Wissensdatenbank

1 000 FAQs, 500 Anleitungen und erläuternde Videos. Hier gibt es nur Lösungen!

Zugriff auf die Website durch .htaccess-Regeln sichern

Aktualisierung 06.08.2026

Diese Anleitung erklärt, wie Sie den Zugriff auf bestimmte Verzeichnisse eines Webhostings für bestimmte Besucher/Bots/Crawler einschränken können, indem Sie deren IP-Adressen oder Hostnamen filtern und blockieren.

 

.htaccess-Regeln einrichten

Eine .htaccess-Datei erstellen im Stammverzeichnis Ihrer Website und die Regeln eintragen, mit denen bestimmte IP-Adressen oder Bots blockiert werden sollen.

 

Für Besucher anhand des Anfangs ihrer IP-Adresse blockieren, verwenden Sie die Direktive "deny from":

Order Deny,Allow
Deny from 123.456.
Allow from all

Das bedeutet, dass alle Anfragen von einer IP-Adresse, die mit "123.456." beginnt, abgelehnt werden, während alle anderen Anfragen zugelassen werden. Benutzer, die blockiert werden, erhalten eine Fehlermeldung HTTP 403 Forbidden.

Eine bestimmte IP-Adresse blockieren

Order Allow,Deny
Deny from 123.456.789
Allow from all

Das bedeutet, dass nur eine einzige IP-Adresse, 123.456.789, blockiert wird und alle anderen IP-Adressen auf die Website zugreifen können.

Mehrere IP-Adressen blockieren

Order Allow,Deny
Deny from 123.456.789
Deny from 987.654.321
Allow from all

Das bedeutet, dass zwei IP-Adressen, 123.456.789 und 987.654.321, blockiert sind und alle anderen IP-Adressen auf die Website zugreifen können.

Einen Bot anhand seines User-Agents blockieren

SetEnvIfNoCase User-Agent "BadBot" BadBot
Order Allow,Deny
Deny from env=BadBot
Allow from all

Das bedeutet, dass jeder Bot, der mit dem User-Agent „BadBot“ identifiziert wird, blockiert wird, während alle anderen Benutzer auf die Website zugreifen können.

Zugriff auf einen bestimmten Ordner blockieren

Order Allow,Deny
Deny from all

Dies bedeutet, dass alle Zugriffe auf den Ordner „/dossier“ blockiert werden, unabhängig von der IP-Adresse oder dem User-Agent. Ein Assistent für eine ähnliche Funktion ist in Ihrem Infomaniak Manager verfügbar.

 

mod_rewrite-Direktiven

Sie können die mod_rewrite-Direktive auch verwenden, um bestimmte IP-Adressen oder Bots in einer .htaccess-Datei zu blockieren.

Die Direktive mod_rewrite kann die Leistung Ihrer Website beeinträchtigen, wenn sie übermäßig oder falsch verwendet wird. Daher wird empfohlen, beim Bearbeiten Ihrer Datei .htaccess vorsichtig zu sein.

Hier sind einige Beispiele:

Eine bestimmte IP-Adresse blockieren

RewriteEngine on
RewriteCond %{REMOTE_ADDR} ^123\.456\.789\.
RewriteRule ^(.*)$ - [F,L]

Das bedeutet, dass nur eine einzige IP-Adresse, 123.456.789, blockiert wird und alle anderen IP-Adressen auf die Website zugreifen können.

Mehrere IP-Adressen blockieren

RewriteEngine on
RewriteCond %{REMOTE_ADDR} ^123\.456\.789\. [OR]
RewriteCond %{REMOTE_ADDR} ^987\.654\.321\.
RewriteRule ^(.*)$ - [F,L]

Das bedeutet, dass zwei IP-Adressen, 123.456.789 und 987.654.321, blockiert sind und alle anderen IP-Adressen auf die Website zugreifen können.

Einen Bot anhand seines User-Agents blockieren

RewriteEngine on
RewriteCond %{HTTP_USER_AGENT} BadBot [NC]
RewriteRule ^(.*)$ - [F,L]

Das bedeutet, dass jeder Bot, der mit dem User-Agent „BadBot“ identifiziert wird, blockiert wird und alle anderen Benutzer auf die Website zugreifen können. Dies kann nützlich sein, um zu verhindern, dass unerwünschte Bots auf bestimmte Seiten zugreifen oder unnötig Ressourcen verbrauchen.

Den Zugriff auf einen bestimmten Ordner blockieren

RewriteEngine on
RewriteRule ^dossier/secret - [F,L]

Dies bedeutet, dass alle Zugriffe auf den Ordner „/dossier/secret“ blockiert werden, unabhängig von der IP-Adresse oder dem User-Agent.

Blockieren und an eine andere Adresse weiterleiten

RewriteEngine On
RewriteCond %{REMOTE_ADDR} ^123\.456\.789\.
RewriteRule ^(.*)$ http://www.domain.xyz/blocked.html [L,R=301]

Das bedeutet, dass alle Anfragen, die von der IP-Adresse 123.456.789 stammen, auf die Seite „blocked.html“ auf der Website „www.domain.xyz“ umgeleitet werden. Der letzte Teil der Zeile RewriteRule, [L,R=301] gibt an, dass die Umleitung dauerhaft ist (R=301) und dass dies die letzte Regel ist, die angewendet wird (L).

Sie können mehrere RewriteCond-Bedingungen hinzufügen, um verschiedene IP-Adressen zu blockieren und auf verschiedene Seiten umzuleiten.

Lesen Sie auch diesen anderen Leitfaden.

Link zu dieser FAQ: https://faq.infomaniak.com/232


War diese FAQ nützlich?