跳到主要内容

您是否要阻止特定的IP地址访问您的WordPress网站?阻止IP地址用作阻止网站上的垃圾邮件和黑客攻击的解决方案。在本文中,我们将向您展示如何在WordPress中阻止IP地址,并且还将向您展示如何找出需要阻止哪些IP地址。

什么是IP地址?

如果互联网是一个物理世界,则将IP地址视为国家,街道和门牌号。它们基本上是4组数字,从0-255之间用点分隔,看起来像这样:

172.16.254.1

连接到互联网的每台计算机都有一个由其互联网服务提供商分配的IP地址。

您网站的所有访问者都有一个IP地址,该IP地址存储在您网站的访问日志文件中。这意味着您访问的所有网站也会存储您的IP地址。

您可以使用VPN服务隐藏此信息。这使您可以隐藏IP地址和其他个人信息。

如何在wordpress中阻止ip地址
如何在wordpress中阻止ip地址

为什么和何时需要阻止IP地址?

阻止IP地址访问您的网站是对付有害访问者,评论垃圾邮件,电子邮件垃圾邮件,黑客攻击和DDOS(拒绝服务)攻击的有效方法。

您的网站受到DDOS攻击的最常见迹象是,您的网站经常无法访问,或者您的页面将永远被加载。

其他攻击更明显,例如当您开始从联系表中收到垃圾邮件评论或大量垃圾邮件时。我们提供了一系列打击垃圾邮件评论的方法,但最后一种解决方案是阻止IP地址。

找出要在WordPress中阻止的IP地址

WordPress为在您的网站上发表评论的用户存储IP地址。您可以通过访问WordPress管理区域中的评论页面来查看其IP地址。

如果您的网站受到DDOS攻击,那么查找IP地址的最佳方法是检查服务器的访问日志。

要查看这些日志,您需要登录到WordPress托管帐户的cPanel仪表板。接下来,找到“日志”部分,然后单击“原始访问日志”图标。

这将带您进入访问日志页面,您需要在其中单击域名以下载访问日志文件。

您的访问日志文件将位于.gz存档文件中。继续并通过单击提取文件。如果您的计算机没有用于处理.gz存档文件的程序,则需要安装一个程序。Winzip或7-zip是Windows用户中的两个流行选择。

在档案内部,您将看到访问日志文件,可以在纯文本编辑器(如记事本或TextEdit)中打开该文件。

访问日志文件包含对您的网站的所有请求的原始数据。每行都以发出该请求的IP地址开头。

您需要确保最终不会阻止自己,合法用户或搜索引擎访问您的网站。复制外观可疑的IP地址,并使用在线IP查找工具查找有关它的更多信息。

您将必须仔细查看您的访问日志,以查看来自特定IP地址的可疑异常大量请求。提示:本文底部分享了一种自动化的方法。

找到这些IP地址后,您需要将它们复制并粘贴到单独的文本文件中。

在WordPress中阻止IP地址

如果您只是想阻止具有特定IP地址的用户在您的网站上留下评论,则可以在WordPress管理区域内进行操作。

转到“设置”»“讨论”页面,然后向下滚动到“评论黑名单”文本框。

复制并粘贴您要阻止的IP地址,然后单击“保存更改”按钮。

WordPress现在将阻止具有这些IP地址的用户在您的网站上发表评论。这些用户仍然可以访问您的网站,但是当他们尝试提交评论时,他们会看到错误消息。

使用cPanel阻止IP地址

此方法完全阻止IP地址访问或查看您的网站。当您想保护WordPress网站免受黑客攻击和DDOS攻击时,应使用此方法。

首先,您需要登录到托管帐户的cPanel仪表板。现在向下滚动到“安全性”部分,然后单击“ IP地址拒绝管理器”图标。

这将带您进入IP地址拒绝管理器工具。您可以在此处添加要阻止的IP地址。您可以添加一个IP地址或IP范围,然后单击添加按钮。

如果您需要取消阻止这些IP地址,则可以再次返回同一页面。

如果IP地址阻止不起作用–自动化它!

如果您只是阻止一些基本的黑客攻击尝试,特定用户或来自特定地区或国家的用户,则阻止IP地址将起作用。

但是,许多黑客尝试和攻击都是使用来自世界各地的各种随机IP地址进行的。您不可能跟上所有这些随机IP地址。

那就是您需要Web应用程序防火墙(WAF)的时候。对于WPBeginner网站,我们使用Sucuri。它是一种网站安全服务,可使用网站应用程序防火墙保护您的网站免受此类攻击。

基本上,您所有的网站流量都通过其服务器进行检查,以进行可疑活动。它会自动阻止可疑IP地址完全访问您的网站。了解Sucuri如何帮助我们在3个月内阻止450,000 WordPress攻击。

回到顶部