跳到主要内容
版本:26.4.1

IP 白名单(IP Allowlist)

我们很高兴为 Gitea Enterprise 推出一项新的安全功能:IP 白名单(IP Allowlist)。借助此功能,管理员可以通过限制特定 IP 地址的访问来提升实例的安全性。

功能概述

IP 白名单功能允许管理员指定可以访问其 Gitea Enterprise 实例的 IP 地址。这意味着您可以直接控制哪些 IP 地址有权访问您的 Gitea Enterprise 实例,从而提升整体安全性并降低未授权访问的风险。

配置 IP 白名单

按照以下步骤设置 IP 白名单:

  1. 打开 Gitea Enterprise 实例的配置文件(app.ini)。

  2. 找到配置文件中的 [server] 部分。

  3. 在该部分下添加参数 IP_ALLOWLIST,并指定要允许访问的 IP 地址。请注意,此后只有指定的 IP 地址才能访问您的 Gitea 实例。(使用逗号分隔多个地址,支持 CIDR。)

    例如,如果您想允许两个 IP 地址 192.0.2.1 和 192.0.2.2 访问,[server] 部分应如下所示:

    [server]
    IP_ALLOWLIST = 192.0.2.1, 192.0.2.2
  4. 保存并关闭配置文件。

  5. 重启 Gitea Enterprise 实例以使更改生效。

  6. 如果您的 IP 不在白名单中,在尝试访问 Gitea Enterprise 实例时将被阻止,如下图所示。 http_block 如果您尝试克隆仓库,同样也会被阻止: ssh_block

请注意,配置此功能时需要慎重考虑,以避免拒绝合法用户的访问。

结语

Gitea Enterprise 的 IP 白名单功能为管理员提供了额外的安全防护层。它通过仅允许来自受信任且指定的 IP 地址访问,能非常有效地抵御各类威胁。如果您对这项新功能有任何疑问或需要协助,欢迎联系我们的支持团队。我们始终致力于持续改进 Gitea Enterprise,以更好地满足您的需求。