当网站遭遇恶意爬虫抓取、暴力破解或特定网段的 CC 扫描攻击时,在 Web 服务器应用层直接封禁来源 IP 是最快见效的防御手段。本文介绍在 Apache .htaccess 中配置 IP 访问控制的标准语法。
一、 Apache 2.4+ 标准语法(Require 机制)
<RequireAll>
Require all granted
# 封禁单个特定恶意 IP
Require not ip 123.45.67.89
# 封禁整个 C 段网段 (192.168.1.0 ~ 192.168.1.255)
Require not ip 192.168.1.0/24
</RequireAll>