KEMBAR78
Jak zablokować adresy IP w WordPress (& Dlaczego)
Zaufane samouczki WordPress, kiedy ich najbardziej potrzebujesz.
Przewodnik dla początkujących po WordPressie
WPB Cup
25 milionów+
Witryny korzystające z naszych wtyczek
16+
Lata doświadczenia z WordPressem
3000+
Samouczki WordPress od ekspertów

Jak zablokować adresy IP w WordPress (& Dlaczego)

Wyobraź sobie, że zatrudniasz ochroniarza do ochrony swojej witryny. Powitałby on prawdziwych klientów i powstrzymałby złośliwych gości przed wejściem.

Taka jest siła blokowania konkretnych adresów IP w WordPress. Jest to proste, ale skuteczne zabezpieczenie, którego używamy w WPBeginner do odpierania spamerów, zatrzymywania ataków typu brute-force i ochrony naszej witryny przed znanymi zagrożeniami.

W tym artykule pokażemy Ci, jak blokować adresy IP w WordPressie, a także jak dowiedzieć się, które adresy IP należy zablokować.

Jak blokować adresy IP w WordPress

Co to jest adres IP?

Każdy komputer podłączony do Internetu ma adres IP przypisany przez swojego dostawcę usług internetowych.

Gdyby internet był światem fizycznym, pomyśl o adresach IP jak o numerach kraju, ulicy i domu. Są to 4 zestawy liczb od 0 do 255 oddzielone kropkami i wyglądają tak:

172.16.254.1

Wszyscy odwiedzający Twoją stronę WordPress mają adres IP, który jest przechowywany w plikach logów dostępu Twojej strony. Oznacza to, że wszystkie odwiedzane przez Ciebie strony również przechowują Twój adres IP.

Jeśli chcesz ukryć swój prawdziwy adres IP i inne dane osobowe podczas korzystania z Internetu, możesz skorzystać z usługi VPN.

Dlaczego i kiedy potrzebujesz blokować adresy IP?

Blokowanie adresu IP przed dostępem do Twojej witryny to skuteczny sposób na radzenie sobie z niechcianymi gośćmi, spamem w komentarzach, spamem e-mail, próbami włamania i atakami DDoS (odmowa usługi).

Najczęstszym znakiem, że Twoja strona internetowa jest celem ataku DDoS, jest to, że strona często staje się niedostępna lub ładowanie stron trwa wieki.

Inne ataki są bardziej oczywiste, na przykład gdy zaczynasz otrzymywać spamowe komentarze lub wiele spamowych wiadomości e-mail z Twojego formularza kontaktowego. Mamy listę sposobów na zwalczanie spamu w komentarzach, ale ostatnim rozwiązaniem jest blokowanie adresów IP.

Znajdowanie adresów IP, które chcesz zablokować w WordPressie

WordPress przechowuje adresy IP użytkowników, którzy pozostawiają komentarz na Twojej witrynie. Możesz zobaczyć ich adres IP, odwiedzając stronę Komentarze w obszarze administracyjnym WordPress.

Adresy IP przechowywane w komentarzach WordPress

Jeśli Twoja strona internetowa jest celem ataku DDoS, najlepszym sposobem na zlokalizowanie adresów IP jest sprawdzenie logów dostępu Twojego serwera.

Aby zobaczyć te logi, musisz zalogować się do panelu cPanel swojego konta hostingowego WordPress. Następnie zlokalizuj sekcję „Logi” i kliknij ikonę „Surowe logi dostępu”.

Surowe logi dostępu

To przeniesie Cię na stronę logów dostępu.

Będziesz musiał kliknąć na swój nazwę domeny, aby pobrać plik dziennika dostępu.

Pobierz plik dziennika dostępu

Twój plik dziennika dostępu będzie znajdować się w archiwum .gz. Rozpakuj plik, klikając go.

Jeśli Twój komputer nie ma programu do obsługi plików archiwum .gz, będziesz musiał go zainstalować. Winzip i 7-zip to dwa popularne wybory wśród użytkowników systemu Windows.

Wewnątrz archiwum znajdziesz plik logu dostępu, który możesz otworzyć w prostym edytorze tekstu, takim jak Notatnik lub TextEdit.

Plik dziennika dostępu zawiera surowe dane wszystkich żądań wysłanych do Twojej witryny. Każda linia zaczyna się od adresu IP wysyłającego to żądanie.

Adresy IP w pliku dziennika dostępu

Musisz upewnić się, że nie zablokujesz siebie, legalnych użytkowników ani wyszukiwarek przed dostępem do Twojej witryny. Skopiuj podejrzanie wyglądający adres IP i użyj internetowych narzędzi do wyszukiwania adresów IP, aby dowiedzieć się o nim więcej.

Będziesz musiał dokładnie przejrzeć swoje logi dostępu pod kątem nietypowo dużej liczby żądań z konkretnego adresu IP. Udostępniamy sposób na zautomatyzowanie tego na dole tego artykułu.

Po zlokalizowaniu tych adresów IP musisz je skopiować i wkleić do osobnego pliku tekstowego.

Blokowanie adresów IP w WordPress

Jeśli chcesz po prostu uniemożliwić użytkownikom z określonym adresem IP komentowanie Twojej witryny, możesz to zrobić w obszarze administracyjnym WordPress.

Przejdź do strony Ustawienia » Dyskusja i przewiń w dół do pola tekstowego „Czarna lista komentarzy”.

Blokowanie adresów IP w komentarzach WordPress

Musisz skopiować i wkleić adresy IP, które chcesz zablokować, a następnie kliknąć przycisk „Zapisz zmiany”.

WordPress będzie teraz blokować użytkowników z tych adresów IP przed pozostawieniem komentarza na Twojej stronie. Ci użytkownicy nadal będą mogli odwiedzać Twoją stronę, ale zobaczą komunikat o błędzie, gdy spróbują wysłać komentarz.

Blokowanie adresu IP za pomocą cPanel

Ta metoda całkowicie blokuje adres IP przed dostępem do Twojej witryny lub jej przeglądaniem. Powinieneś użyć tej metody, gdy chcesz chronić swoją witrynę WordPress przed próbami włamania i atakami DDoS.

Najpierw musisz zalogować się do panelu cPanel swojego konta hostingowego. Teraz przewiń w dół do sekcji Bezpieczeństwo i kliknij ikonę „Blokowanie adresów IP”.

Narzędzie blokowania IP w cPanel

To przeniesie Cię do narzędzia Blokowanie adresów IP.

Tutaj możesz dodać adresy IP, które chcesz zablokować. Możesz dodać pojedynczy adres IP lub zakres adresów IP, a następnie kliknąć przycisk „Dodaj”.

Blokowanie adresów IP w cPanel

Możesz wrócić na tę samą stronę ponownie, jeśli kiedykolwiek będziesz musiał odblokować te adresy IP.

Kiedy blokowanie adresu IP nie działa – zautomatyzuj to!

Blokowanie adresu IP zadziała, jeśli blokujesz tylko podstawowe próby włamania, konkretnych użytkowników lub użytkowników z określonych regionów lub krajów.

Jednak wiele prób włamań i ataków jest przeprowadzanych przy użyciu szerokiego zakresu losowych adresów IP z całego świata. Niemożliwe jest nadążenie za wszystkimi tymi losowymi adresami IP.

Wtedy potrzebujesz firewalla aplikacji internetowej (WAF), takiego jak Sucuri lub Cloudflare. Te usługi bezpieczeństwa witryn chronią Twoją witrynę przed takimi atakami za pomocą firewalla aplikacji internetowej.

Zasadniczo cały ruch na Twojej stronie internetowej przechodzi przez ich serwery, gdzie jest analizowany pod kątem podejrzanej aktywności. Automatycznie blokuje podejrzane adresy IP przed dotarciem do Twojej strony internetowej. Zobacz, jak Sucuri pomogło nam zablokować 450 000 ataków na WordPress w 3 miesiące.

Mamy nadzieję, że ten artykuł pomógł Ci dowiedzieć się, jak łatwo blokować adresy IP w WordPress. Możesz również zapoznać się z naszym obszernym przewodnikiem po bezpieczeństwie WordPress dla początkujących lub naszym wyborem ekspertów najlepszych wtyczek zapory sieciowej WordPress.

Jeśli podobał Ci się ten artykuł, zasubskrybuj nasz kanał YouTube po samouczki wideo WordPress. Możesz nas również znaleźć na Twitterze i Facebooku.

Ujawnienie: Nasze treści są wspierane przez czytelników. Oznacza to, że jeśli klikniesz w niektóre z naszych linków, możemy otrzymać prowizję. Zobacz jak finansowany jest WPBeginner, dlaczego to ważne i jak możesz nas wesprzeć. Oto nasz proces redakcyjny.

Ostateczny zestaw narzędzi WordPress

Uzyskaj BEZPŁATNY dostęp do naszego zestawu narzędzi – kolekcji produktów i zasobów związanych z WordPress, które powinien mieć każdy profesjonalista!

Interakcje czytelników

31 CommentsLeave a Reply

  1. Ręczne blokowanie świetnie sprawdza się w przypadku namierzania konkretnych szkodników, posiadanie Sucuri lub Cloudflare jako pierwszej linii obrony zmieniło zasady gry, zwłaszcza w przypadku stron o dużym natężeniu ruchu.
    Zautomatyzowana ochrona wyłapuje zagrożenia, których sam bym nie zauważył, monitorując tylko logi.
    To warstwowe podejście praktycznie wyeliminowało udane ataki na wszystkie moje zarządzane strony.

  2. Używałem pierwszej metody na moim pulpicie administracyjnym WordPress i zadziałała w zmniejszeniu liczby spamu w komentarzach. Ale jak radzić sobie z tymi, którzy używają VPN do zmiany swoich adresów IP? Czy jeśli będę dodawał takie adresy IP do mojej czarnej listy, czy nie zablokuję legalnych odwiedzających przed komentowaniem moich postów?

    • Jeśli Twoi hakerzy są wystarczająco zdeterminowani, aby używać wielu adresów IP, możesz zazwyczaj tymczasowo zablokować adresy IP, a następnie usunąć je po pewnym czasie, ponieważ wymagałoby to wielu zasobów, aby stale zmieniać adres IP.

      Admin

      • To brzmi logicznie. Tymczasowe blokowanie adresów IP, a następnie ich późniejsze usuwanie może być skuteczne, ponieważ ciągle zmieniające się adresy IP wymagają znacznych zasobów od hakerów.

  3. nie ma pola tekstowego „Czarna lista komentarzy”.

    jeśli wordpress usunął tę funkcję, wtedy część, w której kierujesz/sugerujesz tak zwaną opcję, powinna zostać usunięta.

  4. Mój adres IP Wi-Fi jest zablokowany na mojej własnej stronie z mojego błędu, ale mogę zalogować się na moją stronę za pomocą innego Wi-Fi, jak odblokować mój adres IP za pomocą WordPress?

  5. Cześć,

    Zablokowałem adres IP przed odwiedzeniem mojego bloga, odwiedzający nadal znajduje sposób, aby odwiedzić mój blog z tym samym adresem IP.

    Co byś doradził?

    • W takich sytuacjach zalecamy skontaktowanie się z dostawcą hostingu, aby upewnić się, że nie ma po jego stronie żadnych konfliktów.

      Admin

    • You would want to look for Disallowed Comment Keys on the discussion page due to a more recent update for where to add the IPs :)

      Admin

    • Z lewego menu (zamiast komentarzy) wybierz Ustawienia -> Dyskusje i przewiń w dół, aż zobaczysz linię „Klucze zablokowanych komentarzy” i pole pod nią. Adres IP do zablokowania wpisz w pole, jeden na linię.

  6. Jedna strona internetowa kopiuje całą moją treść bez pozostawienia żadnego komentarza.
    Co mogę zrobić. proszę pomóż mi

  7. Jak zablokować zakres adresów IP (podsieć)? Dostaję spam z tej samej podsieci, powiedzmy ABC.CDE.*.* Pierwsza część jest taka sama, ostatnia się zmienia. W tej chwili wpisałem w sekcji czarnej listy w ten sposób: ABC.CDE, ale nie jestem pewien, czy to właściwy sposób. Widziałem to jako radę gdzieś dawno temu. Teraz jeden z wtyczek antyspamowych umarł i zacząłem szukać, mam inne informacje. w ten sposób: ABC.CDE.* lub w ten sposób ABC.CDE.*.* Czy wszystkie te sposoby są OK, czy tylko jeden z nich? I który?

    • Zależałoby to od metody, której używasz do blokowania adresów IP, ale zazwyczaj chciałbyś użyć drugiej opcji z dwoma *s

      Admin

      • Metoda – taka sama jak w powyższym artykule, przejście do ustawień Dyskusji i umieszczenie tam adresu IP. Po prostu nie ma sposobu, aby dwukrotnie sprawdzić, który działa, ponieważ nie mam dostępu do różnych adresów IP...

        Dzięki, zmienię wszystko na ABC.CDE.*.*

  8. Niedawno założyłem bloga, informacje, które oferujesz na tej stronie, bardzo mi pomogły. Dziękuję za cały Twój czas i pracę.

  9. Wielkie dzięki za informacje, odkąd trafiłem na WPBeginner, moje życie z WordPressem jest niezwykle łatwe i bezstresowe, i mam nadzieję, że będziecie kontynuować wspaniałą pracę.

  10. To zadziałało dokładnie tak, jak tego potrzebowałem i było banalnie proste!
    Dziękuję!

  11. Szukałem tej odpowiedzi, ponieważ moja strona otrzymywała tak wiele odwiedzin i spamu z konkretnych adresów IP. Wyłączam to teraz. Dzięki!

Zostaw odpowiedź

Dziękujemy za pozostawienie komentarza. Pamiętaj, że wszystkie komentarze są moderowane zgodnie z naszą polityką komentowania, a Twój adres e-mail NIE zostanie opublikowany. Prosimy NIE używać słów kluczowych w polu nazwy. Prowadźmy osobistą i znaczącą rozmowę.