Linux与运维

Apache .htaccess 配置 IP 黑名单与恶意爬虫防御实战

当网站遭遇恶意爬虫抓取、暴力破解或特定网段的 CC 扫描攻击时,在 Web 服务器应用层直接封禁来源 IP 是最快见效的防御手段。本文介绍在 Apache .htaccess 中配置 IP 访问控制的标准语法。


一、 Apache 2.4+ 标准语法(Require 机制)

<RequireAll>
    Require all granted
    # 封禁单个特定恶意 IP
    Require not ip 123.45.67.89
    # 封禁整个 C 段网段 (192.168.1.0 ~ 192.168.1.255)
    Require not ip 192.168.1.0/24
</RequireAll>