虚拟主机屏蔽 IP 段访问指南_IP段CIDR写法与验证
景安虚拟主机屏蔽屏蔽 IP 段访问,Linux 主机在 .htaccess 写 deny 规则,Windows 主机在 web.config 用 IP Security 或 URL Rewrite。规则写在网站根目录,改完立即生效,不需要重启服务器。被屏蔽的 IP 访问返回 403 Forbidden,正常用户不受影响。
IIS 也可以用 URL Rewrite 做 IP 屏蔽:rule 里 match url="(.*)",conditions 加 input="{REMOTE_ADDR}" pattern="^1.2.3.4$",action type="CustomResponse" statusCode="403"。这种方式比 ipSecurity 更灵活,支持正则和多条件组合。
配置参考(web.config 后台白名单):
```
白名单模式适合后台、内测页、临时维护页。allowUnlisted=false 或 Order Allow,Deny 后,只允许指定 IP 访问,其余全部 403。注意把自己的办公 IP、家庭 IP、手机 4G IP 都加进去,否则自己也进不去。白名单变更要及时更新规则。
IP 屏蔽的长期维护建议:每月导出访问日志里的 403 状态码 IP,确认都是恶意 IP 没有误封;每季度清理超过 3 个月未出现的黑名单 IP;重大活动前临时加白名单,避免合作方 IP 被挡。规则文件保持精简,单文件 IP 条目控制在 200 条以内,超过则迁移到 CDN 或 WAF 层面。

更新时间:2026-08-26 21:20:00