宝塔面板 IP 被封怎么办
学完这篇,你能用命令行和面板菜单定位自己的 IP 到底被哪一层拦住了,并把它解封——无论是宝塔面板的登录限制、面板防火墙黑名单,还是系统防火墙和云厂商安全组。
第一步:先判断 IP 是被谁封的
这一步决定后面怎么处理,别急着改配置。先按现象对号入座:
- 浏览器打开面板地址,提示「您的 IP 已被限制」或「登录失败次数过多」→ 宝塔面板自己封的,最常见;
- SSH 能连上,但面板和网站都打不开 → 面板 IP 规则、系统防火墙或云安全组;
- SSH 连不上、ping 也不通 → 系统防火墙、云安全组或运营商;
- 面板能开、网站返回 403 → 网站防火墙(如 Nginx 防火墙插件)把 IP 拉黑了。
第二步:解除宝塔面板的登录失败封禁
宝塔默认连续输错面板密码会临时封禁来源 IP。用 SSH 登录服务器,先看是哪个文件:
ls /www/server/panel/data/ | grep -i limit
cat /www/server/panel/data/limitip.conf
如果输出里能看到你的公网 IP,就是这里封的。备份后清空并重启面板:
cp /www/server/panel/data/limitip.conf /root/limitip.conf.bak
echo '' > /www/server/panel/data/limitip.conf
bt restart
也可以在 SSH 里直接输入 bt 回车,在菜单里选「取消 IP 访问限制」(不同版本编号不一样,认文字即可)。
注意:文件名在个别版本里可能不是
limitip.conf,先用上面那条ls命令确认,别照着路径硬敲。
注意:清空后请立刻用正确密码登录,别继续试错,否则会被再次封禁。
第三步:从面板的 IP 规则和插件黑名单里移除自己
如果还能从别的网络(比如手机流量)打开面板:点左侧菜单「安全」→ 切到「IP 规则」标签,看「拒绝」列表里有没有你的 IP,有就点后面的「删除」。
装过「堡塔面板防火墙」或「Nginx 防火墙」的:进「软件商店」→「已安装」→ 找到对应插件点「设置」→「IP 黑名单」,删掉自己的 IP;再检查「IP 白名单」,把自己的 IP 加进去。
第四步:检查系统防火墙和云厂商安全组
在 SSH 里查看系统防火墙规则:
firewall-cmd --list-all # CentOS / AlmaLinux / Rocky
ufw status # Ubuntu / Debian
如果发现自己的 IP 被 drop/reject,删掉对应规则,或者放行:
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="你的公网IP" accept'
firewall-cmd --reload
再登录云厂商控制台,进「云服务器 ECS / CVM」→「安全组」→「入方向规则」,确认 22(SSH)、面板端口(默认 8888,你改过就用改后的)、80、443 对你的 IP 是放行的。
注意:如果服务器被打进了「黑洞」(控制台会显示黑洞中或封堵中),安全组改了也没用,只能等自动解封,一般 2.5 小时起步,或直接换一个弹性公网 IP。
第五步:加白名单,避免再次被封
处理完后做两件事降低复发概率:一是在面板「安全」→「IP 规则」里把自己的固定 IP 加为「允许」;二是在「面板设置」里把面板端口从 8888 改成不常用端口,并开启「面板 SSL」和「安全入口」,减少被扫描爆破的机会。
小结
- 先看现象定位封禁层:面板限制 → 插件黑名单 → 系统防火墙 → 云安全组/黑洞。
- 面板登录限制看
/www/server/panel/data/limitip.conf,清空后bt restart,或用bt菜单里的「取消 IP 访问限制」。 - 面板内查「安全」→「IP 规则」和防火墙插件的「IP 黑名单」。
- 系统层用
firewall-cmd --list-all/ufw status排查,云平台查安全组。 - 修好后立刻加白名单、改端口,防止再被自己的防护规则挡在门外。
原文链接:https://www.gj0.com/thread-446.html
转载请注明出处并保留本声明;内容仅代表作者观点,与本站立场无关。若本文涉嫌侵权,请联系本站处理。