当前位置:首页 > 文章列表 > 文章 > php教程 > 宝塔面板禁止IP访问设置方法

宝塔面板禁止IP访问设置方法

2026-04-06 12:28:15 0浏览 收藏
本文详细介绍了在宝塔面板中禁止通过服务器IP直接访问网站的五种实用方法,涵盖Nginx与Apache双环境配置,从创建空主机头兜底站点、修改默认配置返回444中断连接、利用正则精准拦截IP请求,到Apache显式拒绝规则,再到借助宝塔防火墙插件实现图形化、批量化的IP访问管控;这些操作不仅能有效防范恶意解析、SEO劫持和扫描攻击,还能提升网站安全性与SEO健康度,尤其适合刚部署网站又担心IP暴露风险的运维人员和建站新手快速上手实施。

宝塔面板如何设置禁止通过IP直接访问网站?在宝塔面板配置空主机头

如果您在宝塔面板中部署网站后,发现可通过服务器IP地址直接访问站点内容,则存在恶意解析与SEO劫持风险。以下是通过配置空主机头(即默认虚拟主机)实现禁止IP直接访问的具体操作步骤:

一、创建默认空主机头站点

该方法通过建立一个不绑定任何有效域名的“兜底”站点,使所有未匹配已配置域名的请求(包括纯IP访问)均被导向该站点,再配合返回错误码实现拦截。

1、登录宝塔面板,点击左侧【网站】,进入站点列表页。

2、点击【添加站点】,在“域名”栏输入服务器IP地址(如115.239.210.123),或填写任意无效域名(如default.local)。

3、网站目录设置为独立路径,例如/www/wwwroot/default,确保与其它站点目录隔离。

4、提交创建,该站点将自动成为Nginx/Apache的默认虚拟主机(default_server)。

二、修改默认站点配置文件(Nginx)

通过在默认站点的Nginx配置中强制返回非正常状态码,可立即中断IP访问连接,避免内容泄露或日志污染。

1、在网站列表中,点击刚创建的默认站点右侧【设置】→【配置文件】。

2、定位到server块起始位置,在listen 80 default_server;下方插入以下两行:

listen 443 ssl http2 default_server;

return 444;

3、若需兼容HTTPS访问拦截,须为该默认站点配置SSL证书;可复用已有站点证书,或使用Cloudflare提供的通用证书(密钥与证书内容需按格式粘贴至【SSL】选项卡)。

4、保存配置文件,执行nginx -t验证语法,无误后重启Nginx服务。

三、Nginx内置IP识别拦截法

该方法不依赖默认站点,直接在目标网站配置中嵌入正则判断逻辑,对Host头为纯IPv4格式的请求主动拒绝。

1、进入需保护的主站点【设置】→【配置文件】。

2、在server块内location /之前插入以下代码段:

if ($host ~* "^\\d{1,3}(\\.\\d{1,3}){3}$") {

  return 403;

}

3、保存并重载Nginx配置。

4、使用curl -H "Host: 115.239.210.123" http://115.239.210.123测试,应返回HTTP 403状态。

四、Apache环境下配置空主机头

Apache通过NameVirtualHost指令与多个块的优先级顺序控制默认响应行为,需显式声明IP拒绝规则。

1、确认Apache已启用虚拟主机:打开/www/server/apache/conf/httpd.conf,取消注释Include conf/extra/httpd-vhosts.conf行。

2、编辑/www/server/apache/conf/extra/httpd-vhosts.conf文件,在顶部添加:

NameVirtualHost 115.239.210.123:80

  ServerName 115.239.210.123

  

    Require all denied

  

3、在其后添加实际站点的块,确保ServerName为合法域名(如example.com)。

4、保存后执行apachectl configtest校验,成功则重启Apache服务。

五、使用宝塔防火墙插件拦截

借助宝塔官方Nginx免费防火墙插件,可图形化配置IP访问控制策略,无需手动编写规则,适合多站点统一管理。

1、进入【软件商店】,搜索“Nginx防火墙”,点击【安装】。

2、安装完成后,点击【设置】→【全局设置】,开启【禁止海外访问】开关(此开关同时屏蔽非中国大陆IP)。

3、返回【网站】列表,点击目标站点右侧【防火墙】图标,开启【站点开关】。

4、在【访问控制】→【IP黑名单】中,手动添加常用扫描网段(如185.191.171.0/24),点击【提交】生效。

5、防火墙日志中可实时查看被拦截的IP及触发规则,便于持续优化策略。

今天关于《宝塔面板禁止IP访问设置方法》的内容介绍就到此结束,如果有什么疑问或者建议,可以在golang学习网公众号下多多回复交流;文中若有不正之处,也希望回复留言以告知!

Go语言金丝雀发布实战教程Go语言金丝雀发布实战教程
上一篇
Go语言金丝雀发布实战教程
vw/vh单位如何灵活控制元素大小与位置
下一篇
vw/vh单位如何灵活控制元素大小与位置
查看更多
最新文章
资料下载
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    543次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    516次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    500次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    485次学习
查看更多
AI推荐
  • ChatExcel酷表:告别Excel难题,北大团队AI助手助您轻松处理数据
    ChatExcel酷表
    ChatExcel酷表是由北京大学团队打造的Excel聊天机器人,用自然语言操控表格,简化数据处理,告别繁琐操作,提升工作效率!适用于学生、上班族及政府人员。
    4245次使用
  • Any绘本:开源免费AI绘本创作工具深度解析
    Any绘本
    探索Any绘本(anypicturebook.com/zh),一款开源免费的AI绘本创作工具,基于Google Gemini与Flux AI模型,让您轻松创作个性化绘本。适用于家庭、教育、创作等多种场景,零门槛,高自由度,技术透明,本地可控。
    4603次使用
  • 可赞AI:AI驱动办公可视化智能工具,一键高效生成文档图表脑图
    可赞AI
    可赞AI,AI驱动的办公可视化智能工具,助您轻松实现文本与可视化元素高效转化。无论是智能文档生成、多格式文本解析,还是一键生成专业图表、脑图、知识卡片,可赞AI都能让信息处理更清晰高效。覆盖数据汇报、会议纪要、内容营销等全场景,大幅提升办公效率,降低专业门槛,是您提升工作效率的得力助手。
    4488次使用
  • 星月写作:AI网文创作神器,助力爆款小说速成
    星月写作
    星月写作是国内首款聚焦中文网络小说创作的AI辅助工具,解决网文作者从构思到变现的全流程痛点。AI扫榜、专属模板、全链路适配,助力新人快速上手,资深作者效率倍增。
    6156次使用
  • MagicLight.ai:叙事驱动AI动画视频创作平台 | 高效生成专业级故事动画
    MagicLight
    MagicLight.ai是全球首款叙事驱动型AI动画视频创作平台,专注于解决从故事想法到完整动画的全流程痛点。它通过自研AI模型,保障角色、风格、场景高度一致性,让零动画经验者也能高效产出专业级叙事内容。广泛适用于独立创作者、动画工作室、教育机构及企业营销,助您轻松实现创意落地与商业化。
    4860次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码