在阿里云服务器上,你可以通过 安全组规则 或者 Web服务器配置(如 Nginx、Apache) 来限制某个 IP 地址或 IP 段的访问。以下是两种常用方法的详细操作步骤:
✅ 一、通过阿里云【安全组】限制 IP 访问(推荐)
📌 原理:
安全组是虚拟防火墙,用于控制进出 ECS 实例的网络流量。
🔧 步骤如下:
- 登录 阿里云控制台
- 进入 ECS 服务器管理控制台
- 找到你要设置的服务器,点击其对应的 安全组(Security Group)
- 点击右侧的 配置规则
- 切换到 入方向(Inbound)
- 添加一条拒绝规则(放在允许规则之前):
- 授权策略:拒绝(Deny)
- 协议类型:TCP / HTTP / HTTPS / 全部等
- 端口范围:80/443/全部等
- 源IP地址:填写你想要禁止的 IP 或 IP 段,例如:
- 单个 IP:
192.168.1.100 - IP 段:
192.168.1.0/24
- 单个 IP:
- 点击 保存
⚠️ 注意:安全组规则是有优先级的,数值越小优先级越高。
✅ 二、通过 Web 服务器配置限制 IP(适用于 Nginx/Apache)
📌 原理:
如果你使用的是 Nginx 或 Apache 等 Web 服务,可以在服务器配置中直接添加 IP 黑名单。
🔧 方法 1:Nginx 配置
编辑你的站点配置文件,通常位于 /etc/nginx/conf.d/your-site.conf 或 /etc/nginx/sites-available/default
location / {
deny 192.168.1.100; # 禁止单个IP
deny 192.168.1.0/24; # 禁止整个网段
allow all;
}
然后重新加载 Nginx:
sudo nginx -t && sudo systemctl reload nginx
🔧 方法 2:Apache 配置
在 .htaccess 文件或 Apache 虚拟主机配置中添加:
<Directory "/var/www/html">
Require all granted
Require not ip 192.168.1.100
Require not ip 192.168.1.0/24
</Directory>
重启 Apache:
sudo systemctl restart httpd
✅ 三、建议组合使用
- 安全组用于基础防护(网络层)
- Web 服务器配置用于应用层更细粒度控制
✅ 四、查看访问日志确认是否生效
可以检查服务器上的访问日志:
- Nginx 日志默认位置:
/var/log/nginx/access.log - Apache 日志默认位置:
/var/log/httpd/access_log
用命令查看最近访问:
tail -f /var/log/nginx/access.log
❗常见问题
| 问题 | 解决办法 |
|---|---|
| 设置后仍然能访问 | 检查规则顺序、是否缓存、是否多安全组叠加 |
| 不小心把自己封了 | 使用阿里云后台 VNC 登录,修改安全组或配置 |
如需帮助,请提供以下信息,我可以帮你具体写配置:
- 使用的服务器类型(ECS?)
- 是否有使用 Nginx/Apache?
- 要限制的 IP 是什么?
需要我帮你写一段具体的配置吗?
CLOUD技术博