IP 白名单(IP Allowlist)
我们很高兴为 Gitea Enterprise 推出一项新的安全功能:IP 白名单(IP Allowlist)。借助此功能,管理员可以通过限制特定 IP 地址的访问来提升实例的安全性。
功能概述
IP 白名单功能允许管理员指定可以访问其 Gitea Enterprise 实例的 IP 地址。这意味着您可以直接控制哪些 IP 地址有权访问您的 Gitea Enterprise 实例,从而提升整体安全性并降低未授权访问的风险。
配置 IP 白名单
按照以下步骤设置 IP 白名单:
-
打开 Gitea Enterprise 实例的配置文件(
app.ini)。 -
找到配置文件中的
[server]部分。 -
在该部分下添加参数
IP_ALLOWLIST,并指定要允许访问的 IP 地址。请注意,此后只有指定的 IP 地址才能访问您的 Gitea 实例。(使用逗号分隔多个地址,支持 CIDR。)例如,如果您想允许两个 IP 地址 192.0.2.1 和 192.0.2.2 访问,
[server]部分应如下所示:[server]
IP_ALLOWLIST = 192.0.2.1, 192.0.2.2 -
保存并关闭配置文件。
-
重启 Gitea Enterprise 实例以使更改生效。
-
如果您的 IP 不在白名单中,在尝试访问 Gitea Enterprise 实例时将被阻止,如下图所示。
如果您尝试克隆仓库,同样也会被阻止:

请注意,配置此功能时需要慎重考虑,以避免拒绝合法用户的访问。
结语
Gitea Enterprise 的 IP 白名单功能为管理员提供了额外的安全防护层。它通过仅允许来自受信任且指定的 IP 地址访问,能非常有效地抵御各类威胁。如果您对这项新功能有任何疑问或需要协助,欢迎联系我们的支持团队。我们始终致力于持续改进 Gitea Enterprise,以更好地满足您的需求。