WordPress .htaccess faylı ilə müəyyən ölkələrin girişini məhdudlaşdırmaq, yəni geo-blocking, saytınıza seçdiyiniz ölkələrdən gələn trafiki server səviyyəsində rədd etmək deməkdir. Bu məqsədlə adətən Apache və ya LiteSpeed serverlərində işləyən .htaccess qaydalarından, GeoIP/MaxMind verilənlər bazasından, IP blok siyahılarından və ya CDN/WAF xidmətlərindən istifadə olunur. Ancaq vacib məqam budur ki, .htaccess faylı təkbaşına ziyarətçinin hansı ölkədən olduğunu bilməz; ölkə əsaslı məhdudlaşdırma etmək üçün serverin ölkə məlumatını dəyişən kimi təmin etməsi və ya aid olduğu ölkənin IP aralıqlarının qaydalara əlavə olunması lazımdır.
Bu bələdçidə WordPress saytlarında .htaccess ilə ölkə məhdudlaşdırmasının necə işlədiyini, hansı hallarda faydalı olduğunu, nümunə qaydaları, təhlükəsiz tətbiq addımlarını və tez-tez edilən səhvləri müzakirə edəcəyik. Məqsəd yalnız kod nümunəsi təqdim etmək deyil; canlı saytda 500 səhvləri, SEO itkiləri, ödəniş və inteqrasiya problemləri və ya səhvən Googlebot-un bloklanması kimi riskləri azaltmağa kömək edən praktik bir proses təqdim etməkdir. Əgər WordPress saytınızı Hostragons platformasında yerləşdirirsinizsə, dəyişiklik etməzdən əvvəl hosting panelindən fayl ehtiyat nüsxəsini almağınız və dəyişiklikləri mərhələli tətbiq etməyiniz tövsiyə olunur WordPress hostinq.
Geo-Blocking Nədir və WordPress Saytlarında Nəyə Yarayır?
Geo-blocking, ziyarətçilərin coğrafi mövqeyinə görə girişini məhdudlaşdırmaq üsuludur. Mövqe adətən ziyarətçinin IP ünvanından təxmin edilir. Məsələn, yalnız Azərbaycana satış edən bir e-ticarət saytı, hədəf bazarından kənar ölkələrdən çoxlu saxta üzvlük, spam şərhlər və ya brute-force hücumları alırsa, müəyyən ölkələrdən girişləri məhdudlaşdıra bilər.
WordPress kontekstində bu metod müxtəlif səbəblərlə istifadə oluna bilər:
- İdarə panelinə edilən zərərli giriş cəhdlərinin azaldılması.
- Spam şərhlər, bot üzvlüyü və saxta forma göndərişlərinin azaldılması.
- Müəyyən lisenziya, yayım hüququ və ya qanuni tələblər səbəbindən girişlərin məhdudlaşdırılması.
- Server resurslarının hədəf bazar xaricindəki trafikin təsirindən qorunması.
- Ödəniş, çatdırılma və xidmət verilməyən bölgələrdən gələn lazımsız sorğuların azaldılması.
Lakin geo-blocking tam təhlükəsizlik divarının əvəzi deyil. IP mövqeyi səhv təxmin edilə bilər, VPN və proxy-lərlə keçilə bilər və bəzi qanuni istifadəçilər səhvən bloklana bilər. Buna görə ölkə məhdudlaşdırma güclü şifrə, iki faktorlu identifikasiya, güncəl WordPress əsas faylları, təhlükəsiz plaginlər, SSL sertifikatı və müntəzəm ehtiyat nüsxə kimi əsas tədbirlərlə birlikdə tətbiq edilməlidir SSL sertifikatı.
.htaccess Faylı Ölkə Məlumatından Necə İstifadə Edir?
.htaccess, Apache və LiteSpeed serverlərdə qovluq səviyyəsində konfiqurasiya etməyə imkan verən güclü bir fayldır. WordPress-in kalıcı bağlantı strukturu, yönləndirmələr, keşləmə qaydaları, fayl icazələri və bəzi təhlükəsizlik məhdudiyyətləri bu fayl vasitəsilə idarə olunur. Amma .htaccess standart olaraq IP ünvanının hansı ölkədən olduğunu təyin etmir.
Ölkə əsaslı məhdudlaşdırma üçün üç əsas üsul mövcuddur:
- Serverdə GeoIP və ya MaxMind modulu aktivdirsə, ölkə kodu dəyişəni üzərindən qayda yazmaq.
- Bloklanacaq ölkələrin IP aralıqlarını .htaccess faylına əlavə etmək.
- Ölkə məhdudlaşdırmasını CDN/WAF və ya təhlükəsizlik plaginləri ilə həyata keçirib .htaccess faylını dəstəkləyici kimi istifadə etmək.
2026-cı ildən etibarən ən sağlam metod əksər hallarda CDN/WAF və ya server səviyyəsində MaxMind əsaslı həllərdir. Çünki ölkə IP blokları tez-tez dəyişir; minlərlə sətrlik .htaccess qaydaları performansı zəiflədə bilər. Yenə də kiçik və nəzarətli bloklamalarda .htaccess sadə və əlverişlidir.
Əməliyyata Başlamazdan Əvvəl Nə Etməlisiniz?
.htaccess faylını səhv redaktə etmək saytınızın tamamilə əlçatmaz olmasına səbəb ola bilər. Ən çox rast gəlinən nəticələr 500 İç Server Xətası, yönləndirmə dövrəsi, wp-admin giriş problemləri və gözlənilməz 403 Forbidden xətalarıdır. Buna görə canlı saytda dəyişiklik etməzdən əvvəl aşağıdakı yoxlama siyahısını yerinə yetirin:
- Mövcud .htaccess faylını kompüterinizə yükləyin və tarixli ehtiyat nüsxə yaradın.
- WordPress fayl və verilənlər bazası ehtiyatı alın veb saytı yedəkləmə.
- Hosting panelinizdə fayl idarəçisi və ya FTP girişinizin işlədiyini təsdiqləyin.
- Əvvəlcə tək bir test qaydası tətbiq edin; çoxlu IP və ya ölkə qaydalarını eyni anda əlavə etməyin.
- Googlebot, ödəniş təminatçıları, çatdırılma inteqrasiyaları, API xidmətləri və CDN IP aralıqlarının təsirlənmədiyini yoxlayın.
- Dəyişiklikdən sonra girişi müxtəlif şəbəkələrdən sınaqdan keçirin; təkcə öz brauzerinizlə yoxlamaq kifayət deyil.
Təcrübədə, səhvlərin çoxu qaydanın səhv yerə əlavə edilməsindən qaynaqlanır. WordPress-in öz rewrite qaydaları adətən BEGIN WordPress və END WordPress sətrləri arasında yerləşir. Əl ilə əlavə etdiyiniz təhlükəsizlik qaydalarını bu blokun üstünə yerləşdirmək daha təhlükəsizdir, çünki WordPress kalıcı bağlantı parametrlərini saxladıqda öz blokunu yenidən yarada bilər.
Metod 1: GeoIP və ya MaxMind Dəyişəni ilə .htaccess Ülkə Bloklaması
Serveriniz ölkə kodunu bir ətraf mühit dəyişəni kimi təqdim edirsə, .htaccess daxilində bu dəyişənə görə giriş məhdudlaşdıra bilərsiniz. Köhnə quraşdırmalarda mod_geoip, yeni quraşdırmalarda isə MaxMind GeoLite2 və mod_maxminddb kimi həllər istifadə oluna bilər. Dəyişənin adı server konfiqurasiyasına görə fərqli ola bilər; geniş yayılmış nümunələr GEOIP_COUNTRY_CODE, MM_COUNTRY_CODE və ya GEOIP_COUNTRY_CODE_V6-dir.
Nümunə məntiqi
Aşağıdakı nümunə, serverdə GEOIP_COUNTRY_CODE dəyişəninin mövcud olduğu fərziyyəsilə müəyyən ölkə kodlarının bloklanma məntiqini göstərir. Kodu birbaşa kopyalamazdan əvvəl hosting provayderinizdə hansı dəyişənin dəstəkləndiyini yoxlamaq vacibdir.
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{ENV:GEOIP_COUNTRY_CODE} ^(RU|CN|KP)$
RewriteRule ^ - [F,L]
</IfModule>
Bu nümunədə RU, CN və KP ölkə kodlarından gələn sorğular 403 Forbidden cavabı alır. Ölkə kodları ISO 3166-1 alpha-2 standartına uyğundur. Məsələn, Azərbaycan üçün AZ, Almaniya üçün DE, ABŞ üçün US istifadə olunur. Bloklamaq istədiyiniz ölkələri dik xətt ilə ayıra bilərsiniz.
Yalnız wp-login.php üçün ölkə bloklaması
Saytın hamısını bağlamaq əvəzinə yalnız WordPress giriş səhifəsini hədəfləmək bir çox müəssisə üçün daha balanslı yanaşmadır. Məsələn, saytınız qlobal oxunabilsin, amma wp-login.php yalnız müəyyən bölgələrdən girişə açıq olsun istəyə bilərsiniz.
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{REQUEST_URI} ^/wp-login\.php$ [NC]
RewriteCond %{ENV:GEOIP_COUNTRY_CODE} ^(RU|CN)$
RewriteRule ^ - [F,L]
</IfModule>
Bu quruluş, məzmun səhifələrinin əlçatanlığını qoruyarkən idarə girişini məhdudlaşdırır. Xüsusilə brute-force hücumlarının böyük hissəsi wp-login.php və xmlrpc.php fayllarına yönəldiyi üçün təhlükəsizlik effekti mənbə istifadəsinə görə olduqca yüksəkdir.
Metod 2: Ölkə IP Aralıqlarını .htaccess ilə Bloklama
Serverdə GeoIP dəyişəni yoxdursa, nəzəri olaraq müəyyən ölkələrə aid IP bloklarını .htaccess faylına əlavə edə bilərsiniz. Lakin bu metodun baxım xərci yüksəkdir. Böyük ölkələr üçün minlərlə CIDR bloku ola bilər və bunları .htaccess-də idarə etmək performansa mənfi təsir göstərə bilər. Üstəlik IP təyinatları dəyişdiyi üçün siyahını müntəzəm yeniləmək tələb olunur.
Apache 2.4 və yuxarı versiyalarda IP bloklama üçün Require not ip strukturu istifadə edilə bilər. Nümunə:
<RequireAll>
Require all granted
Require not ip 203.0.113.0/24
Require not ip 198.51.100.0/24
</RequireAll>
Buradakı IP aralıqları sənəd nümunəsidir; həqiqi ölkə siyahısı deyil. Həqiqi siyahıları istifadə edərkən etibarlı və güncəl mənbələrdən alınmış CIDR məlumatlarını seçin. Əgər 500, 1000 və ya daha çox sətrlik IP qaydası əlavə etməlisinizsə, bunu .htaccess əvəzinə server firewall, WAF və ya CDN səviyyəsində idarə etmək daha məqsədəuyğundur.
Metod 3: CDN və ya WAF ilə Geo-Blocking, .htaccess Dəstəyi
Müasir WordPress təhlükəsizlik arxitekturasında ölkə bloklaması üçün ən miqyaslana bilən üsul adətən CDN və ya WAF istifadə etməkdir. Cloudflare, Sucuri, LiteSpeed Web ADC, Imunify360 kimi həllər ölkə əsaslı qaydaları daha sürətli və mərkəzləşdirilmiş şəkildə tətbiq edə bilir. Bu sistemlər sorğunu veb serverinizə çatmadan əvvəl filtr edir, CPU, RAM və PHP yüklərini azaldır.
.htaccess burada tamamilə lazım deyil demək deyil. Məsələn, CDN üzərindən gələn real istifadəçi IP-sini düzgün almaq, müəyyən həssas faylları bağlamaq və ya WordPress giriş URL-i üçün əlavə məhdudiyyət qoymaq üçün .htaccess istifadə edilə bilər. Lakin əsas geo-blocking yükünü CDN-ə vermək, yüksək trafikli saytlar üçün daha davamlıdır.
Metodların Müqayisəsi
| Metod | Üstünlüklər | Çatışmazlıqlar | Kimlər Üçün Uyğundur? |
|---|---|---|---|
| GeoIP dəyişəni ilə .htaccess | Server səviyyəsində sürətli qayda yazmaq mümkündür; WordPress plugininə bağlı deyil. | Serverdə GeoIP/MaxMind dəstəyi tələb olunur; dəyişən adı provayderdən asılıdır. | Apache/LiteSpeed istifadə edən və texniki nəzarət istəyən saytlar. |
| IP aralıqları ilə .htaccess | Əlavə modul tələb etmədən işləyə bilər; kiçik IP siyahılarında praktikdir. | Böyük siyahılarda performans və baxım problemi yaradır. | Az sayda IP bloklamaq istəyənlər. |
| CDN/WAF geo-blocking | İstək serverə çatmadan filtr olunur; idarəsi asandır; hesabat verir. | Əlavə xidmət konfiqurasiyası tələb edir; səhv parametrlərdə istifadəçi təsirlənə bilər. | Yüksək trafikli, təhlükəsizlik prioritetli və miqyaslana bilən həll axtaran saytlar. |
| WordPress təhlükəsizlik plaginləri | Paneldən idarə oluna bilir; texniki bilik az tələb edir. | PHP işlədikdən sonra aktiv olur; resurs istifadə səviyyəsi daha yüksək ola bilər. | Kod redaktə etmək istəməyən kiçik və orta ölçülü saytlar. |
Addım-Addım: WordPress .htaccess ilə Təhlükəsiz Geo-Blocking Tətbiqi

1. Məhdudlaşdırma məqsədinizi dəqiqləşdirin
Əvvəlcə saytın hamısını, yalnız wp-login.php faylını, yoxsa xmlrpc.php kimi müəyyən nöqtələri qorumaq istədiyinizi müəyyənləşdirin. Saytın hamısını ölkə əsaslı bağlamaq SEO, marka görünürlüğü və müştəri təcrübəsi baxımından risklidir. Yalnız idarə və ya hücum sahələrini bağlamaq daha yaxşı nəticə verir.
2. Trafik məlumatlarınızı təhlil edin
Qərar verməzdən əvvəl ən azı 7-14 günlük giriş loglarını, təhlükəsizlik plaginlərinin qeydlərini və Analytics məlumatlarını incələyin. Məsələn, ümumi trafikdə 3%-lik payı olan ölkədən gələn hücumların 60%-dən çoxu varsa, məhdudlaşdırma məqsədəuyğundur. Amma həmin ölkədən gələn üzvi satışların 12%-i varsa, bütün ölkəni bloklamaq gəlir itkisinə səbəb ola bilər.
3. Server dəstəyini yoxlayın
Hosting mühitinizdə Apache, LiteSpeed yoxsa Nginx server istifadədə olduğunu öyrənin. .htaccess Apache və LiteSpeed-də işləyir; Nginx-də eyni fayl birbaşa istifadə edilmir. Hostragons üzərində uyğun hosting paketi seçərkən WordPress uyğunluğu, ehtiyat nüsxə, SSL və təhlükəsizlik xüsusiyyətlərini birlikdə qiymətləndirmək önəmlidir Veb Hostinq.
4. Test qaydasını əlavə edin
Əvvəlcə tək ölkə və ya IP bloku üçün test edin. Qaydanı .htaccess faylında WordPress blokunun üstünə əlavə edin. Saxladıqdan sonra saytın ana səhifəsini, wp-admin panelini, məhsul səhifələrini, forma göndərişlərini və ödəniş prosesini yoxlayın.
5. Logları izləyin
403 cavablarının sayını və mənbələrini izləyin. Gözləniləndən çox 403 varsa, qayda əhatəsi geniş ola bilər. Xüsusilə CDN arxasında işləyirsinizsə, server real ziyarətçi IP-si əvəzinə CDN IP-sini görə bilər. Bu halda ölkə təyini səhv ola bilər.
6. Qaydanı sənədləşdirin
.htaccess-ə şərh sətrləri əlavə edin. Hangi ölkənin niyə bloklandığını, qaydanın nə vaxt əlavə edildiyini və kim tərəfindən təsdiqləndiyini qeyd etmək, gələcəkdə baxım edən komandaya böyük köməkdir. Məsələn: # 2026-02-15: wp-login hücumları səbəbindən RU və CN üçün giriş məhdudiyyəti.
SEO Baxımından Diqqət Yetirilməli Məsələlər
Geo-blocking SEO-ya birbaşa təsir göstərə bilər. Googlebot adətən ABŞ mərkəzli IP-lərdən saytları skan edir. Əgər US kimi ölkələri bütün sayt üzrə bloklasanız, Google səhifələrinizi indeksləməkdə çətinlik çəkə bilər. Bu isə indeks itkisi, sıralama düşüşü və Search Console-da giriş xətaları şəklində geri dönə bilər.
SEO təhlükəsizliyi üçün aşağıdakı məqamlara diqqət yetirin:
- Googlebot, Bingbot və digər mühüm axtarış mühərriki botlarını səhvən bloklamadığınızdan əmin olun.
- Əgər beynəlxalq hədəfləməniz varsa, hreflang, canonical və yönləndirmə qaydalarını test edin.
- 403 səhifələrinin istifadəçiyə aydın mesaj verməsini təmin edin; boş səhv ekranı etibar itkisi yaradır.
- Search Console Kapsam, Skan Statistikaları və Səhifə Təcrübəsi hesabatlarını dəyişiklikdən sonra izləyin.
- Ölkə bloklamasını SEO məqsədli gizlətmək və ya fərqli məzmun təqdim etmək üçün istifadə etməyin; bu cloaking riskinə səbəb ola bilər.
Xüsusilə qlobal məzmun istehsal edən bloqlar, SaaS saytları, turizm müəssisələri və ixrac yönümlü markalar üçün bütün ölkələri bloklamaq qərarı diqqətlə verilməlidir. Əgər məqsəd yalnız spam formalarını azaltmaqdırsa, reCAPTCHA, rate limiting, təhlükəsizlik plaginləri və ya WAF qaydaları daha az risklidir.
Təhlükəsizlikdə Geo-Blocking Təkbaşına Kifayətdirmi?
Xeyr. Geo-blocking hücum səthini azaldır, amma hücum edənləri tam dayandırmır. VPN, proxy, botnet və bulud server IP-ləri ilə ölkə məhdudiyyəti asanlıqla keçilə bilər. Bu səbəbdən WordPress təhlükəsizliyində çoxqatlı yanaşma vacibdir. Ən azından aşağıdakı tədbirləri birlikdə tətbiq edin:
- WordPress əsas faylını, mövzuları və plaginləri mütəmadi yeniləyin.
- İdarəçi hesabında unikal istifadəçi adı və güclü şifrə istifadə edin.
- İki faktorlu identifikasiya aktivləşdirin.
- wp-login.php və xmlrpc.php sorğuları üçün rate limiting tətbiq edin.
- Lazımsız plaginləri silin və naməlum mənbələrdən mövzu yükləməyin.
- SSL sertifikatı ilə bütün trafiki HTTPS üzərindən təqdim edin SSL sertifikatı.
- Müntəzəm ehtiyat nüsxə və bərpa planı hazırlayın.
Yaxşı konfiqurasiya olunmuş hosting infrastrukturu da bu prosesin təməlidir. Resurs izolyasiyası, müasir PHP versiyası, zərərli proqram yoxlaması, avtomatik ehtiyat nüsxə və sürətli dəstək kimi amillər WordPress təhlükəsizliyinə birbaşa təsir edir Təhlükəsiz WordPress hosting.
Tez-tez Edilən Səhvlər və Həlləri
Səhv 1: .htaccess-ə çox böyük IP siyahısı əlavə etmək
Minlərlə sətrlik IP qaydaları hər sorğuda işlənməli olduğundan performansı azalda bilər. Həll kimi böyük ölkə siyahılarını CDN/WAF və ya server firewall səviyyəsində idarə edin.
Səhv 2: Googlebot və inteqrasiya xidmətlərini bloklamaq
Ödəniş təminatçıları, email xidmətləri, çatdırılma API-ləri və axtarış mühərriki botları fərqli ölkələrdən sorğu göndərə bilər. Dəyişiklikdən sonra logları yoxlayın və kritik xidmətləri ağ siyahıya əlavə edin.
Səhv 3: Nginx serverdə .htaccess gözləmək
Nginx .htaccess faylını oxumur. Əgər serveriniz Nginx-dirsə, ekvivalent qaydalar Nginx konfiqurasiya fayllarında yazılmalıdır. Paylaşımlı hostingdə bu əlçatan olmaya bilər; bu halda CDN və ya təhlükəsizlik plaginləri daha uyğundur.
Səhv 4: Ehtiyat nüsxə almadan canlı faylı redaktə etmək
Bir simvol səhvi belə saytınızı əlçatmaz edə bilər. Ehtiyat nüsxə yoxdursa bərpa müddəti uzanır. Fayl idarəçisindən dəyişiklik edirsinizsə, yadda saxlamadan əvvəl mövcud məzmunu təhlükəsiz mətn faylına kopyalayın.
Səhv 5: Bloklama qərarını məlumat əsasında verməmək
Yalnız fərziyyə ilə ölkə bloklamaq müştəri itkisinə səbəb ola bilər. Əvvəl log, təhlükəsizlik hesabatı və dönüşüm məlumatlarını incələyin. Lazım olduqda tam ölkə əvəzinə yalnız wp-login.php və ya müəyyən forma nöqtələrini məhdudlaşdırın.
Alternativlər: Plugin, Firewall və Server Səviyyəli Həllər
Kod redaktə etmək istəmirsinizsə, WordPress təhlükəsizlik plaginləri ölkə bloklama funksiyası təklif edə bilər. Lakin plugin əsaslı həllər adətən PHP işlədikdən sonra aktiv olur; yüksək bot trafiki zamanı server resurslarını .htaccess və ya WAF kimi erkən səviyyədə qorumaya bilər. Yenə də kiçik saytlar üçün idarəetmə rahatlığı təmin edir.
Server səviyyəsində CSF, firewalld, iptables və ya provayder paneli vasitəsilə IP/CIDR bloklama aparıla bilər. Bu metod .htaccess-dən daha erkən mərhələdə işləyir. Lakin paylaşımlı hosting istifadəçilərinin çoxu bu səviyyəyə girişə malik deyil. Bu halda Hostragons dəstək komandası ilə ehtiyaclarınıza uyğun təhlükəsizlik yanaşmasını müzakirə edə və ya idarə olunan hosting həllərinə nəzər sala bilərsiniz Hosting paketləri.
Tətbiqdən Sonra Yoxlama Siyahısı
Geo-blocking qaydasını əlavə etdikdən sonra aşağıdakı yoxlamaları tamamlamadan prosesi başa çatdırmayın:
- Ana səhifə, kateqoriya, məqalə, məhsul və səbət səhifələrini test edin.
- wp-admin və wp-login.php girişlərini səlahiyyətli ölkələrdən təsdiqləyin.
- Əlaqə formu, üzvlük formu və ödəniş addımlarını sınayın.
- Search Console canlı URL testi aparın.
- Server xəta loglarında 500 və ya gözlənilməz 403 artımı olub-olmadığını yoxlayın.
- CDN istifadə edirsinizsə keşləri təmizləyin və real IP ötürülməsini yoxlayın.
- Qaydanın məqsədini və tarixini komanda sənədlərinə əlavə edin.
Bu yoxlamalar xüsusilə gəlir gətirən WordPress saytlar üçün həyati əhəmiyyət daşıyır. Sadə görünən bir ölkə bloklama qaydası, ödəniş konversiyasını, reklam keyfiyyət balını, e-poçt təsdiqləmə xidmətlərini və ya API inteqrasiyalarını təsir edə bilər API və İnteqrasiyalar.
Tez-Tez Verilən Suallar
WordPress .htaccess faylı ilə müəyyən ölkələrin girişini məhdudlaşdırmaq mümkündürmü?
Bəli, mümkündür; amma .htaccess faylının ölkə məlumatı ilə işləyə bilməsi üçün serverdə GeoIP/MaxMind dəyişəni olmalı və ya ölkəyə aid IP aralıqları qaydalara daxil edilməlidir. Təkcə .htaccess IP ünvanının ölkəsini avtomatik müəyyən edə bilməz.
.htaccess ilə ölkə bloklaması SEO-ya zərər verirmi?
Səhv konfiqurasiya olunduqda zərər verə bilər. Xüsusilə Googlebot-un gəldiyi ölkələri və ya CDN IP-lərini bloklamaq tarama problemlərinə yol aça bilər. Bütün saytı bağlamaq əvəzinə yalnız wp-login.php kimi həssas nöqtələri məhdudlaşdırmaq daha təhlükəsizdir.
Hansı ölkə kodlarından istifadə etməliyəm?
Adətən ISO 3166-1 alpha-2 formatlı ölkə kodları istifadə olunur. Azərbaycan üçün AZ, Almaniya üçün DE, ABŞ üçün US, Fransa üçün FR nümunələrdir. İstifadə olunacaq dəyişən və ölkə kodu formatı serverin GeoIP konfiqurasiyasına uyğun olmalıdır.
Nginx serverdə .htaccess ilə geo-blocking etmək olarmı?
Xeyr. Nginx .htaccess faylını oxumur. Nginx-də ölkə bloklaması üçün server konfiqurasiyası, map/geo modulları, WAF, CDN və ya WordPress təhlükəsizlik plaginləri kimi alternativlərdən istifadə edilməlidir.
Geo-blocking VPN istifadə edən hücumları dayandıra bilərmi?
Tamamilə dayandırmaz. VPN, proxy və botnet istifadə edən hücumçular fərqli ölkələrdən görünə bilər. Geo-blocking hücum həcmini azaldan əlavə qatdır; iki faktorlu giriş, WAF, yeniləmə, güclü şifrə və ehtiyat nüsxə ilə birlikdə tətbiq olunmalıdır.
Qısa Yekun və Növbəti Addım
WordPress .htaccess faylı ilə müəyyən ölkələrin girişini məhdudlaşdırmaq düzgün konfiqurasiya edildikdə spam, brute-force və lazımsız trafik yükünü azalda bilər. Ən təhlükəsiz yanaşma əvvəlcə məlumatları təhlil etmək, yalnız zəruri sahələri məhdudlaşdırmaq, ehtiyat nüsxə almaq, test etmək və logları izləməkdir. Böyük miqyaslı ölkə bloklama ehtiyaclarında CDN/WAF və ya server səviyyəli həllər daha performanslıdır. WordPress saytınız üçün təhlükəsiz, sürətli və davamlı infrastruktur axtarırsınızsa, Hostragons-un hosting, domain və SSL həllərinə baxa və ehtiyaclarınıza uyğun konfiqurasiyanı sakit addımlarla həyata keçirə bilərsiniz domain sorğulama WordPress hostinq.