Nginx 虚拟主机白名单只允许指定 IP_403返回码检测与常见问题
很多站长遇到白名单只允许指定 IP 不知道从哪下手。Nginx 虚拟主机主机的配置文件放在根目录,文件名固定 .htaccess 或 web.config。先从访问日志里找出异常 IP,再按 IP 或 IP 段写规则,用站长平台抓取诊断确认被封 IP 返回 403、正常 IP 返回 200。
Apache 主机 .htaccess 屏蔽单个 IP:Order Deny,Allow 下一行 Deny from 1.2.3.4。屏蔽 IP 段用 Deny from 1.2.3.0/24 或 Deny from 1.2.3.。屏蔽多个 IP 写多行 Deny from。白名单模式用 Order Allow,Deny,Allow from 你的 IP,其余全部拒绝。
配置参考(.htaccess 获取 CDN 真实 IP 后屏蔽): ``` # 需 mod_remoteip RemoteIPHeader X-Forwarded-For RemoteIPInternalProxy CDN节点IP段 Order Deny,Allow Deny from 真实恶意IP ```
IP 黑名单维护建议按月清理。攻击 IP 通常 1 到 3 个月后不再活跃,长期保留会让规则文件越来越大,影响每次请求的匹配性能。单文件 IP 规则超过 500 条建议改用 CDN 或 WAF 的黑名单功能,虚拟主机层面只保留高频恶意 IP。
IP 屏蔽与 SEO 的关系:正常搜索引擎的 IP 不要封,百度蜘蛛 IP 段可以在百度站长平台查询,Google 蜘蛛用反向 DNS 验证(hostname 包含 googlebot.com)。误封蜘蛛会导致抓取失败、收录下降、排名掉。配置完用站长平台抓取诊断模拟百度蜘蛛抓取,确认返回 200 而不是 403。
IP 屏蔽与 SEO 的关系:正常搜索引擎的 IP 不要封,百度蜘蛛 IP 段可以在百度站长平台查询,Google 蜘蛛用反向 DNS 验证(hostname 包含 googlebot.com)。误封蜘蛛会导致抓取失败、收录下降、排名掉。配置完用在线 HTTP 状态码检测模拟百度蜘蛛抓取,确认返回 200 而不是 403。

更新时间:2026-08-30 18:42:47