网站
网站国家屏蔽功能
Country filtering lets you block visitors from selected countries, or allow only selected countries, enforced at the server on each visitor's IP address. This guide covers the two modes, how to set…
网站的国家地区封禁
国家地区筛选功能让您可以封禁来自指定国家/地区的访客,或仅允许来自指定国家/地区的访客,该功能在服务器上根据每个访客的IP地址进行强制执行。本指南介绍两种模式、如何安全地设置它们、该功能可以和不可以执行的操作,以及为什么它永远不会将您锁定在KPanel之外。
KPanel中国家地区筛选的位置
国家地区筛选在网站选项卡条中没有独立的入口。您可以通过网站的安全页面访问它:
- 登录KPanel。
- 在左侧边栏中点击网站,然后点击该网站。
- 打开网站的安全页面。对于WordPress或WooCommerce网站,点击WordPress,然后点击安全。对于静态、PHP、Node.js、Python或Ruby网站,点击高级,然后点击安全。
- 找到国家IP筛选卡片并点击配置。
直接地址是/websites/<site-id>/security/geo-block。

安全页面卡片还会总结当前状态而不需要打开完整页面:选择了多少个国家/地区,以及是在封禁还是允许这些国家/地区。
两种模式
封禁选定的国家/地区。 允许所有流量,除了来自您勾选的国家/地区的访客。当您想要阻止来自特定来源的滥用行为同时保持网站对其他人开放时使用此模式。这是安全的默认选项,也是大多数情况下的正确选择。
仅允许选定的国家/地区。 封禁所有流量,除了来自您勾选的国家/地区的访客。当网站真正只为一个市场服务且不服务其他任何地方时使用此模式,例如内部工具或地域许可服务。
被封禁的请求会收到HTTP 403响应。
仅允许模式的威力远比看起来要大。它会封禁搜索引擎爬虫、正常运行时间检查工具、支付提供商回调和来自允许列表之外的Webhook发送器,而不仅仅是人类访客。如果您使用此模式,请做好准备添加您未曾考虑到的国家/地区,并在之后监控您的流量。
设置方法
- 打开国家地区筛选页面。
- 选择封禁选定的国家/地区或仅允许选定的国家/地区。
- 使用搜索框按名称或两字母代码查找国家/地区,并点击每个国家/地区进行勾选。标题会显示正在计数和全部清除链接。
- 点击底部的按钮,该按钮显示应用到您选择的国家/地区数量。
规则在您保存的那一刻在服务器上生效。没有传播延迟,也没有缓存需要等待。
任何未保存的更改都会在按钮旁边标记未保存的更改提示,因此您无法在假设规则已应用的情况下离开半完成的规则。
空允许列表防护
仅允许模式且未选择任何国家/地区意味着"仅允许这零个国家/地区",这相当于封禁地球上的每个访客并使您的网站完全离线。
此组合会被拒绝。如果您尝试保存它,您会收到一条错误消息,要求您至少添加一个国家/地区或切换回封禁模式。拒绝会在浏览器中以及服务器上发生,因此没有办法意外应用它。
要完全关闭筛选,请在封禁选定的国家/地区模式下清除所有国家/地区并保存。按钮会变为清除规则,之后所有流量都将被允许。页面会确认这一点:未选择国家/地区时,允许所有流量。
您无法将自己锁定在KPanel之外
这是每个人都会问的问题,答案令人放心。
KPanel由其自己的独立域名提供。您在此创建的国家地区规则适用于您的网站,不适用于控制面板,因此即使一条规则封禁了您自己所在的国家/地区,也绝不会影响您登录、编辑规则或删除规则的能力。
最坏的情况是您将自己从您自己的网站中封禁,您可以在KPanel中在几秒钟内解决这个问题。
它可以和不可以执行的操作
国家地区筛选基于访客的IP地址强制执行,这对普通流量来说很准确,对任何想要绕过的人来说也很容易绕过。
它可以:
- 减少来自特定国家/地区的大量自动扫描和低端滥用。
- 减少来自您不提供服务的地区的负载和日志噪音。
- 强制执行直接的地理访问政策。
它不可以:
- 阻止有决心的攻击者。任何使用VPN或代理的人看起来都在其他地方,该页面明确表明了这一点。
- 可靠地强制执行法律或许可边界。不要将其视为合规。
- 区分在国外旅行的合法访客和不需要的访客。在假期中的客户会收到403响应。
将其视为减少流量的粗糙过滤器,而不是安全边界。对于真正的边界,请使用身份验证:参见密码保护网站。
与其他控制结合使用
国家地区筛选是同一网站上几个访问控制中的一个,它们会叠加:
- IP封禁针对单个地址或范围。当您确切知道问题源自何处时更好。参见网站安全。
- 登录暴力破解保护监视失败的登录尝试并自动封禁源,它不需要任何地理信息即可处理最常见的攻击。
- 密码保护要求所有人、所有地方的凭证,是这些中唯一真正是边界的。
- 盗链保护阻止其他网站嵌入您的媒体,这是带宽问题而非访问问题。
如果您的实际问题是针对WordPress登录的暴力破解尝试,登录强化已在处理它,国家地区筛选增加不了多少。如果您的问题是爬取,国家地区筛选加上盗链保护是合理的一对。
故障排除
合法访客报告403错误。 检查他们的国家/地区是否在您的封禁列表中,或是否缺少在您的允许列表中。在国外旅行的客户和通过另一个国家/地区路由的移动网络是常见的原因。
启用仅允许模式后搜索流量下降。 爬虫从您的允许国家/地区之外访问您,正被被封禁。要么添加爬虫使用的国家/地区,要么切换到封禁模式并仅列出您真正想要移除的国家/地区。
正常运行时间监控开始失败。 检查器被封禁了。参见网站正常运行时间监控,其中事件原因将显示403。
支付或Webhook回调停止到达。 第三方服务从它们自己的基础设施(无论在哪里)调用您的网站。仅允许模式通常是罪魁祸首。
保存失败并显示关于服务器的消息。 规则无法应用,您之前的设置被恢复,而不是留在半应用的状态。重试,如果它继续失败,请开设工单。
我想封禁单个滥用地址,而不是整个国家/地区。 请改用网站安全页面上的IP封禁列表。它更精确,没有任何附带伤害。