ip不被允许时首要排查limitip.conf文件,该文件存在且含当前ip即触发拦截;需先检查文件及内容,删除后执行bt restart生效,同时排除waf过期、自定义路径和浏览器缓存干扰。

宝塔面板提示“IP不被允许”时,limitip.conf 是首要排查目标
这个提示几乎可以 100% 确定是宝塔的 IP 白名单功能在起作用,而不是系统防火墙或云安全组拦截。它发生在你输入正确地址和端口后,页面直接返回「您的IP不被允许访问」这类文字,而非连接超时或拒绝连接。核心文件就是 /www/server/panel/data/limitip.conf,只要该文件存在且包含你的当前 IP,就会触发拦截。
用 SSH 删除 limitip.conf 文件前必须确认两件事
盲目执行 rm -f /www/server/panel/data/limitip.conf 虽然能解除限制,但容易误伤或遗漏关键状态:
- 先检查文件是否存在:
ls -l /www/server/panel/data/limitip.conf,若返回“no such file”,说明根本没启用白名单,问题在别处(比如宝塔WAF、Nginx配置或浏览器缓存) - 若文件存在,用
cat /www/server/panel/data/limitip.conf查看内容,确认里面是否真有你的 IP(如123.45.67.89),避免删错配置 - 删除后必须重启宝塔服务才能生效:
bt restart,仅 reload 或 start 不会重新加载白名单逻辑
删完 limitip.conf 还打不开?重点检查这三类干扰项
清除白名单后仍无法访问,大概率是其他机制在叠加拦截:
- 宝塔WAF过期:WAF到期后会自动清空所有白名单规则,并将阿里云/WAF回源IP池默认封禁,现象和IP白名单一模一样。执行
bt→ 选择「WAF」→ 查看状态,若显示「已过期」,需续费或临时停用 - 自定义登录路径被修改:如果之前设过域名或子路径访问(如
https://panel.example.com),而你现在用 IP 直接访问,会跳转失败。查/www/server/panel/data/domain.conf是否非空,或直接运行bt 8重置为默认http://IP:8888 - 浏览器强制缓存旧 JS:尤其在 Chrome 中,即使后端已恢复,前端仍可能卡在旧版登录页。务必用无痕窗口测试,或清空「缓存的图片和文件」再硬刷(
Ctrl+F5)
生产环境不建议长期依赖删除 limitip.conf
这个文件本质是宝塔最轻量级的访问控制手段,删了虽快,但也等于完全放弃 IP 层防护。如果你需要保留白名单,但又想临时放行某个运维 IP,更稳妥的做法是:
- 编辑
/www/server/panel/data/limitip.conf,把你的 IP 加进去(每行一个,纯 IP 格式,不带协议、端口或注释) - 保存后执行
bt restart,不用重启服务器或 Nginx - 注意:该文件不支持 CIDR(如
192.168.1.0/24),只认单 IP;也不识别 IPv6 地址,IPv6 访问会被直接拒绝
真正容易被忽略的是:宝塔的 IP 白名单与系统防火墙、云安全组、WAF 是四层独立策略,任一层拦截都会导致“IP不被允许”——但只有 limitip.conf 的错误提示最直白,也最容易让人止步于此。










