cPanel下LiteSpeed服务器.htaccess仅放行Cloudflare IP遇403错误求助
解决cPanel+LiteSpeed下.htaccess仅放行Cloudflare IP仍出现403的问题
核心问题分析
你使用的allow/deny属于Apache 2.2风格指令,LiteSpeed对这类指令的生效依赖mod_access_compat模块,且必须明确指定访问控制顺序,否则规则可能无法正确执行。另外,cPanel环境中的安全插件(如ModSecurity、IP Blocker)也可能干扰规则生效。
解决方案1:修复allow/deny规则(添加Order指令)
在现有规则最顶部添加Order Allow,Deny,确保LiteSpeed优先处理允许规则,再执行拒绝逻辑:
# 指定访问控制顺序 Order Allow,Deny # Cloudflare IPv4 allow from 173.245.48.0/20 allow from 103.21.244.0/22 allow from 103.22.200.0/22 allow from 103.31.4.0/22 allow from 141.101.64.0/18 allow from 108.162.192.0/18 allow from 190.93.240.0/20 allow from 188.114.96.0/20 allow from 197.234.240.0/22 allow from 198.41.128.0/17 allow from 162.158.0.0/15 allow from 104.16.0.0/13 allow from 104.24.0.0/14 allow from 172.64.0.0/13 allow from 131.0.72.0/22 # Cloudflare IPv6 allow from 2400:cb00::/32 allow from 2606:4700::/32 allow from 2803:f800::/32 allow from 2405:b500::/32 allow from 2405:8100::/32 allow from 2a06:98c0::/29 allow from 2c0f:f248::/32 # Deny all other deny from all
解决方案2:改用RewriteRule规则(更适配LiteSpeed)
如果方案1无效,改用LiteSpeed支持更稳定的Rewrite规则,直接检查连接IP是否属于Cloudflare段:
RewriteEngine On # 匹配Cloudflare IPv4段 RewriteCond %{REMOTE_ADDR} ^173\.245\.48\. [OR] RewriteCond %{REMOTE_ADDR} ^103\.21\.244\. [OR] RewriteCond %{REMOTE_ADDR} ^103\.22\.200\. [OR] RewriteCond %{REMOTE_ADDR} ^103\.31\.4\. [OR] RewriteCond %{REMOTE_ADDR} ^141\.101\.64\. [OR] RewriteCond %{REMOTE_ADDR} ^108\.162\.192\. [OR] RewriteCond %{REMOTE_ADDR} ^190\.93\.240\. [OR] RewriteCond %{REMOTE_ADDR} ^188\.114\.96\. [OR] RewriteCond %{REMOTE_ADDR} ^197\.234\.240\. [OR] RewriteCond %{REMOTE_ADDR} ^198\.41\.128\. [OR] RewriteCond %{REMOTE_ADDR} ^162\.158\. [OR] RewriteCond %{REMOTE_ADDR} ^104\.16\. [OR] RewriteCond %{REMOTE_ADDR} ^104\.24\. [OR] RewriteCond %{REMOTE_ADDR} ^172\.64\. [OR] RewriteCond %{REMOTE_ADDR} ^131\.0\.72\. # 匹配Cloudflare IPv6段 RewriteCond %{REMOTE_ADDR} ^2400:cb00:: [OR] RewriteCond %{REMOTE_ADDR} ^2606:4700:: [OR] RewriteCond %{REMOTE_ADDR} ^2803:f800:: [OR] RewriteCond %{REMOTE_ADDR} ^2405:b500:: [OR] RewriteCond %{REMOTE_ADDR} ^2405:8100:: [OR] RewriteCond %{REMOTE_ADDR} ^2a06:98c0:: [OR] RewriteCond %{REMOTE_ADDR} ^2c0f:f248:: # 允许符合条件的IP继续访问 RewriteRule ^ - [L] # 拒绝所有未匹配的IP RewriteRule ^ - [F,L]
额外排查步骤
- 验证Cloudflare代理状态:确保域名在Cloudflare的解析记录已开启橙色云(代理模式),否则服务器会直接收到访客真实IP而非Cloudflare IP。
- 检查cPanel安全插件:
- 进入cPanel的
IP Blocker,确认未误添加Cloudflare IP段。 - 检查
ModSecurity规则,暂时禁用测试是否是规则拦截导致403。
- 进入cPanel的
- 确认LiteSpeed模块:联系主机商确认LiteSpeed已启用
mod_access_compat(方案1需要)和mod_rewrite(方案2需要)。
内容的提问来源于stack exchange,提问作者lite
相关产品推荐
相关产品推荐

