Siti web
Blocco per paese di un sito
Country filtering lets you block visitors from selected countries, or allow only selected countries, enforced at the server on each visitor's IP address. This guide covers the two modes, how to set…
Blocco geografico per un sito
Il filtro geografico consente di bloccare i visitatori da paesi selezionati oppure consentire solo da paesi selezionati, con controllo applicato al server in base all'indirizzo IP di ogni visitatore. Questa guida tratta i due modalità, come configurarle in sicurezza, cosa la funzione può e non può fare, e perché non potrà mai bloccarti dall'accesso a KPanel.
Dove trovare il filtro geografico in KPanel
Il filtro geografico non ha una voce propria nella barra delle schede del sito. Lo raggiungi dalla pagina Sicurezza del sito:
- Accedi a KPanel.
- Fai clic su Siti web nella barra laterale sinistra, quindi fai clic sul sito.
- Apri la pagina Sicurezza del sito. Su un sito WordPress o WooCommerce, vai a WordPress, poi Sicurezza. Su un sito statico, PHP, Node.js, Python o Ruby, vai a Avanzate, quindi Sicurezza.
- Trova la scheda Filtro IP geografico e fai clic su Configura.
L'indirizzo diretto è /websites/<site-id>/security/geo-block.

La scheda della pagina Sicurezza riassume anche lo stato attuale senza aprire la pagina completa: quanti paesi sono selezionati e se vengono bloccati o consentiti.
Le due modalità
Blocca i selezionati. Tutto il traffico è consentito tranne i visitatori dai paesi che contrassegni. Usala per escludere una fonte specifica di abusi mantenendo il sito aperto a tutti gli altri. Questo è il valore predefinito sicuro e la scelta giusta nella maggior parte dei casi.
Consenti solo i selezionati. Tutto il traffico è bloccato tranne i visitatori dai paesi che contrassegni. Usala quando un sito serve veramente un solo mercato e nessun altro, ad esempio uno strumento interno o un servizio con licenza regionale.
Le richieste bloccate ricevono un HTTP 403.
La modalità Consenti solo è uno strumento molto più potente di quanto sembri. Blocca i crawler dei motori di ricerca, i controllori di uptime, i callback dei provider di pagamento e i mittenti di webhook che provengono da fuori della tua lista di paesi consentiti, non solo i visitatori umani. Se la usi, aspettati di aggiungere paesi a cui non avevi pensato e monitora il tuo traffico in seguito.
Configurazione
- Apri la pagina del filtro geografico.
- Scegli Blocca i selezionati o Consenti solo i selezionati.
- Usa il campo di ricerca per trovare i paesi per nome o codice di due lettere, e fai clic su ognuno per contrassegnarlo. L'intestazione mostra un conteggio progressivo e un collegamento Cancella tutto.
- Fai clic sul pulsante in basso, che dice Applica a il numero di paesi che hai scelto.
Le regole hanno effetto al server nel momento in cui salvi. Non c'è ritardo di propagazione e nessuna cache da attendere.
Qualsiasi modifica non salvata è contrassegnata da una nota Modifiche non salvate accanto al pulsante, quindi non puoi abbandonare una regola a metà presupponendo che sia stata applicata.
Protezione contro l'elenco consentito vuoto
La modalità Consenti solo con zero paesi selezionati significherebbe "consenti solo questi zero paesi", che equivale a bloccare ogni visitatore sulla terra e portare il tuo sito completamente offline.
Questa combinazione è rifiutata. Se tenti di salvarla, ricevi un errore che ti chiede di aggiungere almeno un paese o tornare alla modalità blocco. Il rifiuto avviene nel browser e di nuovo sul server, quindi non c'è modo di applicarla accidentalmente.
Per disattivare completamente il filtro, cancella tutti i paesi mentre sei in modalità Blocca i selezionati e salva. Il pulsante cambia in Cancella regole, e in seguito tutto il traffico è consentito di nuovo. La pagina conferma questo: senza paesi selezionati, tutto il traffico è consentito.
Non puoi bloccarti dall'accesso a KPanel
Questa è la domanda che tutti si pongono, e la risposta è rassicurante.
KPanel viene servito da un dominio separato e indipendente. Una regola geografica che crei qui si applica al tuo sito web, non al pannello di controllo, quindi anche una regola che blocca il tuo stesso paese non influisce mai sulla tua capacità di accedere, modificare la regola o rimuoverla.
Nel peggiore dei casi blocchi te stesso dal tuo sito, e lo risolvi in KPanel in pochi secondi.
Cosa può e non può fare
Il filtro geografico è applicato in base all'indirizzo IP del visitatore, il che lo rende accurato per il traffico ordinario e facile da aggirare per chiunque voglia farlo.
Farà:
- Eliminare una grande quantità di scansioni automatizzate e abusi poco impegnativi provenienti da un paese specifico.
- Ridurre il carico e il rumore dei log da regioni che non servi.
- Applicare una policy di accesso geografico diretta.
Non farà:
- Fermare un attaccante determinato. Chiunque su una VPN o un proxy appare da un'altra parte, e la pagina lo dice chiaramente.
- Applicare in modo affidabile un limite legale o di licenza. Non trattarla come conformità.
- Distinguere un visitatore legittimo in viaggio estero da uno indesiderato. Un cliente in vacanza riceve un 403.
Trattala come un filtro grossolano che riduce il volume, non come un limite di sicurezza. Per un vero limite, usa l'autenticazione: vedi Protezione password di un sito.
Combinazione con altri controlli
Il filtro geografico è uno di diversi controlli di accesso sullo stesso sito, e si accumulano:
- Blocco IP ha come target indirizzi individuali o intervalli. Migliore quando sai esattamente chi è il problema. Vedi Sicurezza del sito.
- Protezione da attacchi brute-force al login monitora i tentativi di accesso falliti e banna la fonte automaticamente, il che gestisce l'attacco più comune senza alcuna geografia.
- Protezione password richiede credenziali da tutti, ovunque, ed è l'unica di queste che è veramente un limite.
- Protezione hotlink impedisce ad altri siti di incorporare i tuoi contenuti multimediali, che è un problema di larghezza di banda piuttosto che di accesso.
Se il tuo problema reale sono i tentativi brute-force contro un login WordPress, l'hardening del login lo sta già gestendo e il filtro geografico aggiunge poco. Se il tuo problema è lo scraping, il filtro geografico più la protezione hotlink sono una coppia ragionevole.
Risoluzione dei problemi
I visitatori legittimi segnalano un 403. Controlla se il loro paese è nella tua lista di blocchi o manca dalla tua lista di consentiti. I clienti in viaggio e le reti mobili che instradano attraverso un altro paese sono le spiegazioni solite.
Il traffico di ricerca è sceso dopo aver abilitato la modalità Consenti solo. I crawler ti raggiungono da fuori dei tuoi paesi consentiti e vengono bloccati. Aggiungi i paesi da cui i crawler operano, oppure passa alla modalità blocco ed elenca solo i paesi che veramente vuoi escludere.
Il monitoraggio dell'uptime ha iniziato a fallire. Il controllore viene bloccato. Vedi Monitoraggio uptime del sito, dove il motivo dell'incidente mostrerà il 403.
I callback di pagamento o webhook hanno smesso di arrivare. I servizi di terze parti chiamano il tuo sito dalla loro stessa infrastruttura, ovunque essa si trovi. La modalità Consenti solo è la causa solita.
Il salvataggio non è riuscito con un messaggio sul server. La regola non ha potuto essere applicata, e la tua impostazione precedente è stata ripristinata piuttosto che lasciata a metà. Riprova, e se continua a fallire, apri un ticket.
Voglio bloccare un singolo indirizzo abusivo, non un paese. Usa invece l'elenco di blocco IP nella pagina Sicurezza del sito. È molto più preciso e non ha alcun danno collaterale.
Pagine correlate
- Sicurezza del sito per la pagina di sicurezza completa, incluso il blocco IP e l'hardening del login.
- Protezione password di un sito quando hai bisogno di un vero limite di accesso.
- Analitiche del traffico del sito per vedere da quali paesi proviene veramente il tuo traffico prima di bloccare qualcuno di essi.