IP Tabanlı Erişim Kontrolü Nasıl Kurulur?

IP Tabanlı Erişim Kontrolü Nasıl Kurulur?
Yazı Özetini Göster

IP Tabanlı Erişim Kontrolü Nasıl Kurulur?

IP tabanlı erişim kontrolü, bir web sitesi veya sunucuya yalnızca belirli IP adreslerinden erişim izni vererek güvenliği artıran bir yöntemdir. Özellikle yönetici panelleri, API uç noktaları veya kritik uygulamalarda yetkisiz erişimi önlemek için kullanılır. Bu yazıda, hem Linux (Apache/Nginx) hem de Windows Server (IIS) ortamlarında IP tabanlı erişim kontrolünün nasıl yapılandırılacağını adım adım anlatıyoruz.

IP Tabanlı Erişim Kontrolü Nedir?

IP tabanlı erişim kontrolü, istemcinin IP adresine göre erişim izni veya engelleme yapılmasını sağlar. Bu yöntem hem web sunucusu seviyesinde hem de ağ katmanında uygulanabilir. Genellikle firewall, web server config veya reverse proxy üzerinden yönetilir.

Avantajları

  • Yönetici panellerine yalnızca belirli IP adreslerinden erişim sağlar.
  • DDoS ve brute-force saldırı riskini azaltır.
  • Kritik dosya ve dizinlerin dış dünyaya açılmasını engeller.
  • Ekstra kimlik doğrulama yükü olmadan güvenlik artırır.

Linux Sunucularda (Apache) IP Tabanlı Erişim

.htaccess ile IP Kısıtlama

Apache tabanlı sistemlerde belirli dizinlere erişimi .htaccess üzerinden kısıtlayabilirsiniz.

<Directory "/var/www/html/admin">
    Require ip 192.168.1.10
    Require ip 203.0.113.45
    Require all denied
</Directory>

Bu örnekte yalnızca 192.168.1.10 ve 203.0.113.45 IP adresleri admin dizinine erişebilir.

.htaccess Kullanımı (Alternatif)

Order deny,allow
Deny from all
Allow from 192.168.1.10
Allow from 203.0.113.45

Eski Apache sürümlerinde (<2.4) “Order” ve “Allow” direktifleri kullanılabilir.

Nginx Sunucularda IP Kısıtlama

Server Blok Düzeyinde Ayar

location /admin {
    allow 192.168.1.10;
    allow 203.0.113.45;
    deny all;
}

Bu kural, /admin dizinine yalnızca belirtilen IP’lerden erişim sağlar.

Tüm Siteyi Belirli IP’ye Açma

server {
    listen 80;
    server_name example.com;
    allow 203.0.113.45;
    deny all;
}

Genellikle bakım modunda yalnızca yöneticinin erişebilmesi için kullanılır.

Windows Server (IIS) Üzerinde IP Kısıtlama

IIS Manager Üzerinden:

  1. IIS Manager’ı açın.
  2. İlgili siteyi seçin.
  3. IP Address and Domain Restrictions” özelliğini açın.
  4. Add Allow Entry” seçeneği ile izin verilecek IP adreslerini girin.
  5. Varsayılan kural olarak “Deny unspecified clients” ayarlayın.

Bu yöntem, özellikle Windows Hosting ortamlarında yönetim paneline erişimi sınırlandırmak için idealdir.

Firewall Katmanında IP Erişim Kontrolü

Linux (UFW veya FirewallD)

sudo ufw allow from 192.168.1.10 to any port 22
sudo ufw deny from 0.0.0.0/0 to any port 22

Yukarıdaki örnek, SSH bağlantısını yalnızca belirli IP adresine açar.

Windows Firewall

New-NetFirewallRule -DisplayName "Allow SSH from Office" -Direction Inbound -Action Allow -RemoteAddress 203.0.113.45 -Protocol TCP -LocalPort 22

PowerShell komutuyla belirli IP adresine erişim izni tanımlanır.

Gelişmiş Seviye: Reverse Proxy Üzerinden IP Kontrolü

Birden fazla uygulamanın tek bir proxy üzerinden çalıştığı ortamlarda (örneğin Premium VDS) IP tabanlı erişim kuralları reverse proxy seviyesinde tanımlanabilir.

location /secure/ {
    proxy_pass http://localhost:8080;
    allow 192.168.10.0/24;
    deny all;
}

IPv6 Desteği

Modern sistemlerde IPv6 adresleri de desteklenmelidir. Örnek Nginx konfigürasyonu:

allow 2001:0db8::/32;
deny all;

Dinamik IP Sorunu ve Çözümleri

  • Statik IP kullanımı önerilir.
  • IP aralıkları (CIDR) kullanılabilir: allow 203.0.113.0/24;
  • VPN veya özel ağ tünelleme (SSH Tunnel, WireGuard) tercih edilebilir.

IP Bazlı Erişim Loglarının İzlenmesi

Sunucu loglarında erişim kayıtlarını inceleyerek kural dışı denemeleri izleyebilirsiniz:

cat /var/log/nginx/access.log | grep -v 192.168.1.10

Sonuç

IP tabanlı erişim kontrolü, basit ancak etkili bir güvenlik katmanıdır. Yönetici panelleri, kritik dosya yolları veya API uç noktaları için kimlik doğrulama öncesi bir güvenlik duvarı işlevi görür. Hem Linux Hosting hem de Windows Hosting altyapılarında doğru yapılandırıldığında veri gizliliği ve sistem bütünlüğünü ciddi ölçüde artırır.

Bir Yorum Yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer Yazılar