腾讯云虚拟主机后台目录限制 IP_web.config与.htaccess双版本规则
虚拟主机没有服务器 root 权限,后台目录限制 IP 只能靠目录级配置完成。Apache 用 Order Deny,Allow 配合 Deny from,IIS7+ 用 system.webServer/security/ipSecurity,两者语法不同但目标一致,返回码都是 403。
Apache 主机 .htaccess 屏蔽单个 IP:Order Deny,Allow 下一行 Deny from 1.2.3.4。屏蔽 IP 段用 Deny from 1.2.3.0/24 或 Deny from 1.2.3.。屏蔽多个 IP 写多行 Deny from。白名单模式用 Order Allow,Deny,Allow from 你的 IP,其余全部拒绝。
配置参考(.htaccess 后台目录白名单): ``` Order Allow,Deny Allow from 你的办公IP Allow from 你的家庭IP ```
规则写完用 awstats 统计检测。用被封 IP 代理访问返回 403,用正常网络访问返回 200。访问日志里被封 IP 的状态码变成 403,请求字节数降到 0,说明规则生效。如果所有 IP 都返回 403,检查是不是把 allowUnlisted 设反了,或 Deny from all 没配 Allow。
IP 屏蔽的长期维护建议:每月导出访问日志里的 403 状态码 IP,确认都是恶意 IP 没有误封;每季度清理超过 3 个月未出现的黑名单 IP;重大活动前临时加白名单,避免合作方 IP 被挡。规则文件保持精简,单文件 IP 条目控制在 200 条以内,超过则迁移到 CDN 或 WAF 层面。
高级玩法是 IP 信誉库联动。把网上公开的恶意 IP 段(代理池、爬虫节点、攻击源)定期导入黑名单,比自己从日志里抓更全面。但要注意信誉库有误伤,导入后观察 24 小时访问日志,正常用户 403 比例超过 1% 就要回滚。虚拟主机不支持自动联动,手动每周更新一次即可。

更新时间:2026-08-27 11:57:52
上一篇:修改文件创建时间保留修改时间_单独控制两个时间戳_技巧