Windows 虚拟主机屏蔽指定 IP 段_403返回码检测与常见问题
屏蔽指定 IP 段是应对采集、攻击、刷流量的直接手段。35互联虚拟主机上把恶意 IP 加进黑名单,访问日志里该 IP 的请求数会降到 0,带宽和 CPU 占用立刻下降。规则要定期清理,过期的 IP 从黑名单移除,避免误封。
.htaccess 用 mod_rewrite 做更灵活的 IP 控制:RewriteCond %{REMOTE_ADDR} ^1.2.3.4$ [OR],多条条件用 [OR] 连接,再用 RewriteRule .* - [F,L] 返回 403。这种方式支持正则匹配 IP 段,适合批量屏蔽 C 段。
配置参考(.htaccess 屏蔽单个与多个 IP): ``` Order Deny,Allow Deny from 1.2.3.4 Deny from 5.6.7.8 Deny from 9.10.11.0/24 ```
IP 黑名单维护建议按月清理。攻击 IP 通常 1 到 3 个月后不再活跃,长期保留会让规则文件越来越大,影响每次请求的匹配性能。单文件 IP 规则超过 500 条建议改用 CDN 或 WAF 的黑名单功能,虚拟主机层面只保留高频恶意 IP。
IP 屏蔽的长期维护建议:每月导出访问日志里的 403 状态码 IP,确认都是恶意 IP 没有误封;每季度清理超过 3 个月未出现的黑名单 IP;重大活动前临时加白名单,避免合作方 IP 被挡。规则文件保持精简,单文件 IP 条目控制在 200 条以内,超过则迁移到 CDN 或 WAF 层面。
IP 屏蔽的长期维护建议:每月导出访问日志里的 403 状态码 IP,确认都是恶意 IP 没有误封;每季度清理超过 3 个月未出现的黑名单 IP;重大活动前临时加白名单,避免合作方 IP 被挡。规则文件保持精简,单文件 IP 条目控制在 200 条以内,超过则迁移到 CDN 或 WAF 层面。
高级玩法是 IP 信誉库联动。把网上公开的恶意 IP 段(代理池、爬虫节点、攻击源)定期导入黑名单,比自己从日志里抓更全面。但要注意信誉库有误伤,导入后观察 24 小时访问日志,正常用户 403 比例超过 1% 就要回滚。虚拟主机不支持自动联动,手动每周更新一次即可。

更新时间:2026-09-02 13:08:33