初学者经常会问我们什么是WordPress插件以及它们如何工…
您是否要阻止特定的IP地址访问您的WordPress网站?阻止IP地址用作阻止网站上的垃圾邮件和黑客攻击的解决方案。在本文中,我们将向您展示如何在WordPress中阻止IP地址,并且还将向您展示如何找出需要阻止哪些IP地址。
什么是IP地址?
如果互联网是一个物理世界,则将IP地址视为国家,街道和门牌号。它们基本上是4组数字,从0-255之间用点分隔,看起来像这样:
172.16.254.1
连接到互联网的每台计算机都有一个由其互联网服务提供商分配的IP地址。
您网站的所有访问者都有一个IP地址,该IP地址存储在您网站的访问日志文件中。这意味着您访问的所有网站也会存储您的IP地址。
您可以使用VPN服务隐藏此信息。这使您可以隐藏IP地址和其他个人信息。

为什么和何时需要阻止IP地址?
阻止IP地址访问您的网站是对付有害访问者,评论垃圾邮件,电子邮件垃圾邮件,黑客攻击和DDOS(拒绝服务)攻击的有效方法。
您的网站受到DDOS攻击的最常见迹象是,您的网站经常无法访问,或者您的页面将永远被加载。
其他攻击更明显,例如当您开始从联系表中收到垃圾邮件评论或大量垃圾邮件时。我们提供了一系列打击垃圾邮件评论的方法,但最后一种解决方案是阻止IP地址。
找出要在WordPress中阻止的IP地址
WordPress为在您的网站上发表评论的用户存储IP地址。您可以通过访问WordPress管理区域中的评论页面来查看其IP地址。
如果您的网站受到DDOS攻击,那么查找IP地址的最佳方法是检查服务器的访问日志。
要查看这些日志,您需要登录到WordPress托管帐户的cPanel仪表板。接下来,找到“日志”部分,然后单击“原始访问日志”图标。
这将带您进入访问日志页面,您需要在其中单击域名以下载访问日志文件。
您的访问日志文件将位于.gz存档文件中。继续并通过单击提取文件。如果您的计算机没有用于处理.gz存档文件的程序,则需要安装一个程序。Winzip或7-zip是Windows用户中的两个流行选择。
在档案内部,您将看到访问日志文件,可以在纯文本编辑器(如记事本或TextEdit)中打开该文件。
访问日志文件包含对您的网站的所有请求的原始数据。每行都以发出该请求的IP地址开头。
您需要确保最终不会阻止自己,合法用户或搜索引擎访问您的网站。复制外观可疑的IP地址,并使用在线IP查找工具查找有关它的更多信息。
您将必须仔细查看您的访问日志,以查看来自特定IP地址的可疑异常大量请求。提示:本文底部分享了一种自动化的方法。
找到这些IP地址后,您需要将它们复制并粘贴到单独的文本文件中。
在WordPress中阻止IP地址
如果您只是想阻止具有特定IP地址的用户在您的网站上留下评论,则可以在WordPress管理区域内进行操作。
转到“设置”»“讨论”页面,然后向下滚动到“评论黑名单”文本框。
复制并粘贴您要阻止的IP地址,然后单击“保存更改”按钮。
WordPress现在将阻止具有这些IP地址的用户在您的网站上发表评论。这些用户仍然可以访问您的网站,但是当他们尝试提交评论时,他们会看到错误消息。
使用cPanel阻止IP地址
此方法完全阻止IP地址访问或查看您的网站。当您想保护WordPress网站免受黑客攻击和DDOS攻击时,应使用此方法。
首先,您需要登录到托管帐户的cPanel仪表板。现在向下滚动到“安全性”部分,然后单击“ IP地址拒绝管理器”图标。
这将带您进入IP地址拒绝管理器工具。您可以在此处添加要阻止的IP地址。您可以添加一个IP地址或IP范围,然后单击添加按钮。
如果您需要取消阻止这些IP地址,则可以再次返回同一页面。
如果IP地址阻止不起作用–自动化它!
如果您只是阻止一些基本的黑客攻击尝试,特定用户或来自特定地区或国家的用户,则阻止IP地址将起作用。
但是,许多黑客尝试和攻击都是使用来自世界各地的各种随机IP地址进行的。您不可能跟上所有这些随机IP地址。
那就是您需要Web应用程序防火墙(WAF)的时候。对于WPBeginner网站,我们使用Sucuri。它是一种网站安全服务,可使用网站应用程序防火墙保护您的网站免受此类攻击。
基本上,您所有的网站流量都通过其服务器进行检查,以进行可疑活动。它会自动阻止可疑IP地址完全访问您的网站。了解Sucuri如何帮助我们在3个月内阻止450,000 WordPress攻击。