Hoe blokkeer je een IP-adres op je website?
Een IP-adres blokkeren kan op drie manieren: met een beveiligingsplugin, met een regel in je serverbestand, of via je hostingpartij.
De eerste is voor de meeste sites de eenvoudigste en de veiligste.
Blokkeer alleen op basis van een concreet probleem, want je sluit ook mensen buiten.

Met een plugin
De gangbare beveiligingsplugins hebben een lijst waar je adressen op zet. Vaak blokkeren ze ook automatisch na te veel mislukte inlogpogingen.
Dat automatische deel is meestal genoeg. Meer daarover lees je bij hosting.
Via je serverbestand
Bij een Apache-server kun je regels toevoegen aan je htaccess-bestand. Dat werkt eerder in de keten en belast je site minder.
Maak eerst een reservekopie. Meer daarover lees je bij htaccess.
Waarom blokkeren beperkt werkt
Adressen wisselen, en wie je bewust wil bezoeken gebruikt gewoon een ander adres.
Tegen geautomatiseerde pogingen helpt het wel, en dat is meestal waar het om gaat.
Mijn vuistregels
- Blokkeer alleen bij een concreet, aanhoudend probleem.
- Gebruik automatische blokkade na mislukte inlogpogingen.
- Blokkeer met een tijdslimiet, niet permanent.
- Controleer of je jezelf niet buitensluit.
Die laatste is geen theoretisch risico; het gebeurt regelmatig.
Hele landen blokkeren
Dat kan, en het is zelden verstandig. Je sluit ook Nederlanders op vakantie en klanten met een buitenlandse verbinding uit.
Doe het alleen bij aanhoudende problemen uit een specifieke regio. Meer daarover lees je bij cookie.
Wat beter werkt
Sterke wachtwoorden, tweestapsverificatie en het beperken van inlogpogingen. Dat lost meer op dan welke blokkeerlijst ook.
Meer daarover lees je bij of je iemand kunt herkennen aan zijn IP-adres.