Neste tutorial vamos aprender a bloquear determinados IP’s para acessar o seu site, este procedimento é importante para restringir o acesso a determinadas áreas, como por exemplo o painel de administração.
Atenção: O tutorial abaixo funciona apenas com Apache, outros webservers o bloqueio tem que ser realizado a nível de código da aplicação.
- Para iniciar, devemos realizar as configuracoes no arquivo .htaccess (se ele não existir você deve criar), no diretório que desejar o bloqueio, por exemplo: se deseja bloquear para a página principal coloque dentro do ‘public_html‘, caso deseje bloquear apenas o painel de administração do WordPress o arquivo deve estar dentro do diretório ‘wp-admin‘.
Iremos seguir com o bloqueio para TODOS os IP’s exceto 187.45.222.20 e 187.45.222.22, adicionando a seguinte regra:
Order deny,allowdeny from all #Essa opção 'deny from all' é para bloquear todos os acessosallow from 187.45.222.20 #A opção 'allow from' é para liberar o acesso para o IP informadoallow from 187.45.222.22
- Outro exemplo, onde iremos bloquear o acesso somente para os IP’s 187.45.200.1 e 187.45.200.2
Order allow,denydeny from 187.45.200.1deny from 187.45.200.2
allow from all #A opção 'allow from all' libera o acesso para todos, exceto os que estiverem em 'deny from'
Proteger seu site contra acessos indesejados é essencial para garantir segurança e desempenho. Com as técnicas apresentadas neste artigo, você pode bloquear IPs manualmente via .htaccess. No entanto, é importante monitorar continuamente os acessos ao seu site para identificar padrões suspeitos e ajustar as regras de bloqueio conforme necessário. Além disso, considere soluções mais avançadas, como WAF (Web Application Firewall) e serviços de mitigação de ataques, caso seu site seja alvo frequente de acessos maliciosos.