FTP Access Control 是一個 cPanel 外掛程式,透過將 FTP 連線限制為特定 IP 位址或 CIDR 範圍來提升安全性。完成設定後,只有已核准的 IP 才能透過 FTP 連線到你的帳戶。
注意: 此允許清單會全域套用至你的整個主機帳戶,而不是套用至在 cPanel 的「FTP Accounts」或「User Manager」選單中建立的個別 FTP 使用者。
如需有關設定 FTP 帳戶及連線至伺服器的逐步說明,歡迎查看這份指南。
你可以在 Exclusive 區段中找到 FTP Access Control 外掛程式:

進入後,你會看到以下訊息:

預設情況下,所有 IP 位址都可開放使用 FTP 存取。若要限制存取,只需將你信任的 IP 位址或 CIDR 範圍加入允許清單。
使用 CIDR 範圍可讓你一次授權整個網路區塊,而無需逐一輸入 IP(例如,192.0.2.0/24 涵蓋從 192.0.2.0 到 192.0.2.255 的所有位址)。
注意: 啟用限制前,請務必先將你目前的 IP 位址加入允許清單,以免把自己鎖在外面。如果你的公用 IP 是動態的,每當位址變更時,你都必須更新此清單。你可以在這裡查看你目前的 IP。
若要授權某個 IP 或 CIDR 範圍,請在 IP address or CIDR 欄位中輸入,然後選擇 Add。儲存後,已加入的項目旁邊會顯示一個 Remove 按鈕:

加入至少一個 IP 位址或 CIDR 範圍後,系統會自動封鎖所有未列入清單的連線。FTP 存取將嚴格限制為你核准的項目。
若要撤銷特定項目的存取權,只需按一下其旁邊的 Remove。清除所有項目後,將會完全停用存取限制,恢復任何 IP 都可開放進行 FTP 連線。
注意: 此允許清單最多支援 200 個項目(IP 或 CIDR 範圍)。嘗試加入超過 200 個項目時,將會觸發以下錯誤訊息:

如果你嘗試加入一個已被現有啟用規則涵蓋的 IP 位址,你會看到以下警告:

設定規則後,FTP 伺服器存取將只會授予來自清單中 IP 位址的連線。