Tutorial - Jak zablokować dostęp do mojej strony dla niektórych adresów IP za pomocą pliku .htaccess?
Odkryj operacje możliwe przy użyciu pliku .htaccess, w celu zablokowania dostępu do Twojej strony WWW dla niektórych adresów IP
Wprowadzenie
Tutorial ten pomoże Ci zabezpieczyć dostęp do Twoich stron WWW z sieci zewnętrznej, zapobiec włamaniom i próbom ataków DDoS lub je naprawić.
Możesz to zrobić, używając pliku ".htaccess", pliku tekstowego wykrywanego przez serwer www (Apache), który pozwala na zdefiniowanie specjalnych reguł w katalogu i wszystkich jego podkatalogach.
Możesz utworzyć kilka plików ".htaccess" w przestrzeni FTP Twojego hostingu, ale jeden na katalog lub subkatalog, aby uniknąć konfliktów między różnymi plikami ".htaccess".
Dowiedz się, jak zablokować dostęp do Twojej strony WWW dla niektórych adresów IP poprzez plik ".htaccess".
Informacje dotyczące administrowania usługami OVHcloud oraz jak znaleźć odpowiednią pomoc
Podczas korzystania z przewodników OVHcloud pamiętaj o następujących warunkach:
- Instrukcje zawierają możliwie najwięcej szczegółów, ale nie mogą obejmować wszystkich indywidualnych przypadków użycia. Może być konieczne dostosowanie opisanych działań do Twoich potrzeb.
- Ekosystem OVHcloud został zaprojektowany z myślą o elastyczności i swobodzie wyboru. Klienci są zatem odpowiedzialni za bezpieczną i prawidłową konfigurację swoich usług. Aby zapobiec utracie danych, zdecydowanie zalecamy stosowanie strategii kopii zapasowych dla wszystkich ważnych danych.
- Nasze przewodniki i tutoriale mogą odwoływać się do oprogramowania lub usług firm trzecich w połączeniu z rozwiązaniami OVHcloud. Wsparcie techniczne OVHcloud nie obejmuje konfiguracji systemów ani produktów pozostających poza naszą odpowiedzialnością. Dotyczy to między innymi:
- Systemów operacyjnych i interfejsów użytkownika (Windows, Debian, Plesk itp.).
- Wszelkiego innego oprogramowania firm trzecich (klienty FTP, programy pocztowe itp.).
- Usług oferowanych przez innych dostawców (DNS, API, interfejsy użytkownika itp.).
Aby uzyskać odpowiednią pomoc w przypadku problemów, postępuj zgodnie z poniższymi wskazówkami:
- Szukasz spersonalizowanej porady lub chcesz omówić temat, który nie został szczegółowo opisany w naszej dokumentacji?
Dołącz do społeczności OVHcloud, aby wyszukać swój temat i skontaktować się z innymi użytkownikami. - Musisz zgłosić incydent dotyczący Twojej usługi OVHcloud lub masz trudności w panelu klienta OVHcloud?
Utwórz zgłoszenie do wsparcia w naszym centrum pomocy. - Potrzebujesz profesjonalnej pomocy przy swoim projekcie lub wsparcia w zadaniach wykraczających poza zakres naszego wsparcia?
Odwiedź nasz portal partnerów, aby znaleźć ekspertów znających rozwiązania OVHcloud. - Szukasz bardziej szczegółowych informacji o naszych poziomach wsparcia i usługach Professional Services?
Odwiedź nasze strony internetowe: poziomy wsparcia OVHcloud oraz OVHcloud Professional Services.
Możesz uczestniczyć w ulepszaniu naszej dokumentacji:
- Chcesz przekazać opinię, aby ulepszyć stronę przewodnika, lub zgłosić niewystarczające informacje na konkretnej stronie?
Skorzystaj z przycisków „Czy ta strona była pomocna?” na dole strony, aby nas o tym poinformować. - Chcesz zaproponować konkretną aktualizację dokumentacji?
Skorzystaj z funkcji „Edytuj tę stronę”, dostępnej na dole strony oraz w panelu bocznym.
Wymagania początkowe
- Posiadanie hostingu OVHcloud
W praktyce
Plik ".htaccess" może być umieszczony w kilku różnych folderach przy jednoczesnym przestrzeganiu zasady tylko tylko pliku ".htaccess" dla każdego katalogu lub podfolderu.
Parametry określone przez plik ".htaccess" odnoszą się do katalogu, w którym jest zainstalowany, oraz do wszystkich jego podkatalogów.
Aby edytować (lub utworzyć) te katalogi, zaloguj się do przestrzeni FTP Twojego hostingu. W razie potrzeby skorzystaj z przewodnika "Dostęp do przestrzeni dyskowej".
Blokuj IP, zakres adresów IP, domenę lub wszystkie adresy IP w danym kraju
Aby zablokować dostęp do Twojego hostingu za pomocą ".htaccess".
Zalecamy ostrożność podczas tworzenia składni oraz ustawień, które blokujesz, aby uniknąć blokady Twojej strony WWW podczas wyświetlania strony i/lub hostowanych skryptów.
W przypadku błędu możesz zawsze zalogować się do przestrzeni FTP Twojego hostingu, aby poprawić tę sytuację.
Hosting współdzielony działa obecnie z Apache 2.4.
Szczegółowe informacje na temat składni opisanej w tym przewodniku znajdują się na następujących oficjalnych stronach:
Zablokuj IP
Aby zablokować określony adres IP, wprowadź poniższy kod do Twojego pliku ".htaccess":
- Przykład: jeśli chcesz zablokować adres IP 203.0.113.0, musisz napisać poniższy kod:
Zablokuj zakres adresów IP
Aby zablokować zakres adresów IP, wprowadź poniższy kod do pliku ".htaccess":
- Przykład: jeśli chcesz zablokować wszystkie adresy IP 203.0.113.x, wpisz poniższy kod:
Zablokuj domenę
Niektóre domeny mają dostęp do Twojego hostingu poprzez przekierowania lub zapytania.
Aby zablokować domenę, wprowadź poniższy kod do pliku ".htaccess":
- Przykład: jeśli chcesz zablokować domenę domain.tld, napisz poniższy kod:
Blokuj adresy IP danego kraju
Wszystkie adresy IP (w tym publiczne adresy IP) posiadają geolokalizację na poziomie kraju. Pozwala to na zapoznanie się z pochodzeniem strumieni IP i fizyczne wykrycie IP.
Plik ".htaccess" pozwala na zablokowanie adresów IP lokalizowanych geograficznie w danym kraju. Oznacza to, że wszystkie osoby, które będą starały się odwiedzić Twoją stronę z tego kraju, zostaną zablokowane (chyba że będą korzystały z połączenia VPN z geolokalizacją IP w innym kraju).
Blokowanie przez ".htaccess" odbywa się za pomocą dwuliterowych "Country Codes" (ISO 3166-1 alpha2) krajów.
Kilka stron WWW zawiera listę krajów oraz ich odpowiednich kodów "Country Codes" (w tym https://www.iban.com/country-codes (niezależny od OVHcloud).
Aby zablokować wszystkie adresy IP danego kraju, wprowadź poniższy kod na górze pliku ".htaccess":
- Przykład: jeśli chcesz zablokować geolokalizowane adresy IP na Fidżi (FJ) i Grenlandii (GR), musisz napisać poniższy kod na górze pliku ".htaccess":
Aby autoryzować tylko kilka IP, zakres IP lub wszystkie adresy IP w danym kraju
Zamiast ograniczać dostęp do jednego lub kilku adresów IP i dawać innym dostęp do Twojego hostingu, możesz wykonać operację odwrotną, blokując wszystkie adresy IP i zezwalając na dostęp do Twojej usługi tylko jednym lub więcej adresów IP.
Zezwalaj na jeden lub kilka adresów IP
Aby nadać tylko jednemu adresowi IP dostęp do Twojej usługi, wprowadź poniższy kod w Twoim pliku ".htaccess":
- Przykład: jeśli chcesz autoryzować dostęp do hostingu tylko dla adresów IP 203.0.113.0 i 203.0.113.1, wpisz poniższy kod:
Zezwalaj na przedział adresów IP
Aby zezwolić na dostęp do zakresu adresów IP, wprowadź poniższy kod na górze pliku ".htaccess":
- Przykład: jeśli chcesz autoryzować dostęp do Twojego hostingu tylko dla adresów IP 203.0.113.x, wpisz poniższy kod na górze pliku ".htaccess":
Zatwierdź wszystkie adresy IP danego kraju
Aby zezwolić na dostęp do Twojej usługi dla wszystkich adresów IP danego kraju, wprowadź poniższy kod na górze pliku ".htaccess":
- Przykład: jeśli chcesz autoryzować dostęp do hostingu wyłącznie na Fidżi (FJ) i Grenlandii (GR), musisz napisać poniższy kod na górze pliku ".htaccess":
Suplementy do pliku ".htaccess"
Niezależnie od bezpieczeństwa ogólnego dostępu do hostingu plik ".htaccess" pozwala na wykonywanie innych operacji. Poniżej znajdziesz trzy dodatkowe tutoriale OVHcloud dotyczące tego tematu:
- Chroń interfejs administracyjny swojej strony za pomocą ".htaccess".
- Zapisz adresy URL za pomocą mod_rewrite.
- Wykonywanie innych operacji przy użyciu pliku ".htaccess".
Sprawdź również
W przypadku wyspecjalizowanych usług (pozycjonowanie, rozwój, itp.) skontaktuj się z partnerami OVHcloud.
Jeśli chcesz otrzymywać wsparcie w zakresie konfiguracji i użytkowania Twoich rozwiązań OVHcloud, zapoznaj się z naszymi ofertami pomocy.
Dołącz do grona naszych użytkowników.