宝塔面板怎么解除封禁 IP
学完这篇你能按“面板自身封禁、系统防火墙、Nginx/Apache 防火墙、fail2ban”四条线索,在宝塔 Linux 面板 8.x(7.x 也适用)中解除误封 IP,并重新登录面板和网站。
第一步:先判断 IP 是被谁封的,拿到 SSH 权限
这一步要确认封禁来源,避免改错地方。如果访问面板时提示“您的 IP 已被限制访问”或“登录失败次数过多”,通常是宝塔面板自身封禁;如果网站返回 403、444,多半是 Nginx/Apache 防火墙;如果 SSH 也连不上,可能是系统防火墙或云厂商安全组。
能进面板时,依次看:面板设置 -> 安全设置 -> IP黑名单;安全 -> 系统防火墙 -> IP规则;软件商店 -> 已安装 -> Nginx防火墙 -> 设置 -> IP黑名单。进不去就用 Xshell、FinalShell 或 PuTTY 连服务器,默认端口 22,账号 root。
注意:如果 22 端口也被封,先去阿里云/腾讯云控制台用 VNC 登录,或在云防火墙放行 22 端口。
第二步:解除宝塔面板自身的登录 IP 封禁
这一步要删除面板记录的限制 IP,做完就能重新打开面板登录页。SSH 登录后执行:
cat /www/server/panel/data/limitip.conf
看到你的 IP 后,只删自己:
sed -i '/你的公网IP/d' /www/server/panel/data/limitip.conf
如果确认全部是误封,可清空:
> /www/server/panel/data/limitip.conf
然后重启面板:
bt restart
也可以直接运行 bt,在菜单里选 10 清除登录限制 或 12 取消IP访问限制,按提示输入编号。不同小版本编号可能不同,以屏幕显示为准。
注意:不要用
rm删除limitip.conf,保留空文件更稳妥。
第三步:解除宝塔“系统防火墙”里的 IP 封禁
这一步要从系统防火墙规则中移除被封 IP。能进面板时,打开 安全 -> 系统防火墙 -> IP规则,找到对应 IP,点右侧“删除”,再点“保存”。
SSH 下先看规则:
firewall-cmd --list-rich-rules
如果看到类似 source address="1.2.3.4" reject,删除:
firewall-cmd --permanent --remove-rich-rule='rule family="ipv4" source address="1.2.3.4" reject'
firewall-cmd --reload
如果是 iptables,用 iptables -L -n --line-numbers 找到 DROP/REJECT 行号,再执行 iptables -D INPUT 行号,最后保存规则。
注意:不要执行
iptables -F或firewall-cmd --panic-off后不清点规则,容易把 SSH 一起放行或阻断。
第四步:解除 Nginx/Apache 防火墙插件封禁
这一步要把 IP 从网站防火墙黑名单里移出。进入 软件商店 -> 已安装 -> Nginx防火墙 -> 设置 -> IP黑名单,找到你的 IP,点“删除”。如果是 Apache 环境,路径是 软件商店 -> 已安装 -> Apache防火墙 -> 设置 -> IP黑名单。部分版本在 全局配置 -> IP白名单/黑名单 中管理。
如果面板进不去,可先 SSH 停用插件测试:在 软件商店 对应的防火墙插件里关闭总开关,或暂时卸载插件,恢复访问后再装回并加白名单。
注意:只把 IP 加入白名单不够,黑名单里仍存在时可能继续拦截,要先删黑名单再加白名单。
第五步:解除 fail2ban 等第三方封禁
这一步要检查 fail2ban 是否封了 SSH 或面板端口。执行:
fail2ban-client status
fail2ban-client status sshd
解封指定 IP:
fail2ban-client set sshd unbanip 1.2.3.4
永久避免再封,可编辑 /etc/fail2ban/jail.local,在 ignoreip 后加入你的 IP,然后 systemctl restart fail2ban。
第六步:验证并防止再次被封
这一步确认面板和网站恢复。用浏览器无痕模式或手机热点访问面板,能打开即成功。再把常用 IP 加入 面板设置 -> 安全设置 -> IP白名单,并检查登录限制次数是否过严。建议修改面板默认端口、开启面板 SSL、绑定域名、使用强密码。
注意:不要把
0.0.0.0/0加进白名单,等于对全网放行,风险很高。
小结
解除宝塔封禁 IP 的关键是分清来源:面板自身看 /www/server/panel/data/limitip.conf,系统防火墙看 安全 -> 系统防火墙 -> IP规则,网站拦截看 Nginx/Apache防火墙 -> IP黑名单,SSH 封禁查 fail2ban。改完规则后重启对应服务,再把常用 IP 加白名单,避免再次被误封。
原文链接:https://www.gj0.com/thread-432.html
转载请注明出处并保留本声明;内容仅代表作者观点,与本站立场无关。若本文涉嫌侵权,请联系本站处理。