🔐 Jak blokować złośliwy ruch i dbać o bezpieczeństwo strony WWW – poradnik praktyka
Na co dzień zajmuję się tworzeniem i obsługą stron internetowych, a także ich bezpieczeństwem. Ten wpis powstał w oparciu o moje doświadczenie, wiedzę zdobytą podczas współpracy z innymi programistami, administratorami oraz osobami odpowiedzialnymi za hosting serwisów.
Zdecydowałem się podzielić tą wiedzą, bo problem złośliwego ruchu, botów, spamu i automatycznych ataków jest coraz powszechniejszy – a wiele osób nawet nie zdaje sobie sprawy, jak bardzo obciąża to ich serwer. Czas to zmienić.
🔥 Dlaczego warto blokować złośliwe IP?
- Zmniejszasz ilość niechcianych komentarzy i spamu
- Chronisz WordPressa przed brute-force i skanami luk
- Redukujesz obciążenie serwera (szybsze działanie strony!)
- Zmniejszasz ryzyko, że Twoja strona trafi na czarną listę
- Masz większą kontrolę nad ruchem przychodzącym
🧱 Jakie IP warto blokować?
W artykule bazuję na realnej liście IP, z którymi miałem problemy na różnych stronach. To adresy znane z:
- złośliwego ruchu,
- skanerów podatności,
- spamujących botów.
Przykładowe zakresy IP do zablokowania:
121.160.0.0/11 # Korea Południowa – spam, brute-force
175.45.176.0/22 # Korea Północna – ataki, skanery
36.96.0.0/11 # Chiny (ChinaNet) – boty WordPress
106.80.0.0/12 # Chiny (Unicom) – brute-force
5.160.0.0/11 # Iran – automatyczne ataki na WP
49.32.0.0/11 # Indie – clickfarmy i spam
5.39.0.0/16 # OVH (Francja) – DDoS, botnety
138.68.0.0/16 # DigitalOcean – spamerskie skrypty
89.187.160.0/19 # M247 (Rumunia) – boty i brute-force
148.251.0.0/16 # Hetzner (Niemcy) – automatyczne skany
45.32.0.0/14 # Vultr (USA/Asia) – spam i testy
147.75.0.0/16 # Equinix Metal – skanery i crawle
188.127.192.0/18 # Selectel (Rosja) – ruch DDoS
91.206.200.0/22 # GigaTrans (Ukraina) – spam w formularzach
🛠️ Jak zablokować IP?
🔹 1. Blokowanie przez cPanel
- Zaloguj się do cPanel
- Wejdź do sekcji “IP Blocker”
- Wklej zakres, np.
121.160.0.0/11 - Zatwierdź
+ Prosty sposób dla całego konta hostingowego.
🔹 2. Blokada w pliku .htaccess
Jeśli chcesz zablokować IP tylko dla jednej strony (np. WordPress):
<Limit GET POST>
Order Allow,Deny
Allow from all
Deny from 121.160.0.0/11
Deny from 45.32.0.0/14
</Limit>
📍 Wklej to po sekcji WordPress (END WordPress), ale przed cokolwiek innego, np. handler PHP.
🔹 3. Serwer VPS lub dedykowany – iptables (Linux)
Dla użytkowników z dostępem root:
iptables -A INPUT -s 121.160.0.0/11 -j DROP
iptables -A INPUT -s 45.32.0.0/14 -j DROP
Lub masowo:
for ip in 121.160.0.0/11 45.32.0.0/14; do
iptables -A INPUT -s $ip -j DROP
done
Uwaga: po restarcie serwera iptables mogą się wyzerować – warto dodać reguły do autostartu lub użyć iptables-save.
📊 Efekty? Mniej spamu, szybsza strona, spokojniejsza głowa
- Obniżenie zużycia CPU i RAM
- Szybsze czasy ładowania strony
- Większa odporność na ataki typu brute-force
- Redukcja spamu w komentarzach/formularzach
A przede wszystkim: spokój, że Twoja strona działa bezpiecznie i stabilnie.
🧲 Potrzebujesz pomocy? Odezwij się do mnie
Jeśli:
- Twoja strona dostaje spam w komentarzach,
- Masz dziwne wejścia z obcych krajów,
- Twój serwer “muli”, a nie wiesz dlaczego…
– napisz do mnie. Pomogę Ci ustawić zabezpieczenia, dobrać reguły blokujące IP i poprawić bezpieczeństwo Twojej strony WordPress.
Bezpieczeństwo to podstawa. Lepiej działać prewencyjnie niż reagować po fakcie.
✅ Podsumowanie
Blokowanie złośliwego ruchu to jedna z najprostszych i najskuteczniejszych form zabezpieczenia strony:
- Nie wymaga dużej wiedzy technicznej
- Znacznie poprawia wydajność
- Chroni Twój WordPress przed zagrożeniami
Nie czekaj, aż Twoja strona padnie ofiarą ataku. Zabezpiecz ją już teraz – a jeśli chcesz, pomogę Ci to wszystko ustawić.
