Ασφάλεια

Πώς να Αποκλείσετε Χώρες στο WordPress με .htaccess (Geo-blocking) – Οδηγός για Ασφαλή Εφαρμογή

  • 12 λεπτά ανάγνωσης
  • Η Ομάδα της Hostragons
Πώς να Αποκλείσετε Χώρες στο WordPress με .htaccess (Geo-blocking) – Οδηγός για Ασφαλή Εφαρμογή

Ο αποκλεισμός πρόσβασης από συγκεκριμένες χώρες στο WordPress μέσω του αρχείου .htaccess, γνωστός και ως geo-blocking, είναι μια μέθοδος που απορρίπτει την επισκεψιμότητα από επιλεγμένες γεωγραφικές περιοχές σε επίπεδο server. Συνήθως γίνεται με κανόνες .htaccess σε Apache ή LiteSpeed, με τη βοήθεια GeoIP/MaxMind βάσεων δεδομένων, IP block lists ή υπηρεσιών CDN/WAF. Σημαντικό όμως: το .htaccess από μόνο του δεν γνωρίζει από ποια χώρα προέρχεται ο επισκέπτης. Για να γίνει αποκλεισμός ανά χώρα, ο server πρέπει να παρέχει τη χώρα ως μεταβλητή ή να προστεθούν τα αντίστοιχα IP ranges στους κανόνες.

Σε αυτόν τον οδηγό θα δούμε πώς λειτουργεί το geo-blocking με .htaccess σε WordPress, πότε έχει νόημα να το εφαρμόσετε, παραδείγματα κανόνων, ασφαλή βήματα υλοποίησης και συχνά λάθη. Δεν σκοπός να δώσουμε απλά έναν κώδικα, αλλά να προσφέρουμε μια διαδικασία που μειώνει κινδύνους όπως 500 errors, SEO απώλειες, προβλήματα με πληρωμές/ενσωματώσεις ή τυχαίο αποκλεισμό Googlebot. Εάν φιλοξενείτε το WordPress site σας στην Hostragons, καλό είναι πριν ξεκινήσετε να πάρετε αντίγραφα ασφαλείας από το hosting panel σας και να εφαρμόζετε τις αλλαγές σταδιακά WordPress hosting.

Τι είναι το Geo-blocking και πώς βοηθά σε WordPress sites;

Το geo-blocking είναι η πρακτική περιορισμού της πρόσβασης ανάλογα με τη γεωγραφική τοποθεσία του επισκέπτη, συνήθως με βάση τη διεύθυνση IP του. Για παράδειγμα, ένα e-shop που πουλά μόνο στην Ελλάδα μπορεί να δέχεται πολλά fake registrations, spam σχόλια ή brute-force επιθέσεις από χώρες εκτός στόχου, οπότε εφαρμόζει geo-blocking.

Στο WordPress, το geo-blocking μπορεί να χρησιμοποιηθεί για:

  • Μείωση κακόβουλων προσπαθειών σύνδεσης στο admin panel.
  • Περιορισμό spam σχολίων, bot εγγραφών και ψευδών υποβολών φόρμας.
  • Εφαρμογή νομικών, αδειοδοτικών ή πνευματικών περιορισμών.
  • Προστασία πόρων server από μη-στόχους επισκεψιμότητας.
  • Ελαχιστοποίηση αιτημάτων από περιοχές που δεν εξυπηρετούνται (π.χ. πληρωμές ή μεταφορές).

Ωστόσο, το geo-blocking δεν αντικαθιστά πλήρως το firewall. Η γεωγραφική θέση μπορεί να αναγνωριστεί λάθος, να ξεπεραστεί με VPN/proxy και να αποκλειστούν κατά λάθος νόμιμοι χρήστες. Γι’ αυτό ο αποκλεισμός χωρών πρέπει να συνδυάζεται με βασικά μέτρα – ισχυρούς κωδικούς, two-factor authentication, ενημερωμένο WordPress, ασφαλή plugins, SSL πιστοποιητικά και τακτικά backups Πιστοποιητικό SSL.

Πώς χρησιμοποιεί το .htaccess τη γεωγραφική πληροφορία;

Το .htaccess είναι ένα ισχυρό εργαλείο για διαχείριση ρυθμίσεων σε επίπεδο φακέλου σε Apache και LiteSpeed. Μέσω αυτού ελέγχονται permalink δομές, redirects, cache, δικαιώματα αρχείων και περιορισμοί ασφαλείας. Όμως, από μόνο του δεν μπορεί να αναγνωρίσει τη χώρα προέλευσης μιας IP.

Υπάρχουν τρεις βασικοί τρόποι για geo-blocking με .htaccess:

  • Αν ο server διαθέτει GeoIP ή MaxMind module, χρήση μεταβλητής country code στους κανόνες.
  • Προσθήκη IP ranges των χωρών που θέλετε να αποκλείσετε στο .htaccess.
  • Εφαρμογή country blocking σε CDN/WAF ή security plugin και χρήση .htaccess για επιπρόσθετους περιορισμούς.

Το 2026, η πιο αξιόπιστη λύση είναι συνήθως μέσω CDN/WAF ή server-side MaxMind. Τα IP ranges αλλάζουν συχνά και μεγάλα .htaccess files με χιλιάδες γραμμές επιβαρύνουν την απόδοση. Παρ’ όλα αυτά, για μικρούς και ελεγχόμενους αποκλεισμούς, το .htaccess είναι πρακτικό.

Πριν ξεκινήσετε: Οδηγός ασφαλείας

Λανθασμένη επεξεργασία του .htaccess μπορεί να κάνει το site εντελώς μη προσβάσιμο. Τα πιο συχνά προβλήματα: 500 Internal Server Error, redirect loops, δυσκολία εισόδου στο wp-admin και απρόσμενα 403 Forbidden. Γι’ αυτό, πριν αλλάξετε το αρχείο σε live site, ακολουθήστε αυτό το checklist:

  • Κατεβάστε το τρέχον .htaccess στον υπολογιστή σας και κρατήστε backup με ημερομηνία.
  • Πάρτε backup αρχείων και βάσης δεδομένων του WordPress Αντίγραφα ασφαλείας ιστοσελίδας.
  • Επιβεβαιώστε ότι λειτουργεί ο file manager ή το FTP του hosting σας.
  • Δοκιμάστε πρώτα έναν απλό κανόνα – μην προσθέτετε πολλά IP/χώρα μαζί.
  • Ελέγξτε ότι Googlebot, payment gateways, courier integrations, API και CDN IPs δεν επηρεάζονται.
  • Δοκιμάστε την πρόσβαση από διαφορετικά δίκτυα, όχι μόνο από τον browser σας.

Στην πράξη, τα περισσότερα λάθη προέρχονται από λάθος τοποθέτηση του κανόνα. Τα WordPress rewrite rules συνήθως βρίσκονται μεταξύ των BEGIN WordPress και END WordPress γραμμών. Για ασφάλεια, οι δικοί σας κανόνες καλό είναι να μπαίνουν πάνω απ’ αυτό το block, γιατί το WordPress μπορεί να το ξαναγράψει όταν αλλάζει τα permalinks.

Μέθοδος 1: GeoIP ή MaxMind μεταβλητή για αποκλεισμό χωρών μέσω .htaccess

Αν ο server σας παρέχει το country code ως environment variable, μπορείτε να γράψετε κανόνες στο .htaccess με βάση αυτή τη μεταβλητή. Σε παλιές εγκαταστάσεις υπάρχει mod_geoip, σε πιο σύγχρονες MaxMind GeoLite2 και mod_maxminddb. Το όνομα της μεταβλητής διαφέρει – συνήθως GEOIP_COUNTRY_CODE, MM_COUNTRY_CODE ή GEOIP_COUNTRY_CODE_V6.

Παράδειγμα λογικής

Το παρακάτω παράδειγμα δείχνει πώς να αποκλείσετε συγκεκριμένους country codes, υποθέτοντας ότι ο server παράγει τη μεταβλητή GEOIP_COUNTRY_CODE. Πριν αντιγράψετε τον κώδικα, ελέγξτε ποια μεταβλητή υποστηρίζει ο hosting provider σας.

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{ENV:GEOIP_COUNTRY_CODE} ^(RU|CN|KP)$
RewriteRule ^ - [F,L]
</IfModule>

Σε αυτό το παράδειγμα, οι κωδικοί RU, CN και KP (Ρωσία, Κίνα, Βόρεια Κορέα) αποκλείονται με 403 Forbidden. Οι κωδικοί χωρών είναι ISO 3166-1 alpha-2. Για Ελλάδα είναι GR, Γερμανία DE, ΗΠΑ US. Μπορείτε να προσθέσετε όσους θέλετε με κάθετο.

Αποκλεισμός μόνο του wp-login.php

Αντί να κλείσετε όλο το site, μπορείτε να στοχεύσετε μόνο τη σελίδα εισόδου του WordPress. Έτσι, το site παραμένει προσβάσιμο, αλλά το wp-login.php επιτρέπεται μόνο σε συγκεκριμένες περιοχές.

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{REQUEST_URI} ^/wp-login\.php$ [NC]
RewriteCond %{ENV:GEOIP_COUNTRY_CODE} ^(RU|CN)$
RewriteRule ^ - [F,L]
</IfModule>

Αυτή η προσέγγιση προστατεύει το admin login, διατηρώντας το περιεχόμενο διαθέσιμο. Οι περισσότερες brute-force επιθέσεις στοχεύουν το wp-login.php και το xmlrpc.php, οπότε ο αποκλεισμός τους έχει ισχυρή επίδραση στην ασφάλεια.

Μέθοδος 2: Αποκλεισμός IP ranges χωρών μέσω .htaccess

Αν δεν υπάρχει GeoIP μεταβλητή, θεωρητικά μπορείτε να προσθέσετε IP ranges χωρών στο .htaccess. Αυτό όμως έχει υψηλό κόστος συντήρησης. Μεγάλες χώρες έχουν χιλιάδες CIDR blocks που επιβαρύνουν την απόδοση και πρέπει να ενημερώνονται συχνά.

Σε Apache 2.4+ μπορείτε να χρησιμοποιήσετε Require not ip. Παράδειγμα:

<RequireAll>
Require all granted
Require not ip 203.0.113.0/24
Require not ip 198.51.100.0/24
</RequireAll>

Τα IPs παραπάνω είναι ενδεικτικά. Για πραγματικά country lists χρησιμοποιήστε αξιόπιστα, ενημερωμένα CIDR δεδομένα. Αν απαιτούνται εκατοντάδες ή χιλιάδες IP κανόνες, προτιμήστε firewall ή CDN/WAF αντί για .htaccess.

Μέθοδος 3: Geo-blocking με CDN/WAF και υποστήριξη .htaccess

Στη σύγχρονη ασφάλεια WordPress, το geo-blocking με CDN/WAF είναι η πιο scalable λύση. Υπηρεσίες όπως Cloudflare, Sucuri, LiteSpeed Web ADC, Imunify360 εφαρμόζουν country rules κεντρικά και γρήγορα. Φιλτράρουν requests πριν φτάσουν στον server, μειώνοντας το load σε CPU, RAM και PHP.

Το .htaccess δεν είναι άχρηστο σε αυτήν την περίπτωση. Μπορεί να χρησιμοποιηθεί για σωστή αναγνώριση πραγματικής IP, περιορισμό ευαίσθητων αρχείων ή επιπλέον κανόνες στο login. Όμως το βασικό geo-blocking καλό είναι να γίνεται στο CDN, ειδικά σε sites με υψηλή επισκεψιμότητα.

Σύγκριση μεθόδων

Σύγκριση μεθόδων
ΜέθοδοςΠλεονεκτήματαΜειονεκτήματαΙδανικό για
GeoIP μεταβλητή με .htaccess Γρήγοροι κανόνες σε επίπεδο server, χωρίς plugin WordPress. Απαίτηση GeoIP/MaxMind module, αλλαγές ανά provider. Sites σε Apache/LiteSpeed με τεχνικό έλεγχο.
IP ranges με .htaccess Δεν απαιτεί modules, πρακτικό για μικρές λίστες IP. Προβλήματα απόδοσης και συντήρησης σε μεγάλες λίστες. Όσους θέλουν να αποκλείσουν λίγα IP blocks.
CDN/WAF geo-blocking Φιλτράρισμα πριν το server, εύκολη διαχείριση, reporting. Απαιτεί ρύθμιση υπηρεσίας, κίνδυνος αποκλεισμού νόμιμων χρηστών. Sites με υψηλή κίνηση και ανάγκη για scalable ασφάλεια.
WordPress security plugin Διαχείριση από το panel, χαμηλές τεχνικές απαιτήσεις. Ενεργοποίηση μετά το PHP, υψηλότερη κατανάλωση πόρων. Μικρά/μεσαία sites που δεν θέλουν να γράψουν κώδικα.

Βήμα-βήμα: Ασφαλής εφαρμογή geo-blocking με .htaccess στο WordPress

Βήμα-βήμα: Ασφαλής εφαρμογή geo-blocking με .htaccess στο WordPress

1. Ορίστε τι ακριβώς θέλετε να αποκλείσετε

Θα αποκλείσετε όλο το site, μόνο το wp-login.php ή συγκεκριμένα endpoints (π.χ. xmlrpc.php); Το πλήρες block country-level έχει ρίσκο σε SEO/brand και εμπειρία πελάτη. Περιορισμός στο admin ή σε ευάλωτα σημεία συνήθως είναι καλύτερη επιλογή.

2. Αναλύστε τα δεδομένα επισκεψιμότητας

Πριν αποφασίσετε, μελετήστε logs, security plugin reports και Analytics τουλάχιστον 7-14 ημερών. Αν μια χώρα φέρνει 60% των attacks αλλά μόλις 3% της traffic είναι από εκεί, ο αποκλεισμός είναι λογικός. Αν όμως έχετε 12% πωλήσεις από την ίδια χώρα, το block μπορεί να προκαλέσει απώλεια εσόδων.

3. Ελέγξτε τη συμβατότητα του server σας

Δείτε αν το hosting σας είναι Apache, LiteSpeed ή Nginx. Το .htaccess λειτουργεί μόνο σε Apache/LiteSpeed – όχι σε Nginx. Επιλέγοντας hosting στην Hostragons, αξιολογήστε WordPress συμβατότητα, backups, SSL και ασφάλεια Φιλοξενία Ιστού.

4. Προσθέστε δοκιμαστικό κανόνα

Ξεκινήστε με ένα test country ή IP block. Ο κανόνας να μπει πάνω από το WordPress block. Μετά το save, ελέγξτε homepage, wp-admin, προϊόντα, φόρμες και flows πληρωμής.

5. Παρακολουθήστε τα logs

Δείτε πόσα 403 responses εμφανίζονται και από πού. Αν είναι πολλά, ίσως ο κανόνας είναι υπερβολικά ευρύς. Αν έχετε CDN, ο server μπορεί να βλέπει IPs του CDN αντί των visitors – οπότε η country detection είναι λανθασμένη.

6. Τεκμηριώστε τον κανόνα

Προσθέστε comments στο .htaccess. Αναφέρετε ποια χώρα και γιατί αποκλείστηκε, πότε προστέθηκε και ποιος το ενέκρινε – πολύ σημαντικό για μελλοντική συντήρηση. Παράδειγμα: # 2026-02-15: Block στο wp-login λόγω επιθέσεων από RU/CN.

SEO: Τι πρέπει να προσέξετε

Το geo-blocking επηρεάζει άμεσα το SEO. Το Googlebot κάνει crawling κυρίως από IPs ΗΠΑ. Αν αποκλείσετε τις ΗΠΑ, η Google δεν θα μπορεί να κάνει crawl και θα έχετε απώλειες index, πτώση ranking και errors στο Search Console.

Για ασφαλές SEO, προσέξτε:

  • Μην αποκλείσετε κατά λάθος Googlebot, Bingbot και άλλα search engine bots.
  • Αν έχετε διεθνή στόχευση, ελέγξτε hreflang, canonical και redirects.
  • 403 pages να δίνουν σαφές μήνυμα στους χρήστες – όχι απλά error.
  • Μετά τις αλλαγές, παρακολουθήστε Search Console Coverage, Crawl Stats και Page Experience.
  • Μην χρησιμοποιείτε geo-blocking για cloaking ή προσφορά διαφορετικού περιεχομένου – υπάρχει κίνδυνος penalty.

Για blogs με διεθνές περιεχόμενο, SaaS, τουριστικές επιχειρήσεις και brands με εξαγωγές, ο αποκλεισμός χωρών πρέπει να εξετάζεται προσεκτικά. Αν απλά θέλετε να μειώσετε spam, δείτε λύσεις όπως reCAPTCHA, rate limiting, security plugins ή WAF rules που έχουν λιγότερο ρίσκο.

Είναι το geo-blocking αρκετό για την ασφάλεια;

Όχι. Το geo-blocking μειώνει την έκθεση σε επιθέσεις, αλλά δεν τις σταματά πλήρως. VPN, proxies, botnets και cloud IPs μπορούν να παρακάμψουν τον αποκλεισμό. Χρειάζεται πολυεπίπεδη ασφάλεια. Εφαρμόστε τουλάχιστον:

  • Τακτική ενημέρωση WordPress core, themes και plugins.
  • Μοναδικό username και ισχυρό password στο admin.
  • Two-factor authentication.
  • Rate limiting σε wp-login.php και xmlrpc.php.
  • Αφαίρεση άχρηστων plugins και αποφυγή themes από άγνωστες πηγές.
  • SSL για όλη την επισκεψιμότητα Πιστοποιητικό SSL.
  • Τακτικά backups και πλάνο αποκατάστασης.

Ένα καλά ρυθμισμένο hosting είναι επίσης κρίσιμο. Απομόνωση πόρων, ενημερωμένο PHP, malware scanning, αυτόματα backups και άμεση υποστήριξη επηρεάζουν άμεσα το WordPress security Ασφαλές WordPress hosting.

Συχνά λάθη και λύσεις

Λάθος 1: Προσθήκη τεράστιων IP lists στο .htaccess

Χιλιάδες γραμμές IP rules επιβαρύνουν το server και μειώνουν την απόδοση. Για μεγάλες λίστες χωρών, προτιμήστε CDN/WAF ή firewall και όχι .htaccess.

Λάθος 2: Αποκλεισμός Googlebot και υπηρεσιών ενσωμάτωσης

Payment gateways, email services, courier APIs και search bots μπορεί να έρχονται από διάφορες χώρες. Ελέγξτε τα logs μετά τις αλλαγές και whitelist critical services.

Λάθος 3: Αναμονή .htaccess σε Nginx server

Το Nginx δεν διαβάζει .htaccess. Αν έχετε Nginx, οι αντίστοιχοι κανόνες πρέπει να γραφτούν σε server config files. Σε shared hosting πιθανό να μην έχετε πρόσβαση – δείτε CDN ή security plugins.

Λάθος 4: Επεξεργασία live .htaccess χωρίς backup

Ένα λάθος χαρακτήρας μπορεί να κάνει το site μη προσβάσιμο. Χωρίς backup, η αποκατάσταση αργεί. Πριν αποθηκεύσετε, αντιγράψτε το τρέχον αρχείο σε ασφαλές text file.

Λάθος 5: Αποκλεισμός χωρών χωρίς ανάλυση δεδομένων

Αποκλεισμός χωρών με βάση υποθέσεις μπορεί να προκαλέσει απώλεια πελατών. Ελέγξτε logs, security reports και conversion data. Αν χρειάζεται, περιορίστε μόνο το wp-login.php ή συγκεκριμένες φόρμες.

Εναλλακτικές: Plugins, firewalls και server-level λύσεις

Αν δεν θέλετε να γράψετε κώδικα, plugins ασφαλείας WordPress προσφέρουν country blocking. Αυτές οι λύσεις όμως ενεργοποιούνται αφού τρέξει το WordPress/PHP, οπότε δεν προστατεύουν τόσο νωρίς όσο το .htaccess ή WAF – ειδικά απέναντι σε bot traffic. Παρ’ όλα αυτά, η διαχείριση είναι εύκολη για μικρά sites.

Σε server επίπεδο, μπορείτε να κάνετε IP/CIDR blocking με CSF, firewalld, iptables ή από το provider panel. Αυτή η μέθοδος είναι πιο αποτελεσματική από το .htaccess, αλλά συνήθως δεν έχετε πρόσβαση αν είστε σε shared hosting. Σε αυτή την περίπτωση, η Hostragons μπορεί να σας βοηθήσει να βρείτε την κατάλληλη ασφάλεια ή να δείτε managed hosting λύσεις Πακέτα Hosting.

Checklist ελέγχου μετά το geo-blocking

Μετά την εφαρμογή geo-blocking, μην θεωρείτε τη διαδικασία ολοκληρωμένη αν δεν κάνετε τα παρακάτω:

  • Δοκιμάστε homepage, κατηγορίες, posts, προϊόντα και cart pages.
  • Επιβεβαιώστε πρόσβαση σε wp-admin και wp-login.php από επιτρεπτές χώρες.
  • Δοκιμάστε contact forms, registration και flows πληρωμής.
  • Κάντε live URL test στο Search Console.
  • Ελέγξτε server error logs για 500 ή απρόσμενα 403 spikes.
  • Αν έχετε CDN, κάντε cache purge και ελέγξτε αν μεταδίδεται η πραγματική IP.
  • Καταγράψτε τον σκοπό και την ημερομηνία της αλλαγής στην τεκμηρίωση της ομάδας.

Αυτοί οι έλεγχοι είναι κρίσιμοι ειδικά για sites με έσοδα. Ένας απλός country blocking κανόνας μπορεί να επηρεάσει πληρωμές, διαφημιστικό score, email validation ή API integrations API και Ενσωματώσεις.

Συχνές ερωτήσεις

Μπορώ να αποκλείσω χώρες στο WordPress με .htaccess;

Ναι, αλλά απαιτείται ο server να παρέχει GeoIP/MaxMind μεταβλητή ή να προσθέσετε IP ranges στις ρυθμίσεις. Από μόνο του το .htaccess δεν ξέρει τη χώρα ενός IP.

Το country blocking με .htaccess βλάπτει το SEO;

Αν γίνει λάθος, ναι. Αν αποκλείσετε Googlebot ή IPs του CDN, θα έχετε προβλήματα crawling. Προτιμήστε περιορισμούς μόνο σε wp-login.php ή ευαίσθητα σημεία αντί για όλο το site.

Τι country codes να χρησιμοποιήσω;

Χρησιμοποιήστε τους ISO 3166-1 alpha-2 codes: GR για Ελλάδα, DE για Γερμανία, US για ΗΠΑ, FR για Γαλλία κλπ. Ανάλογα με το setup του server, επιβεβαιώστε το format και τη μεταβλητή.

Μπορώ να κάνω geo-blocking με .htaccess σε Nginx;

Όχι. Το Nginx δεν διαβάζει .htaccess. Για geo-blocking σε Nginx, χρησιμοποιήστε server configs, map/geo modules, WAF, CDN ή security plugins.

Αποκλείει το geo-blocking επιθέσεις με VPN;

Όχι πλήρως. VPN, proxy και botnet μπορούν να παρακάμψουν country block. Το geo-blocking μειώνει τον όγκο των επιθέσεων, αλλά πρέπει να συνδυάζεται με two-factor login, WAF, ενημερώσεις, ισχυρούς κωδικούς και backup.

Σύντομη σύνοψη και επόμενο βήμα

Ο αποκλεισμός χωρών στο WordPress μέσω .htaccess, όταν γίνει σωστά, μπορεί να μειώσει spam, brute-force και άσκοπη επισκεψιμότητα. Η ασφαλέστερη προσέγγιση είναι να αναλύσετε δεδομένα, να περιορίσετε μόνο όσα endpoints χρειάζονται, να πάρετε backup, να δοκιμάσετε και να παρακολουθείτε τα logs. Για μεγάλης κλίμακας blocking προτιμήστε CDN/WAF ή server-level λύσεις. Αν αναζητάτε ασφάλεια, ταχύτητα και αξιοπιστία για το WordPress site σας, δείτε τις λύσεις hosting, domain και SSL της Hostragons και κάντε το επόμενο βήμα με σωστό πλάνο Αναζητούμε τομέα WordPress hosting.

Κοινοποιήστε αυτό το άρθρο:

Η Ομάδα της Hostragons

Ενημερωμένοι οδηγοί από την ομάδα των ειδικών μας σχετικά με τη φιλοξενία, τους διακομιστές και τα ονόματα τομέα. Ας βρούμε μαζί τη σωστή λύση για το έργο σας.

Επικοινωνήστε Μαζί Μας