Naar de inhoud
Inhoud
Websites

Landblokkering voor een Site

Automatische vertaling. Het Engelse origineel is beschikbaar.

Landfiltering op basis van IP-adres laat u toe bezoekers uit bepaalde landen te blokkeren, of juist alleen bezoekers uit bepaalde landen toe te staan, afgedwongen op de server op basis van het IP-adres van elke bezoeker. Deze gids behandelt de twee modi, hoe u ze veilig instelt, wat de functie wel en niet kan, en waarom u er nooit buiten KPanel door kunt worden gesloten.

Waar Landfiltering Zich Bevindt in KPanel

Landfiltering heeft een eigen item in het linkermenu van de site: open Instellingen, dan Landblokkering. U kunt er ook komen via de Security-pagina van de site:

  1. Meld u aan bij KPanel.
  2. Klik op Websites in de linkerzijbalk en klik vervolgens op de site.
  3. Open de Beveiliging-pagina van de site. Bij een WordPress- of WooCommerce-site is dat WordPress, dan Beveiliging. Bij een statische, PHP-, Node.js-, Python- of Ruby-site is dat Instellingen, dan Beveiliging.
  4. Zoek de kaart Landfiltering op IP-adres en klik op Configureren.

Het directe adres is /websites/<site-id>/security/geo-block.

Landfiltering op IP-adres voor een site in KPanel

De kaart op de Security-pagina geeft ook een samenvatting van de huidige status zonder de volledige pagina te openen: hoeveel landen zijn geselecteerd, en of ze worden geblokkeerd of toegestaan.

De Twee Modi

Geselecteerde blokkeren. Al het verkeer wordt toegestaan, behalve bezoekers uit de landen die u aanvinkt. Gebruik dit om een specifieke bron van misbruik buiten te sluiten terwijl de site open blijft voor iedereen anders. Dit is de veilige standaardinstelling en meestal de juiste keuze.

Alleen geselecteerde toestaan. Al het verkeer wordt geblokkeerd, behalve bezoekers uit de landen die u aanvinkt. Gebruik dit wanneer een site echt maar één markt bedient en nergens anders, bijvoorbeeld een intern hulpmiddel of een regionaal gelicentieerde dienst.

Geblokkeerde verzoeken ontvangen een HTTP 403.

De modus "alleen toestaan" is een veel grotere ingreep dan hij lijkt. Hij blokkeert zoekmachine-crawlers, uptime-checkers, callbacks van betalingsproviders en webhook-verzenders die toevallig van buiten uw toegestane lijst afkomstig zijn, niet alleen menselijke bezoekers. Als u deze gebruikt, moet u er rekening mee houden dat u landen zult moeten toevoegen waar u niet aan dacht, en houd uw verkeer daarna goed in de gaten.

De Functie Instellen

  1. Open de pagina voor landfiltering.
  2. Kies Geselecteerde blokkeren of Alleen geselecteerde toestaan.
  3. Gebruik het zoekvak om landen te vinden op naam of tweeletterige code, en klik op elk land om het aan te vinken. De koptekst toont een lopend aantal en een link Alles wissen.
  4. Klik op de knop onderaan, die Toepassen op het aantal gekozen landen toont.

Regels worden van kracht op de server zodra u opslaat. Er is geen propagatievertraging en geen cache om op te wachten.

Elke niet-opgeslagen wijziging wordt gemarkeerd met een melding Niet-opgeslagen wijzigingen naast de knop, zodat u nooit een halfvoltooide regel kunt achterlaten in de veronderstelling dat deze is toegepast.

De Beveiliging Tegen een Lege Toestaanlijst

De modus "alleen toestaan" met nul geselecteerde landen zou betekenen "alleen deze nul landen toestaan", wat gelijk staat aan het blokkeren van elke bezoeker ter wereld en uw site volledig offline halen.

Die combinatie wordt geweigerd. Als u probeert dit op te slaan, krijgt u een foutmelding die u vraagt minstens één land toe te voegen of terug te schakelen naar de blokkeermodus. De weigering gebeurt in de browser en nogmaals op de server, zodat er geen manier is om dit per ongeluk toe te passen.

Om filtering volledig uit te schakelen, wist u alle landen terwijl u in de modus Geselecteerde blokkeren staat, en slaat u op. De knop verandert dan in Regels wissen, en daarna wordt al het verkeer weer toegestaan. De pagina bevestigt dit: wanneer er geen landen zijn geselecteerd, wordt al het verkeer toegestaan.

U Kunt Uzelf Niet Buitensluiten van KPanel

Dit is de vraag die iedereen stelt, en het antwoord is geruststellend.

KPanel wordt aangeboden vanaf zijn eigen, afzonderlijke domein. Een landregel die u hier aanmaakt, geldt voor uw website, niet voor het configuratiescherm, dus zelfs een regel die uw eigen land blokkeert, heeft nooit invloed op uw vermogen om aan te melden, de regel te bewerken of te verwijderen.

In het ergste geval sluit u uzelf buiten van uw eigen website, en dat lost u in enkele seconden op in KPanel.

Wat de Functie Wel en Niet Kan

Landfiltering wordt afgedwongen op basis van het IP-adres van de bezoeker, wat de functie nauwkeurig maakt voor gewoon verkeer en eenvoudig te omzeilen voor iedereen die dat wil.

Wat het wel doet:

  • Een groot deel van geautomatiseerd scannen en laagdrempelig misbruik afkomstig uit een bepaald land tegenhouden.
  • De belasting en logruis verminderen vanuit regio's die u niet bedient.
  • Een eenvoudig geografisch toegangsbeleid afdwingen.

Wat het niet doet:

  • Een vastberaden aanvaller tegenhouden. Iedereen met een VPN of proxy lijkt zich ergens anders te bevinden, en de pagina vermeldt dit ook duidelijk.
  • Een juridische of licentiegrens betrouwbaar afdwingen. Beschouw dit niet als naleving (compliance).
  • Onderscheid maken tussen een legitieme bezoeker die in het buitenland reist en een ongewenste bezoeker. Een klant op vakantie krijgt een 403.

Beschouw het als een grof filter dat het volume vermindert, niet als een beveiligingsgrens. Voor een echte grens gebruikt u authenticatie: zie Een Site Beveiligen met een Wachtwoord.

Combineren met Andere Controles

Landfiltering is een van de verschillende toegangscontroles op dezelfde site, en ze werken samen:

  • IP-blokkering richt zich op individuele adressen of reeksen. Beter wanneer u precies weet wie het probleem veroorzaakt. Zie Sitebeveiliging.
  • Aanmeldingsbeveiliging tegen brute-force-aanvallen houdt mislukte aanmeldpogingen in de gaten en verbant de bron automatisch, waarmee de meest voorkomende aanval wordt afgehandeld zonder enige geografische inperking.
  • Wachtwoordbeveiliging vereist inloggegevens van iedereen, overal, en is de enige van deze maatregelen die werkelijk een grens vormt.
  • Hotlink-beveiliging voorkomt dat andere sites uw media insluiten, wat eerder een bandbreedteprobleem is dan een toegangsprobleem.

Als uw werkelijke probleem brute-force-pogingen tegen een WordPress-aanmelding is, dan pakt de aanmeldingsbeveiliging dit al aan en voegt landfiltering weinig toe. Als uw probleem scraping is, dan is landfiltering samen met hotlink-beveiliging een redelijke combinatie.

Probleemoplossing

Legitieme bezoekers melden een 403. Controleer of hun land op uw blokkeerlijst staat, of ontbreekt in uw toestaanlijst. Reizende klanten en mobiele netwerken die via een ander land routeren, zijn de gebruikelijke verklaringen.

Zoekverkeer daalde na het inschakelen van de modus "alleen toestaan". Crawlers bereiken u vanuit landen buiten uw toegestane lijst en worden geblokkeerd. Voeg ofwel de landen toe die de crawlers gebruiken, of schakel over naar de blokkeermodus en vermeld alleen de landen die u daadwerkelijk wilt weren.

De uptime-monitoring begon te mislukken. De checker wordt geblokkeerd. Zie Uptime-monitoring van de Site, waar de reden van het incident de 403 zal tonen.

Betalings- of webhook-callbacks komen niet meer binnen. Diensten van derden roepen uw site aan vanaf hun eigen infrastructuur, waar die zich ook bevindt. De modus "alleen toestaan" is de gebruikelijke boosdoener.

Het opslaan is mislukt met een bericht over de server. De regel kon niet worden toegepast, en uw vorige instelling werd hersteld in plaats van halfvoltooid achtergelaten. Probeer het opnieuw, en als het blijft mislukken, open dan een ticket.

Ik wil één enkel misbruikend adres blokkeren, geen land. Gebruik in plaats daarvan de IP-blokkeerlijst op de Beveiliging-pagina van de site. Dat is veel nauwkeuriger en heeft geen bijkomende schade.

Gerelateerde Pagina's

Was dit nuttig?

Bent u een AI? Lees deze pagina als Markdown

Gerelateerde artikelen

Verbinden via SFTP: FileZilla, Cyberduck en de opdrachtregelSFTP (Secure File Transfer Protocol) geeft je directe toegang tot de bestanden van je site op de server.…SSL-certificaten en HTTPSDit artikel legt in gewone taal uit wat SSL is, hoe KapsuleHost SSL automatisch regelt voor uw websites, en wat u moet doen als er iets misgaat met uw…Websites: Waar te BeginnenHoe webhosting werkt bij KapsuleHost, wat er op elk tabblad van een site te vinden is, en welke handleiding past bij de taak die voor je ligt.…Monitoring van Site-uptimeElke site op KapsuleHost wordt elke 60 seconden automatisch gecontroleerd, en het tabblad Uptime toont je het resultaat: huidige status, uptime-percentage,…

Komt u er niet uit?

Vraag het Kora, die uw account kent, of neem contact op met ons team.

ContactContact opnemen