• 14-11-2024, 05:27:30
    #1
    Merhabalar, Sanal sunucumu Datacenter iplerine kapatmamın bir yolu var mı? Hiç bir şekilde Yurtdışı datacenter iplerinden istek gönderilmesini istemiyorum. IP tables ile yurtdışı erişimi kapatabiliyoruz ama bu portlara olduğu için Yurtdışı datacenter iplerinden sunucuya ping veya istek gönderilebiliyor. Hiç bir şekilde yurtdışı adreslerinden istek gelmesini istemiyoruz bunu nasıl yapabilirim?
  • 14-11-2024, 05:39:52
    #2
    Eğer bir alan adı üzerinden yayın yapıyorsanız Cloudflare ile yapabilirsiniz.
    İstediğiniz ASN'lere veya ülkelere blok uygulayabilirsiniz..
  • 14-11-2024, 08:01:58
    #3
    cankaya adlı üyeden alıntı: mesajı görüntüle
    Eğer bir alan adı üzerinden yayın yapıyorsanız Cloudflare ile yapabilirsiniz.
    İstediğiniz ASN'lere veya ülkelere blok uygulayabilirsiniz..
    Merhaba hayır bir alan adı üzerinden yapmıyoruz. Sunucu üzerinden engellemeyi nasıl yapabiliriz bilginiz var mı?
  • 14-11-2024, 08:02:47
    #4
    Kimlik doğrulama veya yönetimden onay bekliyor.
    mertckr adlı üyeden alıntı: mesajı görüntüle
    Merhabalar, Sanal sunucumu Datacenter iplerine kapatmamın bir yolu var mı? Hiç bir şekilde Yurtdışı datacenter iplerinden istek gönderilmesini istemiyorum. IP tables ile yurtdışı erişimi kapatabiliyoruz ama bu portlara olduğu için Yurtdışı datacenter iplerinden sunucuya ping veya istek gönderilebiliyor. Hiç bir şekilde yurtdışı adreslerinden istek gelmesini istemiyoruz bunu nasıl yapabilirim?

    Merhaba, hizmet aldığınız firmadan yurt dışı anons kesme işlemini yapmasını isteyebilirsiniz. En sağlıklı ve kalıcı yöntem. iyi çalışmalar.
  • 14-11-2024, 08:04:05
    #5
    Network67 adlı üyeden alıntı: mesajı görüntüle
    Merhaba, hizmet aldığınız firmadan yurt dışı anons kesme işlemini yapmasını isteyebilirsiniz. En sağlıklı ve kalıcı yöntem. iyi çalışmalar.
    Aslında istediğimiz bireysel kullanıcılar erişim sağlasın fakat Datacenter iplerinden asla erişime izin olmasın istiyoruz iptables ile veya direk yurtdışı anonslarını kestiğimizde bireysel internet kullanıcıları da giriş yapamıyor
  • 14-11-2024, 08:05:17
    #6
    mertckr adlı üyeden alıntı: mesajı görüntüle
    Merhabalar, Sanal sunucumu Datacenter iplerine kapatmamın bir yolu var mı? Hiç bir şekilde Yurtdışı datacenter iplerinden istek gönderilmesini istemiyorum. IP tables ile yurtdışı erişimi kapatabiliyoruz ama bu portlara olduğu için Yurtdışı datacenter iplerinden sunucuya ping veya istek gönderilebiliyor. Hiç bir şekilde yurtdışı adreslerinden istek gelmesini istemiyoruz bunu nasıl yapabilirim?
    mertckr adlı üyeden alıntı: mesajı görüntüle
    Aslında istediğimiz bireysel kullanıcılar erişim sağlasın fakat Datacenter iplerinden asla erişime izin olmasın istiyoruz iptables ile veya direk yurtdışı anonslarını kestiğimizde bireysel internet kullanıcıları da giriş yapamıyor

    merhaba, kişisel yurt dışı ipleri girsin, sunucu ipleri girmesin şeklinde bir ayar verilebilirmi bilmiyorum açıkcası. ancak yine bunu vds aldığınız firma yapacaktır. iptables vs. bu tarz engellemeler yine sunucunuza giriş istek yapar. çözümü anons kesmek
  • 14-11-2024, 08:07:09
    #7
    Firmaya ileteceğim zaten iptables ile TR dışına tüm portları kapattığımda ping attığım zaman bile hala ping alıyor. Direk ASN'leri engelleyen bir script dosyası varsa bu da denenebilir
  • 14-11-2024, 08:42:28
    #8
    mertckr adlı üyeden alıntı: mesajı görüntüle
    Merhaba hayır bir alan adı üzerinden yapmıyoruz. Sunucu üzerinden engellemeyi nasıl yapabiliriz bilginiz var mı?
    Türkiye dışındaki ülkelerden gelen ping isteklerini engellemek istiyorsanız...

    sudo iptables -A INPUT -p icmp --icmp-type echo-request -s <TR IP aralığı> -j ACCEPT

    sudo iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
  • 14-11-2024, 08:54:37
    #9
    Ayrıca ASN'ler iptables ile doğrudan engellenemiyor... ipset ile bir liste oluşturup, bu listeyi iptables ile kullanarak veri merkezi IP aralıklarını engelleyebilirsiniz.