Een IP-adres blokkeren betekent dat je een specifiek adres of adresreeks de toegang tot je website, e-mail of server ontzegt. Dit is handig bij hackpogingen, spam, scraping of overmatig verkeer van één bron. Je kunt dit regelen via Plesk, een .htaccess-bestand of de firewall van je server. In dit artikel lees je stap voor stap hoe je een IP-adres blokkeert en waar je op moet letten.
Waarom zou je een IP-adres blokkeren
Er zijn verschillende situaties waarin het blokkeren van een IP-adres zinvol is. Denk aan herhaalde inlogpogingen op je beheerpaneel, een bot die je website leegtrekt met verzoeken, spam via je contactformulier, of een enkele bezoeker die zoveel verkeer genereert dat je hosting trager wordt. Door het betreffende IP-adres te blokkeren, voorkom je verdere belasting en risico’s zonder dat andere bezoekers hier last van hebben.
Het is belangrijk om eerst te controleren of het verdachte verkeer echt van één vast IP-adres komt. Bij grotere aanvallen wisselen adressen vaak, waardoor losse blokkades weinig effect hebben. In dat geval is een bredere beveiligingsmaatregel, zoals een firewallregel per reeks of een beveiligingsmodule, effectiever dan het blokkeren van losse IP’s.
IP-adres blokkeren via Plesk
Bij webhosting met Plesk kun je IP-adressen blokkeren zonder dat je kennis van de command line nodig hebt. Plesk heeft hiervoor meestal een IP Access Management of een firewall-module, afhankelijk van de configuratie van je hostingpakket.
Log in op Plesk
Ga naar je Plesk-paneel en log in met je beheeraccount.
Open IP Access Management
Navigeer naar de instellingen van je domein of websiteen zoek de optie voor IP-toegangsbeheer.
Voeg het IP-adres toe
Vul het te blokkeren IP-adres in en kies voor ‘weigeren’ in plaats van ‘toestaan’.
Sla de wijziging op
Bevestig de wijziging zodat de blokkade direct actief wordt voor dat domein.
IP-adres blokkeren via .htaccess
Heb je geen toegang tot Plesk, maar wel tot de bestanden van je website, dan kun je een IP-adres ook blokkeren via het .htaccess-bestand in de hoofdmap van je website. Dit werkt op servers met Apache of op LiteSpeed-servers die .htaccess ondersteunen.
Voeg de volgende regels toe aan je .htaccess-bestand om een specifiek IP-adres te weigeren:
order allow,deny
deny from 123.123.123.123
allow from all
Wil je een hele reeks blokkeren, bijvoorbeeld een heel subnet, dan kun je een deel van het IP-adres weglaten, zoals deny from 123.123.123. Zorg dat je de wijziging test na opslaan, zodat je zeker weet dat de rest van de website bereikbaar blijft voor overige bezoekers.
Let op dat een verkeerd geplaatste regel ervoor kan zorgen dat je website helemaal niet meer bereikbaar is. Maak daarom altijd eerst een kopie van het bestand voordat je wijzigingen doorvoert.
Blokkeren op server- en firewallniveau
Voor structurele bescherming, bijvoorbeeld tegen herhaalde inlogpogingen op je e-mailaccounts of beheerpaneel, is het blokkeren op serverniveau via een firewall effectiever dan losse regels per website. Een firewall kan verdachte adressen automatisch en tijdelijk blokkeren op basis van gedrag, zoals te veel mislukte inlogpogingen binnen korte tijd.
Dit soort bescherming wordt meestal centraal beheerd door de hostingpartij en is niet altijd zelf in te stellen. Bij een goed beveiligd hostingpakket draait deze bescherming standaard mee, naast zaken als gratis SSL en dagelijkse backups. Twijfel je of jouw hosting dit niveau van bescherming biedt, kijk dan naar de mogelijkheden van webhosting met ingebouwde beveiliging, of bekijk de kennisbank voor meer achtergrondinformatie over beveiliging.
Ook voor e-mail is dit relevant: ongewenste IP-adressen die proberen in te loggen op mailboxen kunnen via dezelfde firewall worden geweerd, wat bijdraagt aan een betrouwbare zakelijke e-mail-omgeving.
Veelgestelde vragen
Hoe vind ik het IP-adres dat ik wil blokkeren?
Je vindt verdachte IP-adressen meestal terug in de logbestanden van je website of in de inlogpogingen-log van je hostingpaneel. Herhaalde mislukte pogingen vanaf hetzelfde adres zijn vaak een signaal.
Kan ik een heel land blokkeren?
Ja, dat kan met geo-blokkering, waarbij reeksen IP-adressen die aan een land gekoppeld zijn worden geweerd. Dit vraagt meestal een aparte module of firewallregel en is minder nauwkeurig dan het blokkeren van losse adressen.
Is een IP-blokkade permanent?
Dat hangt af van hoe je de blokkade instelt. Via .htaccess of Plesk is een blokkade permanent tot je hem zelf verwijdert. Firewalls gebruiken vaak tijdelijke blokkades die na verloop van tijd automatisch opheffen.
Wat als ik per ongeluk mezelf blokkeer?
Verwijder de regel uit het .htaccess-bestand via FTP of de bestandsbeheerder in je paneel, of pas de instelling in Plesk aan. Zorg dat je altijd toegang houdt tot je bestanden buiten de geblokkeerde verbinding om.
Conclusie
Een IP-adres blokkeren is een directe manier om misbruik, spam of overmatige belasting van je website tegen te gaan. Via Plesk of .htaccess regel je dit snel zelf, terwijl structurele bescherming tegen aanvallen het beste op server- en firewallniveau geregeld wordt. Twijfel je over de beveiliging van je huidige hosting, dan is overstappen naar Tandata een optie om dit direct goed in te richten.