di utenti.

Questa pagina ti è stata utile?