Websites

Land blokkeren voor een site

Country filtering lets you block visitors from selected countries, or allow only selected countries, enforced at the server on each visitor's IP address. This guide covers the two modes, how to set…

Landenfiltering voor een site

Met landenfiltering kunt u bezoekers uit geselecteerde landen blokkeren of alleen bezoekers uit geselecteerde landen toestaan, afgedwongen op de server op basis van het IP-adres van elke bezoeker. Deze handleiding behandelt de twee modi, hoe u ze veilig instelt, wat de functie kan en niet kan doen, en waarom deze u nooit kan uitsluiten van KPanel.

Waar landenfiltering zich in KPanel bevindt

Landenfiltering heeft geen eigen invoer in de sidetab van de site. U bereikt het via de beveiligingspagina van de site:

  1. Meld u aan bij KPanel.
  2. Klik op Websites in de linker zijbalk en klik vervolgens op de site.
  3. Open de pagina Security van de site. Bij een WordPress- of WooCommerce-site gaat u naar WordPress en vervolgens Security. Bij een statische, PHP-, Node.js-, Python- of Ruby-site gaat u naar Advanced en vervolgens Security.
  4. Zoek de kaart Country IP filtering en klik op Configure.

Het directe adres is /websites/<site-id>/security/geo-block.

Country IP filtering voor een site in KPanel

De kaart op de beveiligingspagina geeft ook een samenvatting van de huidige status zonder de volledige pagina te openen: hoeveel landen zijn geselecteerd en of ze worden geblokkeerd of toegestaan.

De twee modi

Block selected. Al het verkeer is toegestaan behalve bezoekers uit de landen die u aanvinkt. Gebruik dit om een specifieke bron van misbruik uit te sluiten terwijl de site voor iedereen anders open blijft. Dit is de veilige standaardinstelling en meestal de juiste keuze.

Allow only selected. Al het verkeer wordt geblokkeerd behalve bezoekers uit de landen die u aanvinkt. Gebruik dit wanneer een site werkelijk slechts op één markt is gericht en nergens anders, bijvoorbeeld een intern gereedschap of een regionaal gelicentieerde service.

Geblokkeerde aanvragen ontvangen een HTTP 403.

Allow-only-modus is veel ingrijpender dan het lijkt. Het blokkeert zoekmachines, uptime-checkers, callbacks van betalingsproviders en webhook-afzenders die toevallig buiten uw toegestane lijst afkomstig zijn, niet alleen menselijke bezoekers. Als u het gebruikt, verwacht u landen toe te voegen waar u niet aan had gedacht, en controleer uw verkeer daarna.

Het instellen

  1. Open de landenfilteringspagina.
  2. Kies Block selected of Allow only selected.
  3. Gebruik het zoekvak om landen op naam of tweeletterige code te zoeken en klik op elk land om het aan te vinken. De koptekst toont een lopend telteller en een Clear all-link.
  4. Klik op de knop onderaan, die Apply to het aantal landen leest dat u hebt gekozen.

Regels treden onmiddellijk op de server in werking wanneer u opslaat. Er is geen propagatievertragingen geen cache waarvoor u hoeft te wachten.

Elke niet-opgeslagen wijziging wordt gemarkeerd met een Unsaved changes-opmerking naast de knop, zodat u een half gemaakte regel niet kunt verlaten in de veronderstelling dat deze is toegepast.

De Empty-Allow-List Guard

Allow-only-modus met nul landen geselecteerd zou betekenen "alleen deze nul landen toestaan", wat hetzelfde is als elke bezoeker op aarde blokkeren en uw site volledig offline zetten.

Deze combinatie wordt geweigerd. Als u probeert het op te slaan, krijgt u een fout die u vertelt dat u minstens één land moet toevoegen of teruggaat naar blokmodus. De weigering gebeurt in de browser en opnieuw op de server, dus er is geen pad om het per ongeluk toe te passen.

Schakel de filtering volledig uit door alle landen uit te schakelen in de Block selected-modus en op te slaan. De knop verandert in Clear rules, en daarna is al het verkeer weer toegestaan. De pagina bevestigt dit: zonder landen geselecteerd, is al het verkeer toegestaan.

U kunt uzelf niet uitsluiten van KPanel

Dit is de vraag die iedereen stelt, en het antwoord is geruststellend.

KPanel wordt bediend vanuit een eigen afzonderlijk domein. Een landenregel die u hier maakt, is van toepassing op uw website, niet op het controlevenster, dus zelfs een regel die uw eigen land blokkeert, heeft nooit invloed op uw mogelijkheid om u aan te melden, de regel te bewerken of deze te verwijderen.

Het ergste geval is dat u uzelf van uw eigen website blokkeert, en u lost dat in KPanel in enkele seconden op.

Wat het kan en niet kan doen

Landenfiltering wordt afgedwongen op het IP-adres van de bezoeker, wat het nauwkeurig maakt voor normaal verkeer en gemakkelijk om het heen te gaan voor iedereen die dat wil.

Het zal:

  • Een groot gedeelte van geautomatiseerde scanning en moeiteloos misbruik afkomstig uit een specifiek land verminderen.
  • Belasting en lognoise uit regio's die u niet bedient verminderen.
  • Een eenvoudig geografisch toegangsbeleid afdwingen.

Het zal niet:

  • Een vastberaden aanvaller tegenhouden. Iedereen op een VPN of proxy lijkt ergens anders te zijn, en de pagina zegt dit duidelijk.
  • Een juridische of licentiegrens op betrouwbare wijze afdwingen. Behandel het niet als compliance.
  • Een legitieme reiziger buiten het land onderscheiden van een ongewenste. Een klant op vakantie krijgt een 403.

Behandel het als een grof filter dat volume vermindert, niet als een veiligheidgrens. Voor een echte grens, gebruik authenticatie: zie Password-Protecting a Site.

Combineren met andere controles

Landenfiltering is een van de verschillende toegangscontroles op dezelfde site, en ze stapelen zich:

  • IP blocking richt zich op afzonderlijke adressen of bereiken. Beter als u precies weet wie het probleem is. Zie Site Security.
  • Login brute-force protection controleert mislukte aanmeldingspogingen en verbant de bron automatisch, wat de meest voorkomende aanval zonder enige geografie afhandelt.
  • Password protection vereist inloggegevens van iedereen, overal, en is de enige van deze die werkelijk een grens is.
  • Hotlink protection voorkomt dat andere sites uw media insluiten, wat een bandbreedteprobleem is in plaats van een toegangsprobleem.

Als uw werkelijke probleem brute-force-pogingen tegen een WordPress-login is, behandelt login-hardening het al en landenfiltering voegt weinig toe. Als uw probleem scraping is, is landenfiltering plus hotlink protection een redelijk paar.

Probleemoplossing

Legitieme bezoekers melden een 403. Controleer of hun land in uw blokkeringslijst staat of ontbreekt in uw allowlist. Reizende klanten en mobiele netwerken die via een ander land routeren, zijn de gebruikelijke verklaringen.

Zoekverkeer is gedaald na het inschakelen van allow-only-modus. Crawlers bereiken u van buiten uw toegestane landen en worden geblokkeerd. Voeg de landen toe waar de crawlers vandaan komen, of schakel over naar blokmodus en zet alleen de landen op de lijst die u werkelijk weg wilt.

Uptime-bewaking is mislukt. De checker wordt geblokkeerd. Zie Site Uptime Monitoring, waar de incidentreden de 403 zal weergeven.

Betaling- of webhook-callbacks stoppen met binnenkomen. Services van derden roepen uw site aan vanuit hun eigen infrastructuur, waar die ook is. Allow-only-modus is de gebruikelijke schuldige.

Het opslaan is mislukt met een bericht over de server. De regel kon niet worden toegepast, en uw vorige instelling is hersteld in plaats van half te worden toegepast. Probeer het opnieuw, en als het blijft mislukken, open dan een ticket.

Ik wil een enkel aanvallend adres blokkeren, geen land. Gebruik in plaats daarvan de IP-blokkeringslijst op de pagina Security van de site. Het is veel nauwkeuriger en heeft geen collaterale schade.

Gerelateerde pagina's

Nog steeds hulp nodig?

Stuur ons een e-mail op support@kapsulehost.com of open een chat in KPanel.

KPanel openen
Land blokkeren voor een site