屏蔽单个恶意 IP规则怎么写才不误封_虚拟主机配置
屏蔽单个恶意 IP 是应对采集、攻击、刷流量的直接手段。35互联虚拟主机上把恶意 IP 加进黑名单,访问日志里该 IP 的请求数会降到 0,带宽和 CPU 占用立刻下降。规则要定期清理,过期的 IP 从黑名单移除,避免误封。
.htaccess 用 mod_rewrite 做更灵活的 IP 控制:RewriteCond %{REMOTE_ADDR} ^1.2.3.4$ [OR],多条条件用 [OR] 连接,再用 RewriteRule .* - [F,L] 返回 403。这种方式支持正则匹配 IP 段,适合批量屏蔽 C 段。
配置参考(.htaccess 屏蔽单个与多个 IP): ``` Order Deny,Allow Deny from 1.2.3.4 Deny from 5.6.7.8 Deny from 9.10.11.0/24 ```
CDN 后获取真实 IP 失败是常见坑。IP 段写法错误会扩大封禁范围,1.2.3.0/24 封了 256 个地址,1.2.0.0/16 封了 65536 个地址,写之前用 IP 计算器确认范围。误封正常用户要立即从规则里移除并 reload,Apache 改 .htaccess 即时生效,IIS 改 web.config 也即时生效。
IP 屏蔽与 SEO 的关系:正常搜索引擎的 IP 不要封,百度蜘蛛 IP 段可以在百度站长平台查询,Google 蜘蛛用反向 DNS 验证(hostname 包含 googlebot.com)。误封蜘蛛会导致抓取失败、收录下降、排名掉。配置完用百度统计模拟百度蜘蛛抓取,确认返回 200 而不是 403。
IP 屏蔽的长期维护建议:每月导出访问日志里的 403 状态码 IP,确认都是恶意 IP 没有误封;每季度清理超过 3 个月未出现的黑名单 IP;重大活动前临时加白名单,避免合作方 IP 被挡。规则文件保持精简,单文件 IP 条目控制在 200 条以内,超过则迁移到 CDN 或 WAF 层面。

更新时间:2026-08-27 12:12:34