Tutorial - Como bloquear o acesso ao meu site para alguns endereços IP através de um ficheiro .htaccess ?
Descubra as ações possíveis através de um ficheiro .htaccess para bloquear o acesso ao seu site a determinados endereços IP
Objetivo
Este tutorial tem como objetivo ajudá-lo a proteger o acesso aos seus websites da rede externa, a prevenir ou corrigir eventuais intrusões ou tentativas de ataques DDoS (ataques de negação de serviço).
Pode realizar isto graças a um ficheiro ".htaccess", um ficheiro de texto específico, detetado pelo servidor web (Apache), e que permite definir regras especiais num diretório e no conjunto dos seus sub-diretórios.
Pode criar vários ficheiros ".htaccess" no espaço FTP do seu alojamento, mas *um só por diretório ou sub-diretório para evitar conflitos entre diferentes ficheiros ".htaccess".
Descubra como bloquear o acesso ao seu site para certos endereços IP através de um ficheiro ".htaccess".
Informações sobre a administração dos serviços OVHcloud e como encontrar a assistência adequada
Ao utilizar os guias da OVHcloud, tenha em conta as seguintes condições:
- As instruções procuram fornecer o máximo de detalhes possível, mas não podem abranger todos os casos de utilização individuais. Poderá ser necessário adaptar as ações descritas às suas necessidades.
- O ecossistema OVHcloud foi concebido para oferecer flexibilidade e liberdade de escolha. Os clientes são, por isso, responsáveis pela configuração correta e segura dos seus serviços. Para evitar a perda de dados, recomendamos vivamente a aplicação de estratégias de cópia de segurança a todos os seus dados importantes.
- Os nossos guias e tutoriais podem fazer referência a software ou serviços de terceiros em combinação com as soluções OVHcloud. O suporte técnico fornecido pela OVHcloud não inclui a configuração de sistemas ou produtos fora da nossa responsabilidade. Isto inclui, entre outros:
- Sistemas operativos e interfaces de utilizador (Windows, Debian, Plesk, etc.).
- Qualquer outro software de terceiros (clientes FTP, software de e-mail, etc.).
- Serviços oferecidos por outros fornecedores (DNS, API, interfaces de utilizador, etc.).
Para receber a assistência adequada em caso de problemas, siga estas orientações:
- Procura aconselhamento personalizado ou pretende discutir um tema que não é abordado em detalhe na nossa documentação?
Junte-se à comunidade OVHcloud para pesquisar o seu tema e falar com outros utilizadores. - Precisa de comunicar um incidente relativo ao seu serviço OVHcloud ou tem dificuldades na Área de Cliente OVHcloud?
Crie um pedido de suporte no nosso Centro de Ajuda. - Necessita de assistência profissional para o seu projeto ou de ajuda com tarefas fora do âmbito do nosso suporte?
Visite o nosso portal de parceiros para encontrar especialistas familiarizados com as soluções OVHcloud. - Procura informações mais detalhadas sobre os nossos níveis de suporte e Professional Services?
Visite as nossas páginas web sobre os níveis de suporte OVHcloud e os OVHcloud Professional Services.
Pode participar na melhoria da nossa documentação:
- Pretende partilhar comentários para melhorar uma página de guia ou comunicar informações insuficientes numa página específica?
Utilize os botões «Esta página foi útil?» no final da página para nos informar. - Pretende propor uma atualização concreta da documentação?
Utilize a função «Editar esta página», disponível no final da página e na barra lateral.
Requisitos
- Dispor de um alojamento partilhado OVHcloud
Instruções
O ficheiro ".htaccess" pode ser colocado em vários dossiês diferentes, respeitando a regra de um único ficheiro ".htaccess" por dossier ou sub-dossier.
Os parâmetros definidos por um ficheiro ".htaccess" aplicam-se ao diretório onde está instalado, bem como a todos os seus sub-diretórios.
Para editar (ou criar) estes diretórios, aceda ao espaço FTP do seu alojamento. Caso seja necessário, consulte o guia "Aceder ao meu espaço de armazenamento".
Bloquear um IP, uma gama de IP, um domínio ou todos os IP de um País
Existem várias regras para bloquear os acessos ao seu alojamento através do ".htaccess".
Esteja atento à sintaxe e aos parâmetros que bloqueia para não ficar bloqueado durante a consulta dos seus websites e/ou scripts alojados.
Em caso de erro, pode aceder ao espaço FTP do alojamento para corrigir a situação.
Os alojamentos partilhados funcionam atualmente com Apache 2.4.
Para mais pormenores sobre a sintaxe descrita neste guia, consulte as seguintes páginas oficiais:
Bloquear um IP
Para bloquear um endereço IP específico, insira o seguinte código no seu ficheiro ".htaccess":
- Exemplo : se pretender bloquear o endereço IP 203.0.113.0, deverá escrever o seguinte código:
Bloquear uma gama de endereços IP
Para bloquear um intervalo de endereços IP, insira o seguinte código no seu ficheiro ".htaccess":
- Exemplo : se pretender bloquear todos os IPs em 203.0.113.x, deverá escrever o seguinte código:
Bloquear um domínio
Alguns domínios podem aceder ao seu alojamento através de reencaminhamentos ou pedidos.
Para bloquear um domínio, insira o seguinte código no seu ficheiro ".htaccess":
- Exemplo : se pretender bloquear o domínio domain.tld, deverá escrever o seguinte código:
Bloquear os endereços IP de um país
Todos os endereços IP (nomeadamente os endereços IP públicos) dispõem de uma geolocalização à escala de um país. Isto permite obter uma visão geral da proveniência dos fluxos de um IP e identificar fisicamente o IP.
O ".htaccess" permite, graças a este elemento, bloquear o conjunto dos IPs geolocalizados num país. Por outras palavras, todas as pessoas que tentem visitar o seu site a partir deste país serão bloqueadas (a menos que utilizem uma ligação VPN com um IP geolocalizado noutro país).
Os bloqueios através do ".htaccess" efetuam-se através dos "Country Codes" de duas letras (Norma ISO 3166-1 alpha2) dos países.
Vários sites listam os países e os respetivos "Country Codes", entre os quais https://www.iban.com/country-codes (independente da OVHcloud).
Para bloquear o conjunto dos IPs de um país, insira o seguinte código no topo do seu ficheiro ".htaccess":
- Exemplo : Se pretender bloquear os endereços IP geolocalizados nas Fiji (FJ) e na Gronelândia (GR), deverá escrever o seguinte código no topo do seu ficheiro ".htaccess":
Para autorizar apenas alguns endereços IP, uma gama de endereços IP ou o conjunto de endereços IP de um país
Em vez de restringir o acesso a um ou vários IP e deixar os outros aceder ao seu alojamento, pode efetuar o contrário bloqueando o conjunto dos IP e autorizando apenas um ou vários IP a aceder ao seu serviço.
Autorizar um ou vários endereços IP
Para autorizar apenas um IP a aceder ao seu serviço, insira o seguinte código no seu ficheiro ".htaccess":
- Exemplo : se pretender autorizar apenas o acesso ao seu alojamento aos IPs 203.0.113.0 e 203.0.113.1, deverá escrever o seguinte código:
Autorizar uma gama de endereços IP
Para autorizar um intervalo de endereços IP a aceder ao seu serviço, insira o seguinte código no topo do seu ficheiro ".htaccess":
- Exemplo : se pretender autorizar apenas o acesso ao seu alojamento ao intervalo de endereços IP 203.0.113.x, deverá escrever o seguinte código no topo do seu ficheiro ".htaccess":
Autorizar o conjunto dos endereços IP de um país
Para autorizar o acesso ao seu serviço a todos os endereços IP de um país, insira o seguinte código no topo do seu ficheiro ".htaccess":
- Exemplo : Se pretender autorizar apenas o acesso ao seu alojamento pelas Fiji (FJ) e pela Gronelândia (GR), deverá escrever o seguinte código no topo do seu ficheiro ".htaccess":
Complementos no ficheiro ".htaccess"
Independentemente da segurança do acesso geral ao alojamento, o ficheiro ".htaccess" permite realizar outras ações. Encontrará a seguir outros três tutoriais da OVHcloud sobre o assunto:
- Proteger a interface de administração do seu site através do ".htaccess".
- Reescrever as URLs graças ao "mod_rewrite".
Quer saber mais?
Para serviços especializados (referenciamento, desenvolvimento, etc.), contacte os parceiros OVHcloud.
Se pretender usufruir de uma assistência na utilização e na configuração das suas soluções OVHcloud, consulte as nossas diferentes ofertas de suporte.
Fale com nossa comunidade de utilizadores.