# Blocco dei Paesi per un Sito

Source: https://support.kapsulehost.com/it-it/site-geo-blocking

Il filtro per paese consente di bloccare i visitatori provenienti da paesi selezionati, oppure di consentire solo paesi selezionati, applicato a livello di server sull'indirizzo IP di ciascun visitatore. Questa guida tratta le due modalità, come configurarle in sicurezza, cosa questa funzione può e non può fare, e perché non può mai bloccarti l'accesso a KPanel.

## Dove si trova il filtro per paese in KPanel

Il filtro per paese ha una propria voce nel menu a sinistra del sito: apri **Impostazioni**, poi **Blocco per paese**. Puoi raggiungerlo anche tramite la pagina Sicurezza del sito:

1. Accedi a [KPanel](https://kpanel.kapsulehost.com).
2. Clicca su **Siti web** nella barra laterale sinistra, poi clicca sul sito.
3. Apri la pagina **Sicurezza** del sito. Su un sito WordPress o WooCommerce è **WordPress**, poi **Sicurezza**. Su un sito statico, PHP, Node.js, Python o Ruby è **Impostazioni**, poi **Sicurezza**.
4. Trova la scheda **Filtro IP per paese** e clicca su **Configura**.

L'indirizzo diretto è `/websites/<site-id>/security/geo-block`.

![Filtro IP per paese per un sito in KPanel](https://support.kapsulehost.com/help/screenshots/site-geo-blocking.467216eb.webp)

La scheda nella pagina Sicurezza riassume anche lo stato attuale senza aprire la pagina completa: quanti paesi sono selezionati e se vengono bloccati o consentiti.

## Le due modalità

**Blocca selezionati.** Tutto il traffico è consentito tranne i visitatori dei paesi che selezioni. Usala per escludere una fonte specifica di abuso lasciando il sito aperto a tutti gli altri. Questa è l'impostazione predefinita sicura ed è la scelta giusta nella maggior parte dei casi.

**Consenti solo selezionati.** Tutto il traffico viene bloccato tranne i visitatori dei paesi che selezioni. Usala quando un sito serve davvero un solo mercato e nessun altro, ad esempio uno strumento interno o un servizio con licenza regionale.

Le richieste bloccate ricevono un HTTP 403.

> **Warning:** La modalità consenti-solo è uno strumento molto più potente di quanto sembri. Blocca i crawler dei motori di ricerca, i servizi di controllo uptime, i callback dei fornitori di pagamento e i mittenti di webhook che si trovano al di fuori del tuo elenco consentito, non solo i visitatori umani. Se la usi, aspettati di dover aggiungere paesi a cui non avevi pensato, e tieni d'occhio il traffico in seguito.

## Come configurarlo

1. Apri la pagina del filtro per paese.
2. Scegli **Blocca selezionati** oppure **Consenti solo selezionati**.
3. Usa la casella di ricerca per trovare i paesi per nome o codice di due lettere, e clicca su ciascuno per selezionarlo. L'intestazione mostra un conteggio in tempo reale e un link **Cancella tutto**.
4. Clicca sul pulsante in basso, che riporta **Applica a** seguito dal numero di paesi scelti.

Le regole hanno effetto sul server nel momento in cui salvi. Non c'è alcun ritardo di propagazione né cache da attendere.

Ogni modifica non salvata viene segnalata con una nota **Modifiche non salvate** accanto al pulsante, così non puoi lasciare una regola a metà pensando che sia stata applicata.

## La protezione contro l'elenco consentiti vuoto

La modalità consenti-solo con zero paesi selezionati significherebbe "consenti solo questi zero paesi", che equivale a bloccare ogni visitatore sulla faccia della terra e mettere il tuo sito completamente offline.

Questa combinazione viene rifiutata. Se provi a salvarla, ricevi un errore che ti dice di aggiungere almeno un paese o tornare alla modalità blocco. Il rifiuto avviene nel browser e di nuovo sul server, quindi non c'è modo di applicarla per errore.

> **Note:** Per disattivare completamente il filtro, cancella tutti i paesi mentre sei in modalità **Blocca selezionati** e salva. Il pulsante cambia in **Cancella regole**, e da quel momento tutto il traffico viene nuovamente consentito. La pagina lo conferma: con nessun paese selezionato, tutto il traffico è consentito.

## Non puoi bloccarti fuori da KPanel

Questa è la domanda che si pongono tutti, e la risposta è rassicurante.

KPanel viene servito da un proprio dominio separato. Una regola per paese che crei qui si applica al tuo sito web, non al pannello di controllo, quindi anche una regola che blocca il tuo stesso paese non influisce mai sulla tua capacità di accedere, modificare la regola o rimuoverla.

Il caso peggiore è che blocchi te stesso dal tuo stesso sito web, e lo risolvi in KPanel in pochi secondi.

## Cosa può e non può fare

Il filtro per paese viene applicato sull'indirizzo IP del visitatore, il che lo rende accurato per il traffico ordinario e facile da aggirare per chiunque voglia farlo.

**Cosa fa:**

- Taglia una grande quantità di scansioni automatizzate e abusi di basso livello provenienti da un paese specifico.
- Riduce il carico e il rumore nei log dalle regioni che non servi.
- Applica una politica di accesso geografica semplice e diretta.

**Cosa non fa:**

- Non ferma un aggressore determinato. Chiunque usi una VPN o un proxy risulta trovarsi altrove, e la pagina lo dichiara apertamente.
- Non applica in modo affidabile un confine legale o di licenza. Non trattarlo come conformità normativa.
- Non distingue un visitatore legittimo in viaggio all'estero da uno indesiderato. Un cliente in vacanza riceve un 403.

Trattalo come un filtro grossolano che riduce il volume, non come un confine di sicurezza. Per un confine reale, usa l'autenticazione: vedi [Protezione con password di un sito](https://support.kapsulehost.com/it-it/site-password-protect).

## Combinarlo con altri controlli

Il filtro per paese è uno dei diversi controlli di accesso disponibili sullo stesso sito, e si sommano tra loro:

- **Blocco IP** prende di mira singoli indirizzi o intervalli. Meglio quando sai esattamente chi è il problema. Vedi [Sicurezza del sito](https://support.kapsulehost.com/it-it/site-security).
- **Protezione attacchi brute-force per accesso** monitora i tentativi di accesso falliti e blocca automaticamente la fonte, gestendo l'attacco più comune senza alcun riferimento geografico.
- **Protezione con password** richiede credenziali a tutti, ovunque, ed è l'unico di questi strumenti ad essere davvero un confine.
- **Protezione hotlink** impedisce ad altri siti di incorporare i tuoi contenuti multimediali, il che è un problema di banda piuttosto che di accesso.

Se il tuo vero problema sono i tentativi di brute-force contro un accesso WordPress, l'irrobustimento dell'accesso già lo gestisce e il filtro per paese aggiunge poco. Se il tuo problema è lo scraping, il filtro per paese insieme alla protezione hotlink è una combinazione ragionevole.

## Risoluzione dei problemi

**Visitatori legittimi segnalano un 403.** Controlla se il loro paese è nella tua lista di blocco, o se manca dalla tua lista di consentiti. Clienti in viaggio e reti mobili che instradano attraverso un altro paese sono le spiegazioni più comuni.

**Il traffico dai motori di ricerca è calato dopo aver attivato la modalità consenti-solo.** I crawler ti raggiungono da fuori dai paesi consentiti e vengono bloccati. Aggiungi i paesi usati dai crawler, oppure passa alla modalità blocco ed elenca solo i paesi che vuoi davvero escludere.

**Il monitoraggio dell'uptime ha iniziato a fallire.** Il servizio di controllo viene bloccato. Vedi [Monitoraggio uptime del sito](https://support.kapsulehost.com/it-it/site-uptime-monitoring), dove il motivo dell'incidente mostrerà il 403.

**I callback di pagamento o webhook hanno smesso di arrivare.** I servizi di terze parti chiamano il tuo sito dalla loro infrastruttura, ovunque essa si trovi. La modalità consenti-solo è di solito la causa.

**Il salvataggio è fallito con un messaggio relativo al server.** La regola non è stata applicata, e l'impostazione precedente è stata ripristinata invece di essere lasciata a metà. Riprova, e se continua a fallire, apri un ticket.

**Voglio bloccare un singolo indirizzo abusivo, non un intero paese.** Usa invece l'elenco di blocco IP nella pagina **Sicurezza** del sito. È molto più preciso e non ha alcun danno collaterale.

## Pagine correlate

- [Sicurezza del sito](https://support.kapsulehost.com/it-it/site-security) per la pagina completa sulla sicurezza, incluso il blocco IP e l'irrobustimento dell'accesso.
- [Protezione con password di un sito](https://support.kapsulehost.com/it-it/site-password-protect) quando hai bisogno di un confine di accesso reale.
- [Analisi del traffico del sito](https://support.kapsulehost.com/it-it/site-analytics) per vedere da quali paesi proviene effettivamente il tuo traffico prima di bloccarne qualcuno.
