देश फ़िल्टरिंग आपको चुनिंदा देशों के आगंतुकों को ब्लॉक करने, या केवल चुनिंदा देशों को अनुमति देने की सुविधा देती है, जिसे सर्वर पर हर आगंतुक के IP पते पर लागू किया जाता है। यह मार्गदर्शिका दोनों मोड, उन्हें सुरक्षित तरीके से सेट करने का तरीका, यह सुविधा क्या कर सकती है और क्या नहीं, और यह आपको KPanel से कभी बाहर क्यों नहीं कर सकती, इन सब को कवर करती है।
KPanel में देश फ़िल्टरिंग कहाँ मिलेगी
देश फ़िल्टरिंग की साइट के बाएँ मेनू में अपनी स्वयं की प्रविष्टि है: सेटिंग्स खोलें, फिर देश अवरोधन। आप इसे साइट के Security पेज के ज़रिए भी खोल सकते हैं:
- KPanel में साइन इन करें।
- बाएँ साइडबार में वेबसाइटें पर क्लिक करें, फिर साइट पर क्लिक करें।
- साइट का सुरक्षा पेज खोलें। किसी WordPress या WooCommerce साइट पर यह WordPress, फिर सुरक्षा होगा। किसी स्टैटिक, PHP, Node.js, Python या Ruby साइट पर यह सेटिंग्स, फिर सुरक्षा होगा।
- देश IP फ़िल्टरिंग कार्ड ढूँढें और Configure पर क्लिक करें।
सीधा पता /websites/<site-id>/security/geo-block है।

Security पेज का कार्ड पूरा पेज खोले बिना भी मौजूदा स्थिति का सारांश दिखाता है: कितने देश चुने गए हैं, और क्या उन्हें ब्लॉक किया जा रहा है या अनुमति दी जा रही है।
दोनों मोड
चयनित को ब्लॉक करें। आपके द्वारा चुने गए देशों के आगंतुकों को छोड़कर बाकी सारा ट्रैफ़िक अनुमति प्राप्त होता है। जब आप दुर्व्यवहार के किसी विशिष्ट स्रोत को बाहर रखना चाहते हों, जबकि बाकी सबके लिए साइट खुली रहे, तब इसका उपयोग करें। यह सुरक्षित डिफ़ॉल्ट है और अधिकांश समय सही चुनाव है।
केवल चयनित की अनुमति दें। आपके द्वारा चुने गए देशों के आगंतुकों को छोड़कर बाकी सारा ट्रैफ़िक ब्लॉक कर दिया जाता है। इसका उपयोग तब करें जब कोई साइट वास्तव में केवल एक बाज़ार की सेवा करती हो और कहीं और नहीं, उदाहरण के लिए कोई आंतरिक उपकरण या क्षेत्रीय रूप से लाइसेंसशुदा सेवा।
ब्लॉक किए गए अनुरोधों को HTTP 403 मिलता है।
"केवल चयनित की अनुमति दें" मोड दिखने से कहीं ज़्यादा बड़ा हथौड़ा है। यह सर्च इंजन क्रॉलर, अपटाइम चेकर, भुगतान प्रदाता के कॉलबैक, और वेबहुक भेजने वालों को भी ब्लॉक कर देता है, जो आपकी अनुमति-प्राप्त सूची के बाहर से आते हैं, केवल मानव आगंतुकों को ही नहीं। यदि आप इसका उपयोग करते हैं, तो ऐसे देश जोड़ने की उम्मीद करें जिनके बारे में आपने सोचा नहीं था, और बाद में अपने ट्रैफ़िक पर नज़र रखें।
इसे सेट करना
- देश फ़िल्टरिंग पेज खोलें।
- चयनित को ब्लॉक करें या केवल चयनित की अनुमति दें चुनें।
- नाम या दो-अक्षर वाले कोड से देश खोजने के लिए सर्च बॉक्स का उपयोग करें, और प्रत्येक को टिक करने के लिए उस पर क्लिक करें। हेडर एक चालू गिनती और एक सभी साफ़ करें लिंक दिखाता है।
- नीचे दिए गए बटन पर क्लिक करें, जिस पर आपके द्वारा चुने गए देशों की संख्या के साथ Apply to लिखा होता है।
जैसे ही आप सहेजते हैं, नियम सर्वर पर प्रभावी हो जाते हैं। इसमें कोई प्रचार विलंब नहीं है और किसी कैश के लिए इंतज़ार नहीं करना पड़ता।
किसी भी न सहेजे गए बदलाव को बटन के बगल में न सहेजे गए बदलाव नोट के साथ चिह्नित किया जाता है, ताकि आप यह मानते हुए आधे-अधूरे नियम को न छोड़ें कि वह लागू हो गया है।
खाली अनुमति-सूची गार्ड
शून्य देश चुने होने पर "केवल चयनित की अनुमति दें" मोड का अर्थ होगा "केवल इन शून्य देशों को अनुमति दें", जो धरती के हर आगंतुक को ब्लॉक करने और आपकी साइट को पूरी तरह ऑफ़लाइन कर देने के बराबर है।
इस संयोजन को अस्वीकार कर दिया जाता है। यदि आप इसे सहेजने की कोशिश करते हैं, तो आपको एक त्रुटि मिलती है जो आपको कम से कम एक देश जोड़ने या ब्लॉक मोड पर वापस स्विच करने के लिए कहती है। यह अस्वीकृति ब्राउज़र में होती है और फिर से सर्वर पर भी, इसलिए इसे गलती से लागू करने का कोई रास्ता नहीं है।
फ़िल्टरिंग को पूरी तरह बंद करने के लिए, चयनित को ब्लॉक करें मोड में रहते हुए सभी देश साफ़ करें और सहेजें। बटन बदलकर नियम साफ़ करें हो जाता है, और उसके बाद सारा ट्रैफ़िक फिर से अनुमति प्राप्त हो जाता है। पेज इसकी पुष्टि करता है: कोई देश चुने न होने पर, सारा ट्रैफ़िक अनुमति प्राप्त है।
आप स्वयं को KPanel से बाहर नहीं कर सकते
यह वह सवाल है जो हर कोई पूछता है, और जवाब आश्वस्त करने वाला है।
KPanel अपने खुद के अलग डोमेन से सर्व किया जाता है। यहाँ आपके द्वारा बनाया गया कोई देश नियम आपकी वेबसाइट पर लागू होता है, नियंत्रण पैनल पर नहीं, इसलिए खुद के देश को ब्लॉक करने वाला नियम भी आपकी साइन इन करने, नियम को संपादित करने, या उसे हटाने की क्षमता को कभी प्रभावित नहीं करता।
सबसे बुरी स्थिति यह है कि आप खुद को अपनी ही वेबसाइट से ब्लॉक कर लेते हैं, और आप इसे KPanel में कुछ ही सेकंड में ठीक कर लेते हैं।
यह क्या कर सकता है और क्या नहीं
देश फ़िल्टरिंग आगंतुक के IP पते पर लागू की जाती है, जो इसे सामान्य ट्रैफ़िक के लिए सटीक बनाती है और किसी भी ऐसे व्यक्ति के लिए इसे दरकिनार करना आसान बनाती है जो ऐसा करना चाहता है।
यह यह करेगा:
- किसी विशिष्ट देश से उत्पन्न होने वाली बड़ी मात्रा में स्वचालित स्कैनिंग और कम-प्रयास वाले दुर्व्यवहार को रोकेगा।
- उन क्षेत्रों से लोड और लॉग शोर कम करेगा जिनकी आप सेवा नहीं करते।
- एक सीधी-सादी भौगोलिक पहुँच नीति लागू करेगा।
यह यह नहीं करेगा:
- एक दृढ़निश्चयी हमलावर को नहीं रोकेगा। VPN या प्रॉक्सी पर कोई भी व्यक्ति कहीं और से प्रतीत होता है, और पेज स्पष्ट रूप से यह बताता भी है।
- किसी कानूनी या लाइसेंसिंग सीमा को विश्वसनीय रूप से लागू नहीं करेगा। इसे अनुपालन के रूप में न मानें।
- विदेश यात्रा कर रहे किसी वैध आगंतुक को किसी अवांछित व्यक्ति से अलग नहीं कर पाएगा। छुट्टी पर गए ग्राहक को 403 मिलेगा।
इसे एक मोटा फ़िल्टर मानें जो मात्रा कम करता है, सुरक्षा सीमा के रूप में नहीं। वास्तविक सीमा के लिए, प्रमाणीकरण का उपयोग करें: देखें साइट को पासवर्ड से सुरक्षित करना।
इसे अन्य नियंत्रणों के साथ मिलाना
देश फ़िल्टरिंग उसी साइट पर मौजूद कई पहुँच नियंत्रणों में से एक है, और ये सब मिलकर काम करते हैं:
- IP ब्लॉक करना व्यक्तिगत पतों या रेंज को लक्षित करता है। जब आपको ठीक-ठीक पता हो कि समस्या कौन है, तब यह बेहतर है। देखें साइट सुरक्षा।
- लॉगिन ब्रूट-फोर्स सुरक्षा असफल साइन-इन प्रयासों पर नज़र रखती है और स्रोत को स्वचालित रूप से बैन कर देती है, जो बिना किसी भूगोल के सबसे आम हमले को संभाल लेती है।
- पासवर्ड सुरक्षा हर जगह से हर किसी से क्रेडेंशियल्स माँगती है, और इनमें से यही वास्तव में एक सीमा है।
- Hotlink सुरक्षा अन्य साइटों को आपके मीडिया को एम्बेड करने से रोकती है, जो पहुँच की समस्या नहीं बल्कि बैंडविड्थ की समस्या है।
यदि आपकी असली समस्या किसी WordPress लॉगिन के विरुद्ध ब्रूट-फोर्स प्रयास है, तो लॉगिन हार्डनिंग पहले से ही इसे संभाल रही है और देश फ़िल्टरिंग बहुत कम जोड़ती है। यदि आपकी समस्या स्क्रेपिंग है, तो देश फ़िल्टरिंग के साथ hotlink सुरक्षा एक उचित जोड़ी है।
समस्या निवारण
वैध आगंतुक 403 की रिपोर्ट करते हैं। जाँचें कि क्या उनका देश आपकी ब्लॉक सूची में है, या आपकी अनुमति सूची से गायब है। यात्रा कर रहे ग्राहक और मोबाइल नेटवर्क जो किसी अन्य देश के माध्यम से रूट होते हैं, आमतौर पर इसके कारण होते हैं।
"केवल चयनित की अनुमति दें" मोड सक्षम करने के बाद सर्च ट्रैफ़िक गिर गया। क्रॉलर आपकी अनुमति-प्राप्त देशों की सूची के बाहर से आपसे संपर्क करते हैं और उन्हें ब्लॉक किया जा रहा है। या तो क्रॉलर जिन देशों का उपयोग करते हैं उन्हें जोड़ें, या ब्लॉक मोड पर स्विच करें और केवल उन देशों को सूचीबद्ध करें जिन्हें आप वास्तव में हटाना चाहते हैं।
अपटाइम मॉनिटरिंग असफल होने लगी। चेकर को ब्लॉक किया जा रहा है। देखें साइट अपटाइम मॉनिटरिंग, जहाँ घटना का कारण 403 दिखाएगा।
भुगतान या वेबहुक कॉलबैक आना बंद हो गए। तृतीय-पक्ष सेवाएँ आपकी साइट को अपने स्वयं के इंफ्रास्ट्रक्चर से कॉल करती हैं, चाहे वह कहीं भी हो। "केवल चयनित की अनुमति दें" मोड आमतौर पर इसका कारण होता है।
सहेजना सर्वर से संबंधित संदेश के साथ विफल हो गया। नियम लागू नहीं किया जा सका, और आधा-अधूरा छोड़ने के बजाय आपकी पिछली सेटिंग बहाल कर दी गई। फिर से प्रयास करें, और यदि यह बार-बार विफल होता रहे, तो एक टिकट खोलें।
मुझे एक अकेले दुर्व्यवहारी पते को ब्लॉक करना है, किसी देश को नहीं। इसके बजाय साइट के सुरक्षा पेज पर मौजूद IP ब्लॉक सूची का उपयोग करें। यह कहीं अधिक सटीक है और इसमें कोई सह-हानि नहीं होती।
संबंधित पेज
- साइट सुरक्षा, पूरे सुरक्षा पेज के लिए, जिसमें IP ब्लॉक करना और लॉगिन हार्डनिंग शामिल है।
- साइट को पासवर्ड से सुरक्षित करना, जब आपको एक वास्तविक पहुँच सीमा की आवश्यकता हो।
- साइट ट्रैफ़िक एनालिटिक्स, यह देखने के लिए कि आपका ट्रैफ़िक वास्तव में किन देशों से आता है, इससे पहले कि आप उनमें से किसी को ब्लॉक करें।