apache的servername仅标识虚拟主机域名,无地理识别能力;过滤特定国家流量需结合mod_geoip2加载geolite2数据库,通过指令匹配geoip2_country_code环境变量实现访问控制。

Apache 的 ServerName 指令本身不负责流量过滤,它仅用于标识当前虚拟主机的域名和端口(如 ServerName example.com:80),是 HTTP/1.1 协议中 Host 头匹配和虚拟主机路由的基础。它没有 IP 地理位置识别能力,也无法按国家/地区过滤请求。
要实现“过滤特定国家或地区流量”,需借助其他机制,与 ServerName 无关。以下是实际可行的方案:
✅ 正确做法:用模块 + IP 地理库 + 访问控制
Apache 本身不内置 GeoIP 功能,但可通过以下组合实现按国别限流/拦截:
PHP中文网提供Apache 2.4.62 官方 tar.gz 源码包下载,通过源码编译安装,开发者能够灵活定制模块、优化性能并精准控制安装路径,满足多样化的业务需求。
-
加载
mod_geoip2(推荐)或旧版mod_geoip
需先安装 MaxMind GeoLite2 数据库(免费版可用),并启用模块:LoadModule geoip2_module modules/mod_geoip2.so GeoIP2Database /usr/share/GeoIP/GeoLite2-Country.mmdb
-
在
<virtualhost></virtualhost>或全局配置中按国家代码拒绝访问
例如禁止来自俄罗斯(RU)和朝鲜(KP)的请求:<if> Require all denied </if>注意:需确保已启用
mod_env和mod_authz_core,且 Apache ≥ 2.4。 -
替代方案:用
mod_rewrite+ 环境变量(兼容性更强)
若无法装mod_geoip2,可结合第三方 IP 归属库脚本生成黑名单 IP 段,再用RewriteCond匹配:RewriteEngine On RewriteCond %{REMOTE_ADDR} ^192\.168\.100\.[0-9]+$ [OR] RewriteCond %{REMOTE_ADDR} ^203\.0\.113\.[0-9]+$ RewriteRule ^ - [F](此方式需定期更新 IP 段列表,维护成本高,不推荐长期使用)
❌ 常见误区澄清
-
ServerName localhost或ServerName example.com—— 这些设置不影响请求来源判断,只影响域名路由。 -
Allow from/Deny from指令仅支持 IP、CIDR、主机名,不支持国家名或 ISO 代码。 -
.htaccess中无法调用地理信息,必须在主配置或虚拟主机块中配置mod_geoip2。
⚠️ 补充提醒
- GeoIP 库精度有限,尤其对使用 CDN、代理、NAT 的用户,可能误判;
- 部分国家 IP 段会动态变化,建议每月更新 GeoLite2 数据库;
- 若网站已用 Cloudflare 或类似 CDN,应在 CDN 层(而非 Apache)做国别过滤,更高效且减轻源站压力。
不复杂但容易忽略——ServerName 是“我是谁”,而“拦谁进来”得靠 mod_geoip2 + 规则引擎。










