يقدم هذا الدليل كيفية حظر عنوان IP في cPanel خطوة بخطوة لحماية موقعك من الزوار غير المرغوب فيهم.
1. متى ولماذا تستخدم حظر IP:
عندما تكتشف زوارًا ضارين (محاولات التخمين العنيف، روبوتات السبام، إساءة استخدام الموارد أو نشاط فحص مريب)، قد يكون من المفيد حظر عنوان IP. إلا إذا كنت تستخدم تقنية على مستوى الخادم، فإن حظر IP عادة ما يمنع الوصول إلى موقعك الإلكتروني (يظهر رسالة "403 محظور")، لكن ذلك لا يمنع دائمًا الوصول إلى خدمات أخرى مثل البريد الإلكتروني أو FTP.
حظر IP في cPanel
2. حظر IP باستخدام cPanel
لمن:مستخدمي cPanel بدون الوصول إلى الجذر أو WHM.
تسجيل الدخول إلى cPanel.
ابحث عن حظر IP
انتقل إلى القسمالأمنثم انقر علىحظر IP.
أدخل IP أو النطاق للحظر.
في الحقل المسمى« إضافة IP أو نطاق », أدخل IP الذي تريد حظره (مثل: ). 192.168.0.1
الصيغ المقبولة:
IP فريد: 203.0.113.45
نطاق: - 203.0.113.1 203.0.113.255
قالب CIDR: /24 203.0.113.0
انقر على إضافة
سيظهر عنوان IP تحتالعناوين المحظورة حاليًا
إزالة IP المحظور
3. إزالة أو إلغاء حظر IP
ارجع إلىحظر IPفي cPanel.
ابحث عن IP في القائمةالعناوين المحظورة حاليًا.
انقر على حذف, إزالة أو على رمز سلة المهملات بجانبها.
تأكيد الحذف.
طرق حظر IP المتقدمة
4. بدائل متقدمة
الحظر عبر .htaccess
موصى به للمستخدمين المتمرسين أو عندما تريد تحكمًا خاصًا بالموقع.
مثال لإصدارات Apache القديمة:
deny from deny from /24 203.0.113.45 198.51.100.0
مثال لـ Apache 2.4 والإصدارات الأحدث:
<RequireAll> Require all granted Require not ip </RequireAll> 192.168.0.1
نصائح:
احفظ دائمًا ملفك .htaccess قبل تعديله.
وضع القواعد بالقرب من بداية الملف.
خطأ في الصياغة قد يُفسد موقعك، كن حذرًا.
استخدم مدير الملفات أو FTP للتحرير بأمان.
حظر على مستوى الخادم (WHM)
إذا كان لديك وصول إلى WHM (VPS أو خادم مخصصيمكنك حظر الـ IP عالميًا باستخدام Host Access Control.
هذا يمنع الوصول إلى جميع خدمات cPanel، بما في ذلك SSH، FTP والبريد الإلكتروني، وليس فقط الموقع الإلكتروني.
إنه حظر أقوى على مستوى النظام.
استخدام جدار ناري أو طبقة أمان
الأدوات الأمنية المتقدمة
إذا كان موقعك يتعرض لهجوم، فإن حظر الـ IP يدويًا في cPanel قد يكون بطيئًا وغير فعال. يمكن للأدوات المتقدمة مثل الجدران النارية وبرامج الأمان اكتشاف وحظر حركة المرور الخبيثة تلقائيًا.
إليك الخيارات الرئيسية:
CSF (ConfigServer Security & Firewall)
ما هو: أداة أمنية يتم تثبيتها على الخادم.
ما تفعله: تراقب محاولات تسجيل الدخول الفاشلة المتكررة (SSH, cPanel, إلخ) وتقوم بحظر هذه IP تلقائيًا.
من يستخدمه:أصحاب VPS أو الخوادم المخصصة الذين يمتلكون وصول root.
فائدة: تحمي خادمك من القراصنة الذين يحاولون تخمين كلمات المرور.
Fail2Ban
ما هو: أداة أمان خادم تراقب الأخطاء المتكررة في تسجيل الدخول.
ما تفعله: تقوم بحظر IP تلقائيًا (SSH, FTP, البريد الإلكتروني, إلخ) التي تحاول الاتصال عدة مرات وتفشل.
من يستخدمه: المسؤولون عن VPS أو الخوادم المخصصة.
فائدة: تمنع هجمات القوة العمياء على خدمات الخادم.
WAF (Web Application Firewall)
ما هو: جدار حماية يعمل على مستوى موقع الويب (HTTP/HTTPS).
أمثلة: Cloudflare Firewall, Sucuri, ModSecurity (غالبًا ما يتضمن في استضافة cPanel).
ما تفعله:
تحظر الطلبات الضارة قبل أن تصل إلى موقعك.
يمكنها حظر IP، الدول، الروبوتات المشتبهة أو أنماط الهجوم تلقائيًا.
تحمي ضد البريد المزعج، محاولات القرصنة أو هجمات DDoS.
من يستخدمه: أي مالك لموقع ويب، يعمل حتى على الاستضافة المشتركة إذا كان مدعومًا من قبل المزود أو من خلال خدمة مثل Cloudflare.
ملاحظة:
تتطلب CSF وFail2Ban وصولًا إلى الخادم (root)، بينما يمكن إضافة WAF كخدمة طرف ثالث. تكمل هذه الأدوات أداة حظر IP في cPanel من خلال إدارة الهجمات المتكررة أو الواسعة تلقائيًا.
5. أفضل الممارسات ونصائح الأمان
تحديد IP الصحيح:
يستخدم بعض الزوار بروكسيات أو CDN (مثل Cloudflare). تحقق من الرؤوس X-Forwarded-For للعثور على IP الحقيقي.تجنب حظر النطاقات الكبيرة:
قد تقوم بحظر مستخدمين شرعيين. استخدم النطاقات فقط عندما تكون ضرورية حقًا.استخدم الأداة المناسبة:
للمشاكل البسيطة: استخدم حظر الـ IP.
للهجمات: استخدم الحماية على مستوى جدار الحماية.
6. اختبار حظر الـ IP الخاص بك
بعد الحظر، اختبر فعاليته:
قم بالوصول إلى موقعك من الـ IP المحظورة (أو اطلب من شخص لديه هذا الـ IP).
يجب أن ترى 403 ممنوع أو صفحة فارغة/مرفوضة.
استخدم VPN لمحاكاة الـ IP المحظورة إذا لزم الأمر.
اتبع هذه الخطوات لضمان أمان موقعك ضد الوصول غير المرغوب فيه.