IP Blocker
Beschreibung
Kurzbeschreibung
Chilli IP Blocker ist ein Sicherheits-Plugin für Joomla 6, mit dem sich der Zugriff auf eine Website anhand der IP-Adressen der Besucher kontrollieren lässt.
- Einzelne IPv4- und IPv6-Adressen blockieren.
- Vollständige IP-Bereiche mit CIDR-Notation sperren.
- Zwischen Blockliste und Positivliste wählen.
- Alle Besucher außer zugelassenen IP-Adressen blockieren.
- Nur das Frontend oder die gesamte Website schützen.
- Zugelassenen IP-Adressen Vorrang vor blockierten Bereichen geben.
- Eine individuelle 403-Zugriffsmeldung anzeigen.
- Blockierte Zugriffsversuche protokollieren.
- Versehentliches Blockieren der eigenen IP-Adresse verhindern.
- Zugriff über den Notfall-Wiederherstellungsmodus schnell wiederherstellen.
Beschreibung
Chilli IP Blocker ist ein leistungsstarkes und einfach zu bedienendes System-Plugin für Joomla 6. Es ermöglicht Administratoren, den Zugriff auf eine Website anhand der IP-Adressen der Besucher zu kontrollieren. Das Plugin eignet sich für öffentliche Websites, private Portale, Intranets, Entwicklungsumgebungen und andere Systeme mit eingeschränktem Zugriff.
Das Plugin überprüft die IP-Adresse eines Besuchers, bevor der Inhalt der Website angezeigt wird. Entspricht die Adresse einer Blockierungsregel, erhält der Besucher die HTTP-Antwort 403 – Zugriff verweigert und kann den geschützten Bereich der Website nicht öffnen.
Zwei Betriebsmodi
Chilli IP Blocker bietet zwei verschiedene Betriebsmodi zur Zugriffskontrolle.
Eingetragene IP-Adressen blockieren
Nur IP-Adressen und Bereiche, die in die Blockliste eingetragen wurden, werden gesperrt. Alle anderen Besucher können die Website weiterhin normal nutzen.
Dieser Modus eignet sich zum Blockieren verdächtiger Besucher, bekannter Angreifer, unerwünschter Bots oder bestimmter Netzwerke.
Alle außer zugelassenen IP-Adressen blockieren
Alle Besucher werden blockiert, sofern ihre IP-Adresse nicht in der Liste der zugelassenen Adressen enthalten ist.
Dieser Modus eignet sich besonders für:
private Unternehmensportale;
Intranet-Websites;
Entwicklungs- und Test-Websites;
geschlossene Benutzersysteme;
interne Administrationswerkzeuge;
Websites, auf die nur aus zugelassenen Büros oder Netzwerken zugegriffen werden darf.
Unterstützung für IPv4, IPv6 und CIDR-Bereiche
Das Plugin unterstützt einzelne IPv4- und IPv6-Adressen sowie vollständige Netzwerkbereiche in CIDR-Notation.
Beispiele:
203.0.113.45
203.0.113.0/24
2001:db8::25
2001:db8::/32
Jede Adresse oder jeder Bereich kann in einer eigenen Zeile eingetragen werden. Nach dem Zeichen # können Kommentare hinzugefügt werden, damit umfangreiche Listen übersichtlich und leicht zu verwalten bleiben.
Zugelassene IP-Adressen
Die Liste der zugelassenen Adressen hat immer Vorrang vor der Blockliste. Dadurch kann ein vollständiger Netzwerkbereich gesperrt werden, während ausgewählte vertrauenswürdige Adressen weiterhin Zugriff erhalten.
Im Positivlisten-Modus können ausschließlich IP-Adressen und Bereiche auf die geschützte Website zugreifen, die in der Liste der zugelassenen IP-Adressen eingetragen sind.
Frontend oder gesamte Website schützen
Der Administrator kann festlegen, ob die Regeln angewendet werden auf:
nur das Frontend der Website;
die gesamte Website einschließlich des Joomla-Administrationsbereichs.
Während der ersten Konfiguration und Testphase wird empfohlen, zunächst nur das Frontend zu schützen. Der Schutz der gesamten Website sollte erst aktiviert werden, nachdem überprüft wurde, dass die aktuelle IP-Adresse des Administrators korrekt in der Liste der zugelassenen Adressen eingetragen ist.
Individuelle 403-Meldung
Blockierte Besucher erhalten die HTTP-Antwort 403 – Zugriff verweigert. Die auf der gesperrten Seite angezeigte Meldung kann direkt in den Plugin-Einstellungen angepasst werden.
Administratoren können dadurch eine passende Erklärung, Kontaktinformationen oder andere wichtige Hinweise anzeigen.
Protokollierung blockierter Zugriffsversuche
Wenn die Protokollierung aktiviert ist, zeichnet das Plugin blockierte Zugriffsversuche auf, darunter:
die blockierte IP-Adresse;
die aufgerufene Seitenadresse;
Datum und Uhrzeit des Zugriffsversuchs.
Das Protokoll hilft Administratoren, wiederholte Zugriffsversuche zu erkennen und verdächtige Aktivitäten zu untersuchen.
Schutz vor dem Blockieren der eigenen IP-Adresse
Chilli IP Blocker verfügt über eine Schutzfunktion, die das versehentliche Blockieren der aktuellen IP-Adresse des Administrators verhindert.
Wenn die eingegebenen Einstellungen dazu führen würden, dass der Administrator nicht mehr auf die Website zugreifen kann, verhindert das Plugin das Speichern der Konfiguration. Eine Ausnahme besteht nur dann, wenn das Blockieren der eigenen IP-Adresse ausdrücklich erlaubt wurde.
Diese Schutzfunktion ist besonders wichtig, wenn der Modus „Alle außer zugelassenen IP-Adressen blockieren“ verwendet wird.
Notfall-Wiederherstellungsmodus
Wenn der Zugriff aufgrund einer falschen Konfiguration blockiert wurde, bietet das Plugin ein einfaches Wiederherstellungsverfahren.
Erstellen Sie eine leere Datei mit dem Namen:
disable.block
im Verzeichnis:
plugins/system/chilliipblocker/
Solange diese Datei vorhanden ist, ignoriert das Plugin vorübergehend alle Blockierungsregeln. Nach der Korrektur der Einstellungen muss die Wiederherstellungsdatei entfernt werden, damit der Schutz wieder aktiviert wird.
Cloudflare-Unterstützung
Websites, die Cloudflare verwenden, können CF-Connecting-IP als Quelle für die IP-Adresse des Besuchers auswählen.
Diese Option sollte nur aktiviert werden, wenn alle Anfragen an den Ursprungsserver über Cloudflare geleitet werden. Websites ohne Cloudflare sollten die Standardeinstellung REMOTE_ADDR verwenden.
Einfache Installation und Konfiguration
Chilli IP Blocker wird über den standardmäßigen Joomla-Erweiterungsmanager installiert. Programmierkenntnisse oder manuelle Änderungen am Quellcode der Website sind nicht erforderlich.
Nach der Installation öffnen Sie das Plugin System – Chilli IP Blocker, tragen die gewünschten IP-Adressen oder Bereiche ein, wählen den Betriebsmodus und aktivieren das Plugin.
Die übersichtliche Benutzeroberfläche eignet sich sowohl für erfahrene Administratoren als auch für Benutzer, die den Zugriff auf eine Joomla-Website auf einfache Weise einschränken möchten.
Handbuch herunterladen
mit ausführlichen Anleitungen zur Installation, Konfiguration, Verwendung der Liste zugelassener Adressen, Einrichtung von CIDR-Bereichen, Durchführung von Tests und Notfall-Wiederherstellung herunter.

EN
ES
DE
SR





