IP Yasaklama / Beyaz Liste Ekleme (Allow/Deny IP) Rehberi

IP Yasaklama / Beyaz Liste Ekleme (Allow/Deny IP) Rehberi
Yazı Özetini Göster

IP Yasaklama / Beyaz Liste Ekleme (Allow/Deny IP) Rehberi

Sunucu veya web sitesi güvenliğini artırmanın en temel adımlarından biri, erişim izinlerini IP adresi bazında yönetmektir. IP yasaklama (deny) ve beyaz liste (allow) işlemleri, yalnızca belirli IP’lerin siteye veya servislere erişmesine izin vererek saldırı yüzeyini daraltır. Bu rehberde, Apache, Nginx ve Plesk gibi ortamlarda IP kısıtlaması yapmanın profesyonel yollarını adım adım açıklıyoruz.

IP Kısıtlama Nedir?

IP kısıtlama, belirli IP adreslerinin veya IP aralıklarının bir servise erişimini engelleme veya yalnızca belirli IP’lere erişim izni verme işlemidir. Bu yöntem genellikle yönetici panelleri, SSH, cPanel, Plesk veya admin sayfaları gibi hassas alanlarda kullanılır.

1) Apache Üzerinde IP Kısıtlama

Apache sunucularda IP kısıtlama, .htaccess veya sanal host dosyası üzerinden yapılabilir.

Yalnızca Belirli IP’ye İzin Verme

<Directory "/var/www/html/admin">
    Order deny,allow
    Deny from all
    Allow from 192.168.1.10
</Directory>

Belirli IP’leri Engelleme

<Directory "/var/www/html">
    Order allow,deny
    Allow from all
    Deny from 203.0.113.45
</Directory>

Bu ayarlar sayesinde yalnızca güvenilen IP adresleri erişebilir, diğer tüm istekler 403 Forbidden hatası alır.

2) Nginx Üzerinde IP Kısıtlama

Nginx için IP bazlı erişim yönetimi “location” direktifinde tanımlanır:

IP Yasaklama (Deny)

location /admin {
    deny 203.0.113.45;
    deny 203.0.113.0/24;
    allow all;
}

Yalnızca Belirli IP’lere İzin Verme

location /admin {
    allow 192.168.1.10;
    allow 192.168.1.11;
    deny all;
}

Bu kurallar, yönetim sayfalarına yalnızca belirlenen IP adreslerinden erişim sağlar.

3) Plesk Üzerinde IP Kısıtlama

Plesk kullanıcıları, IP erişim kontrolünü grafik arayüz üzerinden kolayca yapabilir:

  1. Plesk Panel → Tools & SettingsIP Access Restriction Management
  2. “Add Restriction” butonuna tıklayın.
  3. “Deny from IP” veya “Allow from IP” seçeneğini kullanarak IP adreslerini ekleyin.

Ayrıca “Firewall” eklentisi aktifse, aynı IP kuralları doğrudan sunucu güvenlik duvarına uygulanabilir.

4) cPanel / WHM Üzerinde IP Engelleme

cPanel kullanıcıları için IP bloklama aracı oldukça basittir:

Security → IP Blocker → IP adresini girin → Add

WHM üzerinden ise:
“Host Access Control” → “sshd” için “allow 192.168.1.10” ve “deny all” şeklinde kurallar eklenebilir.

5) SSH Üzerinde IP Kısıtlaması

SSH erişimini sınırlamak için /etc/hosts.allow ve /etc/hosts.deny dosyaları kullanılır:

Örnek Yapılandırma:

# /etc/hosts.allow
sshd: 192.168.1.10

# /etc/hosts.deny
sshd: ALL

Bu örnekte yalnızca 192.168.1.10 adresi SSH erişimi sağlayabilir.

6) Fail2Ban ile Dinamik IP Engelleme

Statik IP engellemenin yanı sıra Fail2Ban ile yanlış giriş denemeleri yapan IP adresleri otomatik olarak yasaklanabilir:

sudo apt install fail2ban -y
sudo systemctl enable fail2ban
sudo systemctl start fail2ban

7) Cloudflare Üzerinden IP Kısıtlama

Cloudflare hesabı olanlar için IP yönetimi şu şekilde yapılır:

  1. Cloudflare → Security → WAF → Tools sekmesi
  2. Buradan IP Allow veya Block list oluşturabilirsiniz.

8) Beyaz Liste (Allow List) Stratejileri

Beyaz liste oluştururken, dinamik IP’ler veya VPN’ler yerine sabit ofis IP’lerini tercih edin. Ayrıca, “Cloudflare IP ranges” gibi hizmet IP’lerini yanlışlıkla engellememek için listeye dahil edin.

9) Log Analizi ve İzleme

IP bazlı engellemelerin etkisini görmek için aşağıdaki logları takip edin:

  • Apache: /var/log/apache2/access.log
  • Nginx: /var/log/nginx/access.log
  • Fail2Ban: /var/log/fail2ban.log

10) Güvenli Mimari Önerisi

Yönetim paneli erişimlerini sınırlamak, brute force ve bot saldırılarını ciddi oranda azaltır. HostLigo altyapısında, WAF Koruma ve Premium VDS planlarında IP erişim kontrolü sunucu seviyesinde otomatik olarak yönetilebilir.

Sonuç

IP tabanlı erişim yönetimi, temel güvenlik politikalarının vazgeçilmezidir. Apache, Nginx veya Plesk fark etmeksizin, IP yasaklama ve beyaz listeleme işlemleriyle sunucunuzu saldırılara karşı daha dayanıklı hale getirebilirsiniz. Dinamik tehditler için Fail2Ban ve Cloudflare WAF gibi katmanlı çözümler kullanmak en etkili stratejidir.

Bir Yorum Yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer Yazılar