IP Yasaklama / Beyaz Liste Ekleme (Allow/Deny IP) Rehberi
IP Yasaklama / Beyaz Liste Ekleme (Allow/Deny IP) Rehberi
Sunucu veya web sitesi güvenliğini artırmanın en temel adımlarından biri, erişim izinlerini IP adresi bazında yönetmektir. IP yasaklama (deny) ve beyaz liste (allow) işlemleri, yalnızca belirli IP’lerin siteye veya servislere erişmesine izin vererek saldırı yüzeyini daraltır. Bu rehberde, Apache, Nginx ve Plesk gibi ortamlarda IP kısıtlaması yapmanın profesyonel yollarını adım adım açıklıyoruz.
- IP Kısıtlama Nedir?
- 1) Apache Üzerinde IP Kısıtlama
- Yalnızca Belirli IP’ye İzin Verme
- Belirli IP’leri Engelleme
- 2) Nginx Üzerinde IP Kısıtlama
- IP Yasaklama (Deny)
- Yalnızca Belirli IP’lere İzin Verme
- 3) Plesk Üzerinde IP Kısıtlama
- 4) cPanel / WHM Üzerinde IP Engelleme
- 5) SSH Üzerinde IP Kısıtlaması
- Örnek Yapılandırma:
- 6) Fail2Ban ile Dinamik IP Engelleme
- 7) Cloudflare Üzerinden IP Kısıtlama
- 8) Beyaz Liste (Allow List) Stratejileri
- 9) Log Analizi ve İzleme
- 10) Güvenli Mimari Önerisi
- Sonuç
IP Kısıtlama Nedir?
IP kısıtlama, belirli IP adreslerinin veya IP aralıklarının bir servise erişimini engelleme veya yalnızca belirli IP’lere erişim izni verme işlemidir. Bu yöntem genellikle yönetici panelleri, SSH, cPanel, Plesk veya admin sayfaları gibi hassas alanlarda kullanılır.
1) Apache Üzerinde IP Kısıtlama
Apache sunucularda IP kısıtlama, .htaccess veya sanal host dosyası üzerinden yapılabilir.
Yalnızca Belirli IP’ye İzin Verme
<Directory "/var/www/html/admin">
Order deny,allow
Deny from all
Allow from 192.168.1.10
</Directory>
Belirli IP’leri Engelleme
<Directory "/var/www/html">
Order allow,deny
Allow from all
Deny from 203.0.113.45
</Directory>
Bu ayarlar sayesinde yalnızca güvenilen IP adresleri erişebilir, diğer tüm istekler 403 Forbidden hatası alır.
2) Nginx Üzerinde IP Kısıtlama
Nginx için IP bazlı erişim yönetimi “location” direktifinde tanımlanır:
IP Yasaklama (Deny)
location /admin {
deny 203.0.113.45;
deny 203.0.113.0/24;
allow all;
}
Yalnızca Belirli IP’lere İzin Verme
location /admin {
allow 192.168.1.10;
allow 192.168.1.11;
deny all;
}
Bu kurallar, yönetim sayfalarına yalnızca belirlenen IP adreslerinden erişim sağlar.
3) Plesk Üzerinde IP Kısıtlama
Plesk kullanıcıları, IP erişim kontrolünü grafik arayüz üzerinden kolayca yapabilir:
- Plesk Panel → Tools & Settings → IP Access Restriction Management
- “Add Restriction” butonuna tıklayın.
- “Deny from IP” veya “Allow from IP” seçeneğini kullanarak IP adreslerini ekleyin.
Ayrıca “Firewall” eklentisi aktifse, aynı IP kuralları doğrudan sunucu güvenlik duvarına uygulanabilir.
4) cPanel / WHM Üzerinde IP Engelleme
cPanel kullanıcıları için IP bloklama aracı oldukça basittir:
Security → IP Blocker → IP adresini girin → Add
WHM üzerinden ise:
“Host Access Control” → “sshd” için “allow 192.168.1.10” ve “deny all” şeklinde kurallar eklenebilir.
5) SSH Üzerinde IP Kısıtlaması
SSH erişimini sınırlamak için /etc/hosts.allow ve /etc/hosts.deny dosyaları kullanılır:
Örnek Yapılandırma:
# /etc/hosts.allow sshd: 192.168.1.10 # /etc/hosts.deny sshd: ALL
Bu örnekte yalnızca 192.168.1.10 adresi SSH erişimi sağlayabilir.
6) Fail2Ban ile Dinamik IP Engelleme
Statik IP engellemenin yanı sıra Fail2Ban ile yanlış giriş denemeleri yapan IP adresleri otomatik olarak yasaklanabilir:
sudo apt install fail2ban -y sudo systemctl enable fail2ban sudo systemctl start fail2ban
7) Cloudflare Üzerinden IP Kısıtlama
Cloudflare hesabı olanlar için IP yönetimi şu şekilde yapılır:
- Cloudflare → Security → WAF → Tools sekmesi
- Buradan IP Allow veya Block list oluşturabilirsiniz.
8) Beyaz Liste (Allow List) Stratejileri
Beyaz liste oluştururken, dinamik IP’ler veya VPN’ler yerine sabit ofis IP’lerini tercih edin. Ayrıca, “Cloudflare IP ranges” gibi hizmet IP’lerini yanlışlıkla engellememek için listeye dahil edin.
9) Log Analizi ve İzleme
IP bazlı engellemelerin etkisini görmek için aşağıdaki logları takip edin:
- Apache:
/var/log/apache2/access.log - Nginx:
/var/log/nginx/access.log - Fail2Ban:
/var/log/fail2ban.log
10) Güvenli Mimari Önerisi
Yönetim paneli erişimlerini sınırlamak, brute force ve bot saldırılarını ciddi oranda azaltır. HostLigo altyapısında, WAF Koruma ve Premium VDS planlarında IP erişim kontrolü sunucu seviyesinde otomatik olarak yönetilebilir.
Sonuç
IP tabanlı erişim yönetimi, temel güvenlik politikalarının vazgeçilmezidir. Apache, Nginx veya Plesk fark etmeksizin, IP yasaklama ve beyaz listeleme işlemleriyle sunucunuzu saldırılara karşı daha dayanıklı hale getirebilirsiniz. Dinamik tehditler için Fail2Ban ve Cloudflare WAF gibi katmanlı çözümler kullanmak en etkili stratejidir.