Cómo bloquear una dirección IP en Magento

Febrero 25, 2021

Introducción

Los propietarios de tiendas de comercio electrónico deben actuar con rapidez y decisión una vez que detectan patrones de uso sospechosos en su sitio web. La capacidad de bloquear direcciones IP es esencial para prevenir el fraude y comportamiento abusivo en su tienda Magento.

Comerciantes con modelos comerciales de alto riesgo puede controlar el nivel de exposición bloqueando rangos de IP, regiones y países enteros.

Aprender cómo bloquear direcciones IP en Magento y proteja su tienda de actividades maliciosas.

Usando Magento para bloquear IPs una actividad maliciosa.

5 formas sencillas de bloquear direcciones IP en Magento

Hay varias formas de bloquear una IP en Magento. Puede bloquear IP a nivel de servidor, utilizar firewalls o instalar módulos Magento adicionales. Los cinco métodos más comunes y fáciles de usar incluyen:

  • Editando el .htaccess archivo para bloquear o incluir direcciones IP en la lista blanca.
  • Restrinja las direcciones IP mediante un panel de control de alojamiento web (bloqueador de IP de cPanel).
  • Instale una extensión de Magento.
  • Bloquear direcciones IP con el index.php archivo.
  • Solicitar al procesador de pagos que bloquee los pagos de IP específicas.

Utilice uno o combine varios métodos para evitar que IPs individuales (usuarios) o rangos de IP realicen pagos o accedan a ciertas áreas de su sitio web.

1. Edite el archivo .htaccess para bloquear direcciones IP

El .htaccess presentar controla el acceso, redirige el tráfico y administra la configuración de seguridad en su sitio web. Las reglas dentro del archivo pueden afectar a todo el sitio web. Siempre haga una copia de seguridad del .htaccess archivo antes de intentar editar su contenido.

1. Para bloquear una dirección IP, acceder a su servidor mediante un cliente FTP o un panel de control de alojamiento web. Los ejemplos de este artículo se presentan utilizando cPanel.

2. Seleccione .htaccess archivo y haga clic Editar.

Busque y edite el archivo .htaccess usando cPanel.

3. Si no puede encontrar el archivo, haga clic en Ajustes Y habilitar la Mostrar archivos ocultos .

Muestra archivos ocultos en cPanel.

4. Utilice la siguiente sintaxis para bloquear direcciones IP individuales:

Order Allow, Deny
Allow from all
Deny from 123.123.123.123

5. Agregue el código al .htaccess archivo y edite la IP para que coincida con la dirección que desea bloquear.

Bloquea las direcciones IP en Magento usando el archivo .htaccess.

6. los # símbolo significa que una línea es un comentario y asegura que el sistema no la trate como un comando ejecutable.

7. Para mayor comodidad, bloquee varias direcciones IP en la misma línea con un espacio para separar direcciones IP:

Deny from 123.123.123.123 456.456.456.456

8. Al omitir el último dígito de una dirección IP, se bloquean todas las IP en el rango 0-255:

Deny from 123.123.123.

9. Una vez que haya agregado las direcciones IP, seleccione Guardar cambios, y cierra el .htaccess archivo.


Nota: Otra medida de seguridad que debe implementar es cambiar el enlace de administrador de Magento.


2. Utilice IP Blocker para restringir las direcciones IP

Bloqueador de IP es una herramienta cPanel incorporada que se utiliza para evitar el tráfico desde dominios y direcciones IP específicas.

1. Acceda a la pantalla de inicio de cPanel y haga clic en Bloqueador de IP existentes Seguridad .

Ubicación de IP Blocker en cPanel.

2. Ingrese una dirección IP, rango de IP o nombre de dominio en el Dirección IP o dominio campo.

3. Hacer clic en Añada para bloquear las direcciones IP.

Bloquear direcciones IP en Magento usando IP Blocker.

4. Una lista de Direcciones IP actualmente bloqueadas está disponible en la parte inferior de la página y se puede utilizar para desbloquear direcciones IP si es necesario.

3. Instale una extensión de Magento

Magento Open Source no proporciona una función incorporada para bloquear direcciones IP o países. Para restringir el acceso a su sitio web, instale una extensión de Magento.

1. Visita el Magento Marketplace y explore los módulos disponibles que se centran en restringir las IP. Explore varias soluciones antes de comprometerse con una extensión.

2. Por ejemplo, el Direcciones IP y bloqueador de países es un módulo pago que le permite microgestionar el acceso a productos individuales, páginas o todo el sitio web desde el administrador de Magento.

3. Después de instalar el complemento IP Addresses & Country Blocker, expanda el Extensiones FME y seleccione la Bloquear direcciones IP .

Bloquee las direcciones IP en Magento utilizando la extensión de la dirección IP y el país.

4. Hacer clic en Añadir nuevo para restringir las direcciones IP.

Seleccione la opción Agregar nuevo para agregar IP a la lista de bloqueo.

5. Ingrese una IP o varias IP en el Bloquear IP (s) campo y clic Guardar.

Ingrese las direcciones IP para bloquear en el campo designado.

El bloqueador de direcciones IP y países permite a los comerciantes introducir restricciones automatizadas y reglas de acceso según la región, el país y parámetros personalizados adicionales.

4. Bloquear direcciones IP con el archivo index.php

Restrinja las direcciones IP específicas mediante el uso de una función de PHP que comprueba las direcciones IP entrantes en una matriz y niega el acceso a las direcciones enumeradas.

1. Cree una matriz de direcciones IP agregando el siguiente código al index.php archivo:

<?php $deny = array("123.123.123", "233.233.233", "344.344.344");
if (in_array ($_SERVER['REMOTE_ADDR'], $deny)) 
{
   exit();
} ?>

2. Reemplace las direcciones IP del ejemplo con las IP que desea bloquear.

5. Solicite al procesador de pagos que bloquee las direcciones IP

Los comerciantes deben limitar regularmente las ventas de productos y servicios en ciertos países debido a restricciones legales.

Además, bloquear pagos para regiones y clientes específicos es una forma eficaz de mitigar los niveles de riesgo y contracargos.

Coordinando esfuerzos con un procesador de pagos, un comerciante puede permitir que los clientes accedan a su sitio web y solo bloquear pagos para IP individuales.

Un procesador de pagos puede evitar pagos en sus formas de pago según la IP, el estado, el país y otros parámetros personalizados.

Comuníquese con su procesador de pagos para verificar las opciones disponibles y cómo agregar direcciones IP a sus listas de bloqueo.

Conclusión

Al seguir cualquiera de los métodos enumerados en este artículo, ha bloqueado con éxito una dirección IP y ha explorado diferentes opciones para prevenir la actividad maliciosa en su Sitio web de comercio electrónico.

Intente combinar varios métodos para automatizar procesos y controlar eficazmente el acceso a su tienda Magento.

Acerca del autor.
Vladímir Kaplarevic
Vladimir es un redactor técnico residente en CCBill. Tiene más de 8 años de experiencia en la implementación de comercio electrónico y soluciones de pago en línea con varios proveedores de servicios de TI globales. Su atractivo estilo de escritura proporciona consejos prácticos y tiene como objetivo despertar la curiosidad por las tecnologías innovadoras.
Hable con un especialista en asistencia comercial