header

Bezpieczeństwo strony www i serwera

🔐 Jak blokować złośliwy ruch i dbać o bezpieczeństwo strony WWW – poradnik praktyka

Na co dzień zajmuję się tworzeniem i obsługą stron internetowych, a także ich bezpieczeństwem. Ten wpis powstał w oparciu o moje doświadczenie, wiedzę zdobytą podczas współpracy z innymi programistami, administratorami oraz osobami odpowiedzialnymi za hosting serwisów.

Zdecydowałem się podzielić tą wiedzą, bo problem złośliwego ruchu, botów, spamu i automatycznych ataków jest coraz powszechniejszy – a wiele osób nawet nie zdaje sobie sprawy, jak bardzo obciąża to ich serwer. Czas to zmienić.


🔥 Dlaczego warto blokować złośliwe IP?

  • Zmniejszasz ilość niechcianych komentarzy i spamu
  • Chronisz WordPressa przed brute-force i skanami luk
  • Redukujesz obciążenie serwera (szybsze działanie strony!)
  • Zmniejszasz ryzyko, że Twoja strona trafi na czarną listę
  • Masz większą kontrolę nad ruchem przychodzącym

🧱 Jakie IP warto blokować?

W artykule bazuję na realnej liście IP, z którymi miałem problemy na różnych stronach. To adresy znane z:

  • złośliwego ruchu,
  • skanerów podatności,
  • spamujących botów.

Przykładowe zakresy IP do zablokowania:


121.160.0.0/11   # Korea Południowa – spam, brute-force
175.45.176.0/22  # Korea Północna – ataki, skanery
36.96.0.0/11     # Chiny (ChinaNet) – boty WordPress
106.80.0.0/12    # Chiny (Unicom) – brute-force
5.160.0.0/11     # Iran – automatyczne ataki na WP
49.32.0.0/11     # Indie – clickfarmy i spam
5.39.0.0/16      # OVH (Francja) – DDoS, botnety
138.68.0.0/16    # DigitalOcean – spamerskie skrypty
89.187.160.0/19  # M247 (Rumunia) – boty i brute-force
148.251.0.0/16   # Hetzner (Niemcy) – automatyczne skany
45.32.0.0/14     # Vultr (USA/Asia) – spam i testy
147.75.0.0/16    # Equinix Metal – skanery i crawle
188.127.192.0/18 # Selectel (Rosja) – ruch DDoS
91.206.200.0/22  # GigaTrans (Ukraina) – spam w formularzach

🛠️ Jak zablokować IP?

🔹 1. Blokowanie przez cPanel

  1. Zaloguj się do cPanel
  2. Wejdź do sekcji “IP Blocker”
  3. Wklej zakres, np. 121.160.0.0/11
  4. Zatwierdź

+ Prosty sposób dla całego konta hostingowego.

🔹 2. Blokada w pliku .htaccess

Jeśli chcesz zablokować IP tylko dla jednej strony (np. WordPress):


<Limit GET POST>
Order Allow,Deny
Allow from all
Deny from 121.160.0.0/11
Deny from 45.32.0.0/14
</Limit>

📍 Wklej to po sekcji WordPress (END WordPress), ale przed cokolwiek innego, np. handler PHP.

🔹 3. Serwer VPS lub dedykowany – iptables (Linux)

Dla użytkowników z dostępem root:


iptables -A INPUT -s 121.160.0.0/11 -j DROP
iptables -A INPUT -s 45.32.0.0/14 -j DROP

Lub masowo:


for ip in 121.160.0.0/11 45.32.0.0/14; do
  iptables -A INPUT -s $ip -j DROP
done

Uwaga: po restarcie serwera iptables mogą się wyzerować – warto dodać reguły do autostartu lub użyć iptables-save.


📊 Efekty? Mniej spamu, szybsza strona, spokojniejsza głowa

  • Obniżenie zużycia CPU i RAM
  • Szybsze czasy ładowania strony
  • Większa odporność na ataki typu brute-force
  • Redukcja spamu w komentarzach/formularzach

A przede wszystkim: spokój, że Twoja strona działa bezpiecznie i stabilnie.


🧲 Potrzebujesz pomocy? Odezwij się do mnie

Jeśli:

  • Twoja strona dostaje spam w komentarzach,
  • Masz dziwne wejścia z obcych krajów,
  • Twój serwer “muli”, a nie wiesz dlaczego…

– napisz do mnie. Pomogę Ci ustawić zabezpieczenia, dobrać reguły blokujące IP i poprawić bezpieczeństwo Twojej strony WordPress.

Bezpieczeństwo to podstawa. Lepiej działać prewencyjnie niż reagować po fakcie.


✅ Podsumowanie

Blokowanie złośliwego ruchu to jedna z najprostszych i najskuteczniejszych form zabezpieczenia strony:

  • Nie wymaga dużej wiedzy technicznej
  • Znacznie poprawia wydajność
  • Chroni Twój WordPress przed zagrożeniami

Nie czekaj, aż Twoja strona padnie ofiarą ataku. Zabezpiecz ją już teraz – a jeśli chcesz, pomogę Ci to wszystko ustawić.

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *