宝塔面板怎么做屏蔽单个恶意 IP_虚拟主机403拦截完整步骤
万网虚拟主机做屏蔽单个恶意 IP,核心是 IP 写法准确。单个 IP 直接写地址,IP 段用 CIDR 格式(如 192.168.1.0/24)或起始地址加子网掩码。写错网段会把正常用户一起封掉,配置前先在本地测试,确认范围无误再上线。
IIS 也可以用 URL Rewrite 做 IP 屏蔽:rule 里 match url="(.*)",conditions 加 input="{REMOTE_ADDR}" pattern="^1.2.3.4$",action type="CustomResponse" statusCode="403"。这种方式比 ipSecurity 更灵活,支持正则和多条件组合。
配置参考(web.config 后台白名单):
```
白名单模式适合后台、内测页、临时维护页。allowUnlisted=false 或 Order Allow,Deny 后,只允许指定 IP 访问,其余全部 403。注意把自己的办公 IP、家庭 IP、手机 4G IP 都加进去,否则自己也进不去。白名单变更要及时更新规则。
高级玩法是 IP 信誉库联动。把网上公开的恶意 IP 段(代理池、爬虫节点、攻击源)定期导入黑名单,比自己从日志里抓更全面。但要注意信誉库有误伤,导入后观察 24 小时访问日志,正常用户 403 比例超过 1% 就要回滚。虚拟主机不支持自动联动,手动每周更新一次即可。
高级玩法是 IP 信誉库联动。把网上公开的恶意 IP 段(代理池、爬虫节点、攻击源)定期导入黑名单,比自己从日志里抓更全面。但要注意信誉库有误伤,导入后观察 24 小时访问日志,正常用户 403 比例超过 1% 就要回滚。虚拟主机不支持自动联动,手动每周更新一次即可。

更新时间:2026-08-26 22:26:23