Директивы Allow, Deny и Order, предоставляемые mod_access_compat, устарели и будут удалены на go в будущей версии. Вам следует избегать их использования и избегать устаревших руководств, рекомендующих их использование.
https://httpd.apache.org/docs/2.4/howto/access.html
Вместо этого следует использовать Require, как показано в ссылке выше.
Пример использования require и разрешить просмотр сайта только локальным клиентам:
<Directory "path/to/denied">
Require ip 192.168
</Directory>
При использовании require, если кто-то пытается go ваш сайт и у них нет полномочий, они будут зарегистрированы в вашем журнале ошибок вместе с их IP, тем, к чему они пытались получить доступ, и с реферером.
Пример журнала:
[Mon Mar 02 06:30:55.554682 2020] [authz_core:error] [pid 1111:tid 1111] [client 0.0.0.0:000] AH01630: client denied by server configuration: C:/path/to/denied, referer: http://0.0.0.0:80/index.php