You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

cPanel下LiteSpeed服务器.htaccess仅放行Cloudflare IP遇403错误求助

解决cPanel+LiteSpeed下.htaccess仅放行Cloudflare IP仍出现403的问题

核心问题分析

你使用的allow/deny属于Apache 2.2风格指令,LiteSpeed对这类指令的生效依赖mod_access_compat模块,且必须明确指定访问控制顺序,否则规则可能无法正确执行。另外,cPanel环境中的安全插件(如ModSecurity、IP Blocker)也可能干扰规则生效。

解决方案1:修复allow/deny规则(添加Order指令)

在现有规则最顶部添加Order Allow,Deny,确保LiteSpeed优先处理允许规则,再执行拒绝逻辑:

# 指定访问控制顺序
Order Allow,Deny

# Cloudflare IPv4
allow from 173.245.48.0/20
allow from 103.21.244.0/22
allow from 103.22.200.0/22
allow from 103.31.4.0/22
allow from 141.101.64.0/18
allow from 108.162.192.0/18
allow from 190.93.240.0/20
allow from 188.114.96.0/20
allow from 197.234.240.0/22
allow from 198.41.128.0/17
allow from 162.158.0.0/15
allow from 104.16.0.0/13
allow from 104.24.0.0/14
allow from 172.64.0.0/13
allow from 131.0.72.0/22

# Cloudflare IPv6
allow from 2400:cb00::/32
allow from 2606:4700::/32
allow from 2803:f800::/32
allow from 2405:b500::/32
allow from 2405:8100::/32
allow from 2a06:98c0::/29
allow from 2c0f:f248::/32

# Deny all other 
deny from all

解决方案2:改用RewriteRule规则(更适配LiteSpeed)

如果方案1无效,改用LiteSpeed支持更稳定的Rewrite规则,直接检查连接IP是否属于Cloudflare段:

RewriteEngine On

# 匹配Cloudflare IPv4段
RewriteCond %{REMOTE_ADDR} ^173\.245\.48\. [OR]
RewriteCond %{REMOTE_ADDR} ^103\.21\.244\. [OR]
RewriteCond %{REMOTE_ADDR} ^103\.22\.200\. [OR]
RewriteCond %{REMOTE_ADDR} ^103\.31\.4\. [OR]
RewriteCond %{REMOTE_ADDR} ^141\.101\.64\. [OR]
RewriteCond %{REMOTE_ADDR} ^108\.162\.192\. [OR]
RewriteCond %{REMOTE_ADDR} ^190\.93\.240\. [OR]
RewriteCond %{REMOTE_ADDR} ^188\.114\.96\. [OR]
RewriteCond %{REMOTE_ADDR} ^197\.234\.240\. [OR]
RewriteCond %{REMOTE_ADDR} ^198\.41\.128\. [OR]
RewriteCond %{REMOTE_ADDR} ^162\.158\. [OR]
RewriteCond %{REMOTE_ADDR} ^104\.16\. [OR]
RewriteCond %{REMOTE_ADDR} ^104\.24\. [OR]
RewriteCond %{REMOTE_ADDR} ^172\.64\. [OR]
RewriteCond %{REMOTE_ADDR} ^131\.0\.72\.

# 匹配Cloudflare IPv6段
RewriteCond %{REMOTE_ADDR} ^2400:cb00:: [OR]
RewriteCond %{REMOTE_ADDR} ^2606:4700:: [OR]
RewriteCond %{REMOTE_ADDR} ^2803:f800:: [OR]
RewriteCond %{REMOTE_ADDR} ^2405:b500:: [OR]
RewriteCond %{REMOTE_ADDR} ^2405:8100:: [OR]
RewriteCond %{REMOTE_ADDR} ^2a06:98c0:: [OR]
RewriteCond %{REMOTE_ADDR} ^2c0f:f248::

# 允许符合条件的IP继续访问
RewriteRule ^ - [L]

# 拒绝所有未匹配的IP
RewriteRule ^ - [F,L]

额外排查步骤

  1. 验证Cloudflare代理状态:确保域名在Cloudflare的解析记录已开启橙色云(代理模式),否则服务器会直接收到访客真实IP而非Cloudflare IP。
  2. 检查cPanel安全插件:
    • 进入cPanel的IP Blocker,确认未误添加Cloudflare IP段。
    • 检查ModSecurity规则,暂时禁用测试是否是规则拦截导致403。
  3. 确认LiteSpeed模块:联系主机商确认LiteSpeed已启用mod_access_compat(方案1需要)和mod_rewrite(方案2需要)。

内容的提问来源于stack exchange,提问作者lite

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.29 21:45:35