如何在 WordPress [2022] 中阻止 IP 地址
已发表: 2022-10-01当您拥有 WordPress 网站时,网络安全应该成为您的首要任务。 您可能已经遇到过垃圾评论或自动化系统,这些系统旨在通过发布评论或参与其他操作来使您的网站显得不真实。 您可以阻止 IP 地址以保护您的网站免受外部攻击,包括那些可能窃取您的数据的攻击。
当您采用各种策略来阻止特定个人访问您的网站时,您基本上是在限制他们的 IP 地址。 假设您正在努力增加来自各种来源的网站流量。 最终,爬虫程序和垃圾邮件发送者会知道您的网站,并可能会试图损害它。 在这种情况下,了解您的网站安全性至关重要。
阻止 IP 地址:为什么需要这样做
每台机器都有一个唯一的编号,可以更轻松地找到它。 您可以借助此 IP 地址在 Internet 上发送和接收信息。 IP 地址被称为互联网协议。 IP 地址有四种不同的类型:静态、动态、公共和私有。 在开始阻止它们之前,您需要了解存在哪些类型的 IP 地址。 每个连接互联网的设备,包括手机、笔记本电脑和台式电脑,都有不同的互联网协议地址。
由于您已经知道 IP 地址实际上是什么,现在让我们看看阻止您的网站访问 IP 地址的可能原因是什么。 在这里,我们列出了您可能需要考虑这种情况的一些问题。
防止在 WordPress 上发送垃圾邮件:如果您想将自己展示为一个真实的网站,则不能允许恶意或非法广告和评论填充您的网站评论区。 它会逐渐损害您网站在您的受众或您希望接触的个人眼中的信誉和声誉。
避免使用互联网机器人:在维护您的网站的同时,您还会遇到一些机器人,它们不一定会向您的网站发送垃圾邮件,但它们的存在会让您付出很大的代价。 如果您限制 IP 地址,它们最终将失效。
切断未经授权的互联网用户:您是否知道通过将 IP 地址限制为仅限特定区域的访问者来阻止未经授权的访问者对您有益? 随着时间的推移,它将极大地提高您网站的安全性。
您已经了解了在此处阻止 WordPress 中的任何 IP 地址的基本原因。 现在是时候找出识别网站上垃圾邮件发送者的不同方法了。
如何识别要阻止的未经授权的 IP 地址?
识别或识别未经授权的 IP 地址也是阻止任何 IP 地址的重要和必不可少的部分。 让我们看看用户的哪些行为可能是以下恶意实体的一些指标:
- 一个用户的多次登录尝试也可能表明试图入侵您的网站。
- 行为与用户名不相关的垃圾评论员。 此外,如果用户的用户名中有很多数字。
- 未知用户或具有错误权限的用户尝试访问敏感或受限信息。
- 您网站上的任何重复行为模式也可能表明这是一个恶意 IP 地址,您应该被阻止。
这些是您应该禁止或阻止 IP 地址并识别它们的一些常见原因。 如果您想知道如何找到他们的 IP 地址,下面还给出了该过程:
首先,您需要转到 WordPress 仪表板并单击左侧选项中的“评论”。 您将在各个页面上看到所有在您的网站上发表评论的评论员。 在每个评论员的姓名和邮件地址下,您都会看到他们的 IP 地址。
这是查找垃圾邮件发送者或评论者的 IP 地址的一种方法,但可能会出现一个问题,即您将如何找到想要攻击您网站的人的 IP 地址。 在这种情况下,访问原始访问日志可以帮助您。 您将看到谁在您网站的服务器上发送了大量的压倒性请求。
为此,您需要从您的主机帐户转到cPanel 仪表板。 并从那里找出原始访问日志。 单击您的域名,访问日志详细信息将以a.gz 文件格式下载。 使用 Winzip 等系统将文件解压缩到您的计算机。 在任何文本编辑器中,打开访问日志并从此处查看所有原始访问日志。 您现在可以在某处记下 IP 地址以阻止它们访问您的网站。 这就是您可以简单地从您的主机帐户中识别 IP 地址的方式。
在 WordPress 中阻止 IP 地址的 3 种简单方法
在 WordPress 中有 3 种不同的方法来限制 IP 地址。 让我们深入了解以下这些方法:
方法 1:在 WordPress 中手动阻止 IP 地址
如前所述,您可以从“评论”选项卡或托管仪表板中找到 IP 地址。 您可以手动阻止您怀疑是机器人或垃圾邮件的 IP 地址。 在这种情况下,您会同时找到电子邮件地址和 IP 地址。
前往您的 WordPress 仪表板并导航至“设置”选项。 从给定的选项中选择“讨论”。 在这里您可以找到“不允许的评论键”,您可以在其中轻松添加要阻止的 IP 地址、关键字和用户名。 单击“保存”按钮以保护对您网站的更改。
方法 2:阻止来自 .htaccess 文件的 IP 地址
这是另一种限制 IP 地址访问 WordPress 网站的方法,但在尝试之前,请确保您了解如何使用 .htaccess 文件。 此过程可能非常繁琐且特别困难,但在拒绝任何 IP 地址的授权时应谨慎行事。 当您需要阻止来自 WordPress 网站的大量 IP 地址时,建议尝试此策略。 只需将以下代码复制并粘贴到站点目录根目录下的“ .htaccess ”文件中即可。
Deny from [IP Address You Want To Block]
但是,如果您想阻止多个 IP 地址,则必须按如下所示列出每个 IP 地址。 如果您希望阻止整个子网,请添加以下内容。
Deny from 123.123
因此,这就是您可以使用站点的 .htaccess 文件轻松阻止所需 IP 地址的方法。 确保不要禁止任何有用的 IP。
方法 3:使用插件阻止 IP 地址
WordPress 是对用户最友好的内容管理系统,它包含的特性和功能可以快速产生一个有利可图的网站。 网站最重要的方面,你永远不应该妥协的是它的安全性。 我们在下面列出了一些有用的插件,以帮助您轻松阻止 IP 地址。
- Wordfence 安全 – 防火墙和恶意软件扫描
Wordfence带有一个端点防火墙和一个专门为保护 WordPress 而创建的恶意软件扫描程序。 Wordfence 可以通过从其威胁防御源接收最新的防火墙规则、恶意软件签名和危险 IP 地址来保护您的网站。
2.多合一的WP安全和防火墙
All In One WordPress 安全插件将您网站的安全性提高到一个全新的水平。 该插件易于使用和理解,因为它是由专家创建并由专家编写的。 通过扫描漏洞并应用和执行最新建议的 WordPress 安全实践和方法,它降低了安全漏洞的风险。
这就是您可以通过遵循本指南来限制 IP 地址并增强您的网站安全性的方法。 希望您发现此博客对您有所帮助,然后您可以通过下面的评论分享您的经验。 不要忘记访问我们的博客页面以获取与 WordPress 和其他相关的更多更新、博客或教程,并加入我们友好的Facebook 社区,与所有 WordPress 专家联系。