网站运维

主要分享服务器运维相关教程.如服务器安全配置,环境配置,dns配置,ftp配置,服务器安全问题等等,服务器配置教程是站长必备的知识点.

利用.htaccess文件来禁止IP访问网站

发表于:2020-03-01 点击: 栏目:

网站运维

收藏(0)

很多网站在受到CC攻击,或采集时最有效果的解决方法就是禁止攻击者或采集者的IP,然而很多小站由于成本的原因都是在使用虚拟机,由于虚拟机不提供屏蔽IP的功能,所以今天就说一说利用 .htaccess 文件来屏蔽一些IP访问网站的方法。

方法如下:

在 .htaccess 文件中添加以下代码即可,如果没有此文件可自行创建,并上传到网站根目录下。

代码如下:

order deny,allow
deny from 192.168.1.1

语法剖析:

order deny,allow 是先检查禁止设定,没有禁止的全部允许;

deny from 是再次筛选,并添加要屏蔽的IP

IP被禁止后访问如下图:

其它代码:

1、禁止指定ip

order deny,allow
deny from 127.0.0.1

2、禁止多个IP地址

禁止多个IP的话,多个IP之间有空格分开,如下

order deny,allow
deny from 127.0.0.1 195.163.5.2 195.163.25.2

3、禁止IP段

比如要禁止一段IP,192.163.1.1 到 192.163.1.255

order deny,allow
deny from 192.163.1