Acasă › Blog › Limitarea accesului prin IP Deny Manager în cPanel
Limitarea accesului prin IP Deny Manager în cPanel
26 august 2025 · Dorel Tănase, specialist în servicii SEO din 2007 · cPanel
Limitarea accesului prin IP Deny Manager în cPanel este cea mai rapidă metodă de a opri un vizitator nedorit: scrieți adresa lui într-un câmp, apăsați un buton, iar serverul îi răspunde cu eroarea 403 la orice pagină. Instrumentul se numește IP Blocker în versiunile actuale de cPanel, iar în cele mai vechi IP Deny Manager; funcția este aceeași.
Metoda are însă limite clare și, folosită greșit, blochează exact vizitatorii pe care îi vreți. Ghidul de mai jos arată ce face, cum o folosiți corect și când e nevoie de altceva.
Limitarea accesului prin IP Deny Manager în cPanel
Fiecare vizitator ajunge la site de la o adresă IP, numărul care îi identifică conexiunea la internet. IP Blocker adaugă în fișierul .htaccess din rădăcina contului o regulă care refuză cererile venite de la adresele pe care le scrieți.
Blocarea se aplică la nivel de server web, înainte ca WordPress sau orice altă aplicație să pornească. Vizitatorul blocat primește pagina de eroare 403 și nu consumă resurse PHP sau bază de date.
Când are sens blocarea unei adrese
- O adresă încearcă de sute de ori pe oră să se autentifice în WordPress sau în cPanel, iar jurnalul de acces o arată clar.
- Un robot ignoră fișierul robots.txt și descarcă tot site-ul, încetinindu-l pentru vizitatorii reali.
- Un formular de contact primește spam repetat de la aceeași sursă.
- Vreți să opriți accesul unui fost colaborator care știe structura site-ului, până schimbați toate parolele.
- Testați o versiune nouă a site-ului și vreți ca doar echipa dvs. să o vadă, blocând restul lumii.
Când nu are sens
Adresele IP ale utilizatorilor obișnuiți se schimbă. Un abonat de telefonie mobilă poate primi altă adresă la fiecare reconectare, iar mii de clienți ai aceluiași furnizor pot ieși în internet prin aceeași adresă. Blocarea unei astfel de adrese oprește un atacator pentru o oră și mii de vizitatori legitimi pentru totdeauna.
Atacurile distribuite, venite de la mii de adrese diferite, nu se opresc din IP Blocker. Pentru ele aveți nevoie de un firewall la nivel de server sau de un serviciu din fața site-ului, cum arată ghidul despre configurarea Cloudflare din cPanel.
Cum ajungeți la IP Blocker
- Autentificați-vă în cPanel, la adresa domeniului cu portul 2083.
- În secțiunea Security, apăsați IP Blocker. Pe panourile mai vechi, opțiunea se numește IP Deny Manager.
- Bara de căutare din partea de sus a panoului găsește instrumentul dacă scrieți „ip”.
Pagina are două părți: câmpul pentru adăugarea unei adrese și, dedesubt, lista adreselor blocate în prezent, cu butonul de ștergere în dreptul fiecăreia.
Formatele acceptate
În câmpul de adăugare puteți scrie o adresă sau un grup de adrese, în oricare dintre formatele de mai jos. cPanel le convertește singur în forma potrivită pentru .htaccess.
- O singură adresă:
203.0.113.25 - Un interval:
203.0.113.1-203.0.113.50 - O rețea în notație CIDR:
203.0.113.0/24, adică toate cele 256 de adrese care încep cu 203.0.113 - O rețea scrisă prescurtat:
203.0.113.sau203.0.113.0-255 - Un nume de domeniu:
exemplu.com. cPanel îl transformă în adresa IP din momentul adăugării, nu îl urmărește dacă se schimbă.
Adresele IPv6 se scriu în formatul lor obișnuit, cu grupuri separate prin două puncte. Verificați în jurnalul de acces dacă traficul nedorit vine pe IPv4 sau IPv6, fiindcă blocarea uneia nu o acoperă pe cealaltă.
Cum aflați adresa care trebuie blocată
Sursa cea mai bună este jurnalul brut de acces, disponibil în cPanel la Metrics, Raw Access. Fiecare linie începe cu adresa IP a vizitatorului, urmată de dată, cererea făcută și codul de răspuns. Ghidul despre jurnalele de erori și acces din cPanel explică formatul.
Pe un site WordPress, o adresă care cere wp-login.php sau xmlrpc.php de zeci de ori pe minut este candidatul evident. La un server la care aveți acces prin terminal, comanda de mai jos arată cele mai active zece adrese din jurnal:
awk '{print $1}' access-log | sort | uniq -c | sort -rn | head -10
Înainte de a bloca, verificați adresa cu o unealtă de tip „whois” sau cu una de geolocalizare. Dacă aparține unui furnizor de internet din România, cel mai probabil este o adresă partajată, iar blocarea ei ar afecta și clienți reali.
Adăugarea și verificarea blocării
- Scrieți adresa sau intervalul în câmp și apăsați Add.
- Adresa apare în lista de jos. Regula este activă imediat, fără repornire de server.
- Verificați efectul: cereți unei persoane din rețeaua blocată să deschidă site-ul, sau folosiți un serviciu online care încarcă pagina de la o adresă aleasă. Răspunsul corect este 403 Forbidden.
- Notați undeva, în afara cPanel, data și motivul blocării. Lista din panou nu are câmp pentru comentarii, iar peste șase luni nu vă mai amintiți de ce e blocată o adresă.
Ștergerea se face din aceeași listă, cu butonul Delete din dreptul adresei. Regula dispare din .htaccess pe loc.
Ce apare în .htaccess
Dacă deschideți fișierul din File Manager, vedeți un bloc asemănător cu acesta, adăugat de cPanel:
# BEGIN cPanel-generated ip blocking
deny from 203.0.113.25
deny from 203.0.113.0/24
# END cPanel-generated ip blocking
Nu editați manual blocul; cPanel îl rescrie la fiecare modificare din interfață și pierdeți schimbările. Dacă aveți nevoie de reguli mai fine, de exemplu blocarea doar pe un anumit director, scrieți-le în afara blocului generat sau într-un .htaccess din directorul respectiv.
Pe serverele cu LiteSpeed, cum sunt majoritatea celor cu cPanel din România, sintaxa deny from este respectată la fel ca pe Apache. Cazul invers, permiterea doar a câtorva adrese, se scrie cu Require ip și este descris în ghidul despre limitarea accesului pe IP din cPanel.
Greșeli frecvente
- Blocarea propriei adrese. Se întâmplă când copiați o adresă din jurnal fără să verificați că nu e a dvs. Rezolvarea: intrați în cPanel de pe altă conexiune, de exemplu de pe telefon cu date mobile, și ștergeți regula. cPanel în sine nu este afectat de IP Blocker, care acționează doar asupra site-ului.
- Blocarea unui interval prea larg. Un
/16înseamnă 65.536 de adrese. Verificați ce cuprinde intervalul înainte de a-l adăuga. - Blocarea adreselor Cloudflare sau ale altui serviciu din fața site-ului. Dacă site-ul trece prin Cloudflare, toate cererile ajung la server de la adresele Cloudflare, nu ale vizitatorilor. Blocarea uneia dintre ele oprește o parte din trafic pentru toată lumea.
- Blocarea roboților Google. Adresele Googlebot apar în jurnal cu multe cereri și pot părea un atac. Blocate, site-ul iese treptat din rezultate. Verificați numele de gazdă al adresei înainte, cu
host 66.249.66.1, care trebuie să se termine îngooglebot.com. - Lista lăsată să crească la nesfârșit. Sute de reguli în
.htaccessse evaluează la fiecare cerere. Curățați lista trimestrial și păstrați doar ce mai are sens.
Ce folosiți când IP Blocker nu ajunge
IP Blocker acționează după ce cererea a ajuns la serverul web. Nu protejează portul de e-mail, FTP-ul sau SSH-ul și nu învață singur ce adrese să blocheze.
Firewall-ul serverului
Pe un server propriu, un firewall precum CSF sau soluția Imunify360 blochează adresele pe toate porturile, automat, după un număr de încercări eșuate. Pe o găzduire partajată nu aveți acces la el, dar furnizorul îl are de obicei activ; întrebați ce protecție există înainte de a construi liste manuale.
Ghidul despre securitatea contului de găzduire arată ce puteți face din cPanel și ce ține de furnizor.
Protecția zonei de administrare
Pentru autentificarea în WordPress, o limită de încercări și autentificarea în doi pași opresc atacurile indiferent de adresa de la care vin. Pentru cPanel, cPHulk, activat de furnizor, blochează automat adresele cu prea multe încercări.
Pentru directoarele cu conținut restricționat, parola pe director și protecția anti-leech sunt mai potrivite decât blocarea pe IP, fiindcă urmăresc contul, nu adresa.
Filtrarea traficului înainte de server
Un serviciu de tip Cloudflare vede traficul înainte să ajungă la dvs. și poate bloca țări întregi, roboți cunoscuți sau adrese cu reputație proastă, fără să atingeți .htaccess. Regulile pe țară, imposibile din IP Blocker, se fac acolo în câteva clicuri.
Dacă alegeți această cale, IP Blocker devine inutil pentru adresele vizitatorilor, fiindcă serverul le vede pe ale Cloudflare. Blocările se mută în panoul Cloudflare.
Un exemplu din practică
Un site de prezentare al unei clinici primea, timp de trei zile, câte 4.000 de cereri pe oră către xmlrpc.php de la două adrese dintr-un centru de date. Site-ul răspundea în 6 secunde în loc de 1.
Cele două adrese au fost blocate din IP Blocker în două minute, iar timpul de răspuns a revenit imediat. În aceeași zi, xmlrpc.php a fost dezactivat de tot, fiindcă site-ul nu îl folosea, iar a doua săptămână atacul s-a mutat pe alte adrese și s-a lovit de un fișier care nu mai exista.
Lecția: blocarea pe IP oprește simptomul de azi, iar închiderea porții pe care intră atacatorul oprește și atacurile de mâine.
De reținut
IP Blocker din cPanel blochează adrese și intervale printr-o regulă în .htaccess, imediat și fără cunoștințe tehnice. Este potrivit pentru câteva adrese identificate clar în jurnale și nepotrivit pentru adrese partajate, atacuri distribuite sau protecția altor servicii decât site-ul. Formatele acceptate și comportamentul exact sunt descrise în documentația cPanel pentru IP Blocker, iar restul secțiunii Security în documentația generală cPanel.
Dacă nu știți ce trafic ajunge la site-ul dvs. și ce protecții are, o verificare a antetelor de securitate și a expunerii zonei de administrare face parte din auditul SEO gratuit de la GOAI, iar configurarea firewall-ului și a protecțiilor de server intră în serviciile de SEO tehnic.
Cum a fost realizat acest articol
- Autor
- Dorel Tănase
- Publicat
- 26 august 2025
- Ultima actualizare
- 18 septembrie 2026
- Surse
Lucrăm după principiile noastre de publicare, politica pentru corectare, politica pentru etică.

