新网虚拟主机屏蔽指定 IP 段_web.config与.htaccess双版本规则
很多站长遇到屏蔽指定 IP 段不知道从哪下手。Nginx 虚拟主机主机的配置文件放在根目录,文件名固定 .htaccess 或 web.config。先从访问日志里找出异常 IP,再按 IP 或 IP 段写规则,用 curl -I 检测确认被封 IP 返回 403、正常 IP 返回 200。
IIS 屏蔽 IP 前先确认 ipSecurity 模块已安装,部分虚拟主机默认没开,需要联系客服启用。web.config 修改前备份,语法错误会导致整站 500.19,备份后能秒恢复。
配置参考(web.config URL Rewrite 屏蔽 IP 返回 403):
```
规则顺序错误被覆盖是常见坑。IP 段写法错误会扩大封禁范围,1.2.3.0/24 封了 256 个地址,1.2.0.0/16 封了 65536 个地址,写之前用 IP 计算器确认范围。误封正常用户要立即从规则里移除并 reload,Apache 改 .htaccess 即时生效,IIS 改 web.config 也即时生效。
IP 屏蔽的长期维护建议:每月导出访问日志里的 403 状态码 IP,确认都是恶意 IP 没有误封;每季度清理超过 3 个月未出现的黑名单 IP;重大活动前临时加白名单,避免合作方 IP 被挡。规则文件保持精简,单文件 IP 条目控制在 200 条以内,超过则迁移到 CDN 或 WAF 层面。

更新时间:2026-08-27 00:44:06
上一篇:使用Struts2框架的服务器被入侵后重装恢复_评估与应对_配置建议