Influencer Marketing

WHM IP Ban Kaldırma Nasıl Yapılır? | cPHulk ve CSF

WHM veya cPanel’e giriş yapmaya çalışırken panelin açılmaması, bağlantının zaman aşımına uğraması ya da sunucudaki web sitelerine erişilememesi, kullanılan IP adresinin sunucu tarafından engellendiğini gösterebilir. Bu engel; hatalı parola denemeleri, FTP bağlantı sorunları, e-posta hesabındaki yanlış şifre veya güvenlik duvarı kuralları nedeniyle oluşabilir.

WHM IP ban kaldırma işlemi yapılmadan önce engelin hangi güvenlik sistemi tarafından uygulandığının belirlenmesi gerekir. Çünkü cPHulk, CSF/LFD, Host Access Control ve sunucu sağlayıcısının harici güvenlik duvarı birbirinden bağımsız çalışabilir.

Yanlış sistemi kontrol etmek, IP adresinin engeli kaldırılmış görünmesine rağmen erişim sorununun devam etmesine neden olabilir. Bu nedenle işlem; IP adresini doğrulama, engel kaynağını tespit etme, ban kaydını kaldırma ve güvenilir IP’yi beyaz listeye ekleme sırasıyla gerçekleştirilmelidir.

WHM IP Ban Nedir?

WHM IP ban, belirli bir internet bağlantısına ait IP adresinin sunucuya veya sunucudaki belirli servislere erişiminin güvenlik amacıyla sınırlandırılmasıdır.

Sunucu güvenlik sistemleri genellikle kısa süre içerisinde çok sayıda başarısız giriş denemesi algıladığında IP adresini geçici ya da kalıcı olarak engeller.

IP engeli şu servislerden birini veya birkaçını etkileyebilir:

  • WHM yönetim paneli
  • cPanel kullanıcı paneli
  • Webmail
  • SSH bağlantısı
  • FTP hesapları
  • IMAP ve POP3 e-posta bağlantıları
  • SMTP ile e-posta gönderimi
  • Sunucudaki web siteleri
  • Belirli portlar
  • WordPress yönetim paneli

Sunucu ve hosting sistemlerinin çalışma yapısını daha ayrıntılı öğrenmek için sunucu hosting nedir? içeriğimizi inceleyebilirsiniz.

IP Adresi Neden Banlanır?

Bir IP adresinin engellenmesinin en yaygın nedeni çok sayıda başarısız giriş denemesidir. Ancak ban işlemi farklı güvenlik katmanlarından da kaynaklanabilir.

Ban Nedeni Açıklama
Yanlış WHM şifresi Root hesabıyla art arda hatalı giriş yapılması
Yanlış cPanel şifresi Hosting hesabına çok sayıda başarısız giriş yapılması
Eski e-posta şifresi Telefon veya bilgisayardaki e-posta uygulamasının sürekli yanlış şifre göndermesi
FTP bağlantı hatası FTP yazılımının kayıtlı eski şifreyle tekrar tekrar bağlanması
SSH giriş denemeleri Hatalı root veya kullanıcı bilgileriyle bağlantı kurulması
WordPress saldırı koruması Güvenlik eklentisinin IP adresini engellemesi
ModSecurity kuralı Web isteğinin güvenlik kuralını tetiklemesi
CSF/LFD koruması Fazla bağlantı veya başarısız giriş algılanması
cPHulk koruması Brute force davranışının tespit edilmesi
Ülke engellemesi IP adresinin bağlı olduğu ülkenin yasaklanması
Manuel kara liste IP adresinin yönetici tarafından engellenmesi
DDoS koruması Trafiğin saldırı olarak değerlendirilmesi

Yoğun ve olağan dışı trafiğin nasıl değerlendirildiğini anlamak için DDoS nedir? rehberimizi inceleyebilirsiniz.

cPHulk ve CSF Arasındaki Fark Nedir?

WHM sunucularında IP engeli denildiğinde en sık karşılaşılan iki sistem cPHulk ve CSF/LFD olur. Her iki sistem de sunucu güvenliğine katkı sağlasa da çalışma biçimleri farklıdır.

Özellik cPHulk CSF/LFD
Sistem türü cPanel ve WHM güvenlik özelliği Üçüncü taraf güvenlik duvarı
Temel amacı Brute force girişlerini engellemek Trafik ve servis güvenliğini yönetmek
İzlediği alanlar WHM, cPanel, SSH, FTP ve e-posta girişleri Sunucu portları, servisler ve bağlantılar
Engel türü Kullanıcı veya IP tabanlı Geçici veya kalıcı firewall engeli
Yönetim bölümü Security Center Plugins
Beyaz liste Whitelist Management Allow IP veya Quick Allow
Kara liste Blacklist Management Deny IP
Engeli kaldırma Remove Block Search for IP ve Unblock
SSH yönetimi WHM API komutları csf komutları

Bir IP adresi aynı anda hem cPHulk hem de CSF tarafından engellenmiş olabilir. Bu durumda yalnızca bir sistemdeki kaydı kaldırmak erişimi geri getirmeyebilir.

IP Engelinin Belirtileri Nelerdir?

IP ban durumunda karşılaşılabilecek belirtiler, engeli uygulayan sisteme göre değişebilir.

WHM ve cPanel Hiç Açılmıyorsa

Tarayıcı uzun süre bekliyor ve bağlantı zaman aşımına uğruyorsa güvenlik duvarı IP adresini tamamen engellemiş olabilir.

Örnek hatalar:

  • Connection timed out
  • ERR_CONNECTION_TIMED_OUT
  • Siteye ulaşılamıyor
  • Sunucu yanıt vermiyor
  • Bağlantı reddedildi

Panel Açılıyor Ancak Giriş Yapılamıyorsa

WHM veya cPanel giriş ekranı açılıyor ancak doğru bilgiler kullanılmasına rağmen oturum açılamıyorsa cPHulk kullanıcı veya IP kilidi söz konusu olabilir.

Yalnızca Web Sitesi Açılmıyorsa

WHM ve cPanel çalışıyor fakat belirli bir web sitesine erişilemiyorsa sorun şu sistemlerden kaynaklanabilir:

  • ModSecurity
  • WordPress güvenlik eklentisi
  • .htaccess IP kuralı
  • CDN güvenlik duvarı
  • Uygulama seviyesinde IP engeli

Mobil İnternetten Site Açılıyorsa

Site, WHM veya cPanel mobil internet üzerinden açılıyor fakat sabit internet bağlantısından açılmıyorsa mevcut dış IP adresinin engellenmiş olma ihtimali yüksektir.

Bu yöntem kesin teşhis sağlamaz ancak sorunun bağlantıya özel olup olmadığını anlamaya yardımcı olur.

Mevcut IP Adresi Nasıl Öğrenilir?

Ban kaldırma işlemi için öncelikle internete çıkış yaptığınız genel IP adresini öğrenmeniz gerekir.

IP adresinizi öğrenmek için:

  • Arama motorunda “IP adresim” araması yapabilirsiniz.
  • Modem veya yönlendirici panelini kontrol edebilirsiniz.
  • İnternet servis sağlayıcınızdan bilgi alabilirsiniz.
  • Sistem yöneticinizden bağlantı kayıtlarını kontrol etmesini isteyebilirsiniz.

Yerel ağdaki 192.168.x.x veya 10.x.x.x biçimindeki adresler genellikle sunucunun gördüğü dış IP adresi değildir.

Statik ve Dinamik IP Farkı

IP Türü Özellik Whitelist Kullanımı
Statik IP Genellikle değişmez Beyaz liste için daha uygundur
Dinamik IP Modem yeniden bağlandığında değişebilir Eski kayıt geçersiz kalabilir
Paylaşımlı IP Birden fazla kullanıcı tarafından kullanılabilir Dikkatli değerlendirilmelidir
VPN IP’si VPN sunucusuna göre değişebilir Güvenilirliği kontrol edilmelidir
Mobil IP Sık değişebilir ve paylaşılabilir Kalıcı whitelist için uygun olmayabilir

VPN kullanılıyorsa sunucunun gördüğü IP, gerçek internet bağlantınızdan farklı olabilir. VPN bağlantılarının nasıl çalıştığını öğrenmek için VPN nedir, nasıl çalışır? içeriğimizi inceleyebilirsiniz.

WHM cPHulk Üzerinden IP Ban Kaldırma

cPHulk Brute Force Protection, cPanel ve WHM sunucularını başarısız giriş denemelerine karşı koruyan güvenlik sistemidir. WHM, cPanel, SSH, FTP ve e-posta servislerine yapılan hatalı girişler cPHulk tarafından kaydedilebilir.

WHM Paneline Farklı Bir IP ile Bağlanın

Engellenen IP adresinden WHM’e erişemiyorsanız aşağıdaki yöntemlerden birini kullanabilirsiniz:

  • Mobil internet bağlantısı
  • Farklı bir ofis ağı
  • Güvenilir bir VPN
  • Sunucu sağlayıcısının konsolu
  • KVM veya VNC konsolu
  • Başka bir yetkili yöneticinin bağlantısı

WHM paneline genellikle şu adres üzerinden ulaşılır:

https://sunucu-ip-adresi:2087

cPHulk Brute Force Protection Bölümünü Açın

WHM ana ekranında şu yolu takip edin:

WHM > Security Center > cPHulk Brute Force Protection

WHM arama alanına cPHulk yazarak ilgili bölüme daha hızlı ulaşabilirsiniz.

History Reports Sekmesine Geçin

cPHulk ekranındaki History Reports sekmesini açın.

Rapor menüsünden şu seçenekleri kontrol edin:

  • Failed Logins
  • Blocked Users
  • Blocked IP Addresses
  • One-day Blocks

Engellenen dış IP adresinizi arama alanına girin.

Remove Block Seçeneğini Kullanın

IP adresiniz Blocked IP Addresses veya One-day Blocks raporunda görünüyorsa ilgili kaydın karşısındaki Remove Block seçeneğine tıklayın.

Bu işlem, seçilen IP adresine ait cPHulk engelini kaldırır.

IP Adresini Beyaz Listeye Ekleyin

Aynı IP adresinin tekrar engellenmesini önlemek için:

cPHulk Brute Force Protection > Whitelist Management

bölümünü açın.

Ardından:

  • IP adresini girin.
  • Açıklama alanına IP’nin kime veya hangi bağlantıya ait olduğunu yazın.
  • Add seçeneğine tıklayın.

Örnek açıklamalar:

  • Ofis sabit IP adresi
  • Sistem yöneticisi IP adresi
  • Güvenilir uzaktan bağlantı
  • Teknik destek ofisi

Dinamik IP adreslerinin değişebileceğini unutmayın. Eski IP adresini beyaz listede bırakmak, daha sonra aynı adresi alan başka bir kullanıcı için güvenlik riski oluşturabilir.

cPHulk Kara Listesinden IP Kaldırma

IP adresi manuel olarak cPHulk kara listesine eklenmişse yalnızca geçici ban kaydını kaldırmak yeterli olmayabilir.

Şu yolu takip edin:

WHM > Security Center > cPHulk Brute Force Protection > Blacklist Management

Arama alanına IP adresini yazın. Kayıt bulunursa ilgili satırdaki Delete seçeneğini kullanın.

Ardından IP adresini güvenilir olduğundan eminseniz Whitelist Management bölümüne ekleyebilirsiniz.

cPHulk Üzerinden Tüm Kayıtları Silmek Doğru mu?

History Reports bölümündeki Clear Data for All Reports seçeneği, cPHulk tarafından tutulan rapor verilerini temizleyebilir. Ancak yalnızca tek bir IP adresi engellenmişse bütün kayıtları silmek önerilmez.

Yöntem Etki Alanı Öneri
Remove Block Yalnızca seçilen IP Tercih edilen yöntem
Blacklist kaydını silmek Belirli kara liste kaydı Manuel engeller için
Clear Data for All Reports Tüm rapor geçmişi Zorunlu değilse kullanılmamalı
cPHulk’ü kapatmak Bütün korumayı devre dışı bırakır Önerilmez

cPHulk sistemini tamamen kapatmak, sunucuyu otomatik parola denemelerine karşı daha savunmasız hâle getirebilir.

CSF Üzerinden WHM IP Ban Kaldırma

Sunucuda ConfigServer Security & Firewall, yani CSF kuruluysa IP adresi CSF veya onun giriş izleme bileşeni LFD tarafından engellenmiş olabilir.

ConfigServer Security & Firewall Bölümünü Açın

WHM panelinde şu yolu takip edin:

WHM > Plugins > ConfigServer Security & Firewall

Bazı sunucularda menü adı yalnızca ConfigServer Security & Firewall veya CSF olarak görünebilir.

Search for IP Alanını Kullanın

CSF ekranındaki Search for IP bölümüne engellenen IP adresini girin.

Arama sonucu IP adresinin şu dosya veya listelerden birinde bulunduğunu gösterebilir:

  • csf.deny
  • Geçici engel listesi
  • csf.allow
  • csf.ignore
  • Ülke engelleme kuralları
  • LFD kayıtları
  • Dağıtılmış saldırı listeleri

IP Engelini Kaldırın

IP adresi kalıcı olarak engellenmişse Remove, Unblock veya benzer isimli seçeneği kullanın.

Geçici blok varsa geçici engel kaydını da kaldırın. Arayüzdeki seçenek isimleri kurulu CSF sürümüne göre değişebilir.

Quick Allow ile Beyaz Listeye Ekleyin

Güvenilir ve sabit bir IP adresini izin verilenler listesine eklemek için Quick Allow bölümünü kullanabilirsiniz.

IP adresini ve açıklamasını girdikten sonra kaydı ekleyin.

Örnek:

203.0.113.10 – Ofis sabit IP

Bu işlem IP adresini genellikle csf.allow listesine ekler.

CSF Ignore ile Allow Arasındaki Fark

Liste İşlev
csf.allow IP adresinin güvenlik duvarından geçmesine izin verir
csf.ignore LFD’nin ilgili IP’yi bazı kontrollerde yok saymasını sağlar
csf.deny IP adresini kalıcı olarak engeller
Geçici blok listesi IP’yi belirlenen süre boyunca engeller

Bazı durumlarda IP adresinin csf.allow listesinde bulunması LFD tarafından tekrar engellenmesini tamamen önlemeyebilir. Güvenlik politikasına göre csf.ignore kaydı da gerekebilir. Ancak ignore listesi yalnızca tamamen güvenilen IP adresleri için kullanılmalıdır.

SSH Komutlarıyla CSF IP Ban Kaldırma

WHM arayüzü kullanılamıyorsa sunucu konsolu veya SSH üzerinden CSF komutları uygulanabilir.

Öncelikle IP adresinin durumunu kontrol edin:

csf -g 203.0.113.10

Kalıcı CSF engelini kaldırmak için:

csf -dr 203.0.113.10

Geçici CSF engelini kaldırmak için:

csf -tr 203.0.113.10

Güvenilir IP adresini izin verilenler listesine eklemek için:

csf -a 203.0.113.10 "Ofis sabit IP adresi"

Ardından durumu yeniden kontrol edin:

csf -g 203.0.113.10

Komutların root yetkisiyle çalıştırılması gerekir. IP adresini beyaz listeye eklemeden önce adresin doğru ve güvenilir olduğundan emin olun.

SSH Üzerinden cPHulk Ban Kaldırma

cPHulk kayıtları WHM API üzerinden de yönetilebilir.

Belirli bir IP adresine ait giriş güvenliği kaydını temizlemek için şu yapı kullanılabilir:

whmapi1 flush_cphulk_login_history_for_ips ip=203.0.113.10

Tüm cPHulk giriş geçmişini temizleyen komut ise şöyledir:

whmapi1 flush_cphulk_login_history

Yalnızca bir IP adresinde sorun varsa tüm geçmişi temizlemek yerine belirli IP’ye ait kaydı kaldırmak daha kontrollü bir yöntemdir.

WHM’e Hiçbir Şekilde Erişilemiyorsa Ne Yapılmalı?

IP adresi firewall seviyesinde engellendiğinde WHM, cPanel ve SSH aynı anda erişilemez hâle gelebilir.

Bu durumda şu alternatifler kullanılabilir:

Sunucu Sağlayıcısının Konsolunu Kullanın

VPS veya fiziksel sunucu sağlayıcınız aşağıdaki erişimlerden birini sunabilir:

  • Web konsolu
  • KVM
  • VNC
  • Rescue Mode
  • Serial Console
  • IPMI
  • Acil durum terminali

Bu konsollar genellikle sunucu firewall kurallarından bağımsız çalışır.

Farklı İnternet Bağlantısı Kullanın

Mobil internet veya farklı bir bağlantıyla WHM’e giriş yaparak engellenen IP adresini kaldırabilirsiniz.

Hosting Sağlayıcısından Destek İsteyin

Sunucunun root erişimi sizde değilse hosting sağlayıcısına şu bilgileri iletin:

  • Engellenen IP adresi
  • Sorunun başladığı tarih ve saat
  • Erişilemeyen servis
  • Alınan hata mesajı
  • Kullanılan alan adı veya sunucu hostname bilgisi
  • Son yapılan işlem

Şifrelerinizi veya özel anahtarlarınızı destek talebine açık şekilde eklemeyin.

Host Access Control Kaynaklı IP Engeli

WHM’de bulunan Host Access Control, belirli servislerin IP adreslerine göre sınırlandırılmasını sağlayabilir.

Şu yolu kontrol edin:

WHM > Security Center > Host Access Control

Bu bölümde aşağıdaki servisler için izin veya engel kuralları bulunabilir:

  • SSH
  • FTP
  • WHM
  • cPanel
  • E-posta servisleri
  • Belirli daemon servisleri

IP adresiniz veya IP aralığınız için deny kuralı bulunuyorsa kuralı düzenleyin ya da kaldırın.

Host Access Control kurallarının sırası önemlidir. Daha genel bir engelleme kuralı, izin verilen bir IP kaydını geçersiz kılabilir.

Sunucu Sağlayıcısının Firewall Engelini Kontrol Edin

Bazı sunucularda WHM’den bağımsız olarak çalışan harici güvenlik katmanları bulunur:

  • Bulut firewall
  • Network ACL
  • Donanım güvenlik duvarı
  • Anti-DDoS sistemi
  • Güvenlik grupları
  • CDN firewall
  • WAF sistemi

WHM ve CSF üzerinde IP adresi bulunamıyorsa sunucu sağlayıcısının kontrol panelini inceleyin.

Güvenlik Katmanı Kontrol Edilecek Yer
cPHulk WHM Security Center
CSF/LFD WHM Plugins
Host Access Control WHM Security Center
ModSecurity WHM Security Center
Bulut firewall Sunucu sağlayıcısının paneli
CDN veya WAF CDN yönetim paneli
WordPress eklentisi WordPress yönetim paneli
.htaccess Web sitesi dosyaları

WordPress Güvenlik Eklentisi IP’yi Engellemiş Olabilir

Sunucudaki diğer siteler açılıyor ancak yalnızca bir WordPress sitesine erişilemiyorsa engel WHM kaynaklı olmayabilir.

Şu güvenlik eklentileri veya özellikleri IP engeli oluşturabilir:

  • Başarısız giriş sınırlaması
  • Ülke engelleme
  • İki faktörlü doğrulama koruması
  • XML-RPC koruması
  • Bot engelleme
  • Yönetim paneli IP sınırlandırması
  • Web Application Firewall
  • CAPTCHA sistemleri

WordPress paneline farklı bir IP üzerinden girerek güvenlik eklentisinin canlı trafik, engellenen IP veya giriş kayıtlarını kontrol edin.

WordPress sitelerinde uygulanabilecek daha kapsamlı önlemler için WordPress güvenlik önlemleri ve ipuçları içeriğimizden yararlanabilirsiniz.

.htaccess Dosyasındaki IP Kurallarını Kontrol Edin

Web sitesi seviyesinde manuel IP engellemesi uygulanmış olabilir.

.htaccess dosyasında şu tür kurallar bulunabilir:

Require all granted
Require not ip 203.0.113.10

Eski Apache yapılandırmalarında ise şu biçim görülebilir:

Order Allow,Deny
Allow from all
Deny from 203.0.113.10

IP adresiniz bu kurallarda yer alıyorsa ilgili kaydı dikkatlice kaldırın. Dosyayı düzenlemeden önce mutlaka yedek alın.

Dosya güvenliğinde doğru izinlerin nasıl yapılandırılacağını WordPress dosya izinleri ve CHMOD içeriğimizden inceleyebilirsiniz.

Yanlış E-posta Şifresi IP Banına Neden Olabilir

Kullanıcı WHM’e hiç giriş yapmasa bile telefon, bilgisayar veya tablet üzerindeki e-posta uygulaması sürekli yanlış parola göndererek IP adresinin engellenmesine yol açabilir.

Kontrol edilmesi gereken uygulamalar:

  • Microsoft Outlook
  • Apple Mail
  • Thunderbird
  • Android e-posta uygulaması
  • iPhone Mail
  • Yazıcı ve tarayıcı cihazları
  • CRM yazılımları
  • Web sitesindeki SMTP eklentileri
  • Sunucu yedekleme araçları

IP engelini kaldırdıktan sonra hatalı şifreyi düzeltmezseniz aynı IP kısa süre içerisinde yeniden banlanabilir.

FTP Programları Tekrar Ban Oluşturabilir

FileZilla veya benzeri FTP istemcilerinde kayıtlı eski şifreler otomatik bağlantı denemeleri yapabilir.

Ban kaldırıldıktan sonra şu bilgileri kontrol edin:

  • FTP kullanıcı adı
  • FTP şifresi
  • Sunucu adresi
  • Bağlantı portu
  • FTP, FTPS veya SFTP seçimi
  • Aynı anda kurulan bağlantı sayısı
  • Otomatik yeniden bağlanma ayarı

Çok sayıda eş zamanlı bağlantı veya yanlış parola, CSF/LFD tarafından saldırı davranışı olarak değerlendirilebilir.

WHM IP Ban Kaldırma Yöntemleri Karşılaştırması

Yöntem Kullanım Durumu Avantajı Dikkat Edilecek Nokta
cPHulk Remove Block Başarısız giriş kaynaklı ban Belirli IP engelini kaldırır Kara liste ayrıca kontrol edilmeli
cPHulk Whitelist Güvenilir yönetici IP’si Tekrar banı önler Dinamik IP değişebilir
CSF Search for IP Firewall kaynaklı ban Engelin kaynağını gösterir Geçici ve kalıcı blok ayrı olabilir
CSF Quick Allow Sabit ve güvenilir IP Firewall erişimini kolaylaştırır Geniş IP aralığı eklenmemeli
SSH komutları WHM arayüzüne erişilemiyorsa Hızlı ve doğrudan çözüm Root erişimi gerekir
Sunucu konsolu SSH ve WHM tamamen kapalıysa Firewall dışından erişim sağlar Sağlayıcı desteği gerekebilir
Host Access Control Servis bazlı engel varsa Kural bazında çözüm sağlar Kural sırası kontrol edilmeli
WordPress paneli Tek siteye erişim yoksa Uygulama engelini kaldırır Sunucu banı çözülmez

IP Adresini Whitelist’e Eklerken Dikkat Edilmesi Gerekenler

Beyaz liste, güvenlik kontrollerinin ilgili IP için gevşetilmesini sağlayabilir. Bu nedenle her IP adresi whitelist’e eklenmemelidir.

Yalnızca Güvenilir IP Adreslerini Ekleyin

Aşağıdaki bağlantılar whitelist için daha uygun olabilir:

  • Ofis sabit IP adresi
  • Sistem yöneticisinin statik IP adresi
  • Güvenilir VPN çıkış adresi
  • Yetkili izleme sunucusu
  • Güvenilir yedekleme sunucusu

Geniş IP Aralıklarından Kaçının

Örneğin tüm ülkeyi veya çok geniş bir ağ bloğunu beyaz listeye eklemek önemli bir güvenlik açığı oluşturabilir.

Tek bir IP adresi için şu biçim kullanılabilir:

203.0.113.10

CIDR kullanılması gerekiyorsa mümkün olan en dar ve kontrollü aralık seçilmelidir.

Eski IP Kayıtlarını Temizleyin

Çalışanlar, ajanslar veya teknik destek firmaları değiştiğinde artık kullanılmayan IP adresleri beyaz listeden kaldırılmalıdır.

Whitelist Güçlü Parolanın Yerini Tutmaz

IP adresi güvenilir olsa bile şu önlemler uygulanmalıdır:

  • Güçlü ve benzersiz parola
  • İki faktörlü doğrulama
  • SSH anahtarı
  • Root erişiminin sınırlandırılması
  • Düzenli güvenlik güncellemeleri
  • Başarısız giriş bildirimleri

Web sitesi ve sunucu güvenliğini bütüncül biçimde ele almak için web sitesi güvenliği için en iyi uygulamalar rehberimizi inceleyebilirsiniz.

Ban Kaldırıldığı Hâlde Erişim Sağlanamıyorsa

IP adresi cPHulk ve CSF üzerinden kaldırıldığı hâlde erişim sağlanamıyorsa aşağıdaki kontroller yapılmalıdır.

Sorun Muhtemel Neden Çözüm
WHM açılmıyor Firewall port engeli 2087 portunu kontrol edin
cPanel açılmıyor 2083 portu kapalı Firewall kurallarını kontrol edin
SSH çalışmıyor SSH portu engelli SSH portu ve Host Access Control’ü inceleyin
Site açılmıyor CDN veya WAF engeli CDN firewall kayıtlarını kontrol edin
E-posta bağlanmıyor LFD veya yanlış parola E-posta cihazlarındaki şifreleri güncelleyin
Ban tekrar oluşuyor Bir uygulama eski şifre kullanıyor Bağlantı kayıtlarını inceleyin
Sadece bir kullanıcı giremiyor Kullanıcı hesabı kilitli cPHulk Blocked Users raporunu kontrol edin
Sadece bir site açılmıyor WordPress veya .htaccess engeli Uygulama kurallarını kontrol edin
Mobil internet çalışıyor Sabit dış IP engelli Mevcut IP kaydını yeniden araştırın
IP listelerde görünmüyor Sağlayıcı firewall engeli Sunucu yönetim panelini kontrol edin

Ban Sonrasında Yapılması Gereken Güvenlik Kontrolleri

Banı kaldırmak sorunu geçici olarak çözebilir. Ancak engelin neden oluştuğu belirlenmezse aynı problem tekrar yaşanabilir.

Giriş Kayıtlarını İnceleyin

Aşağıdaki sorulara cevap arayın:

  • Hangi kullanıcıyla giriş denenmiş?
  • Hangi servis engeli tetiklemiş?
  • Kaç başarısız deneme yapılmış?
  • Denemeler hangi saatte gerçekleşmiş?
  • Kullanılan IP gerçekten size mi ait?
  • Şifre yakın zamanda değiştirilmiş mi?
  • Bir cihaz eski şifreyle bağlanıyor mu?

Parolaları Güncelleyin

Şüpheli giriş denemeleri bulunuyorsa:

  • Root şifresini
  • cPanel şifrelerini
  • FTP şifrelerini
  • E-posta parolalarını
  • WordPress yönetici parolalarını

yenileyin.

İki Faktörlü Doğrulamayı Etkinleştirin

WHM ve cPanel hesaplarında destekleniyorsa iki faktörlü doğrulama kullanın.

Bildirimleri Açın

Root girişleri ve brute force denemeleri için e-posta bildirimleri yapılandırılabilir.

IP Adresinin Güvenilirliğini Kontrol Edin

Engellenen IP adresi size ait değilse beyaz listeye eklemeyin. Şüpheli IP’ler kara listede tutulabilir.

WHM IP Ban Kaldırma Kontrol Listesi

Kontrol Durum
Mevcut dış IP adresi doğrulandı mı?
Farklı internet bağlantısıyla test yapıldı mı?
cPHulk History Reports kontrol edildi mi?
cPHulk blacklist kontrol edildi mi?
CSF Search for IP kullanıldı mı?
Geçici CSF engeli kaldırıldı mı?
Kalıcı CSF engeli kaldırıldı mı?
Host Access Control kontrol edildi mi?
Sunucu sağlayıcısının firewall sistemi incelendi mi?
CDN veya WAF kayıtları kontrol edildi mi?
WordPress güvenlik eklentileri incelendi mi?
E-posta uygulamalarındaki şifreler güncellendi mi?
FTP bağlantıları kontrol edildi mi?
Güvenilir IP whitelist’e eklendi mi?
Ban nedeni güvenlik kayıtlarından tespit edildi mi?

WHM IP Ban Kaldırma Hakkında Sıkça Sorulan Sorular

WHM IP ban ne kadar sürer?

Ban süresi güvenlik sistemi ve yapılandırılan kurallara göre değişir. Bazı engeller birkaç dakika sürerken bazı cPHulk blokları daha uzun süreli olabilir. CSF üzerinden uygulanan kalıcı engeller yönetici kaldırana kadar devam edebilir.

IP ban kendiliğinden kalkar mı?

Geçici engeller süre sonunda otomatik olarak kalkabilir. Kalıcı CSF, cPHulk blacklist veya Host Access Control kayıtları ise manuel işlem gerektirebilir.

cPHulk’ü kapatmak IP banı kaldırır mı?

cPHulk’ü devre dışı bırakmak mevcut hesap veya IP kilitlerinin tamamını doğrudan temizlemeyebilir. Ayrıca güvenlik sistemini tamamen kapatmak brute force saldırılarına karşı korumayı azaltır. Bunun yerine ilgili kaydı kaldırmak daha doğrudur.

IP adresini whitelist’e eklemek güvenli mi?

IP adresi yalnızca size ait, sabit ve güvenilir bir bağlantıysa daha güvenli olabilir. Paylaşımlı, dinamik veya herkese açık VPN IP’lerinin beyaz listeye eklenmesi önerilmez.

Mobil internetten WHM’e girmek güvenli mi?

Acil erişim için kullanılabilir. Ancak mobil IP adresi değişken ve paylaşımlı olabileceğinden kalıcı whitelist kaydı için uygun olmayabilir.

CSF’de IP görünmüyor ancak WHM açılmıyor, neden?

IP adresi cPHulk, Host Access Control, sağlayıcı firewall sistemi, ülke engeli veya farklı bir güvenlik katmanı tarafından engellenmiş olabilir.

Doğru şifreyi girmeme rağmen neden tekrar banlanıyorum?

Telefon, e-posta uygulaması, FTP istemcisi, web sitesi SMTP eklentisi veya başka bir cihaz eski şifreyi sürekli deneyebilir. Tüm cihaz ve uygulamalardaki kayıtlı parolaları kontrol edin.

IP engelini kaldırmak web sitelerine zarar verir mi?

Doğru IP kaydı kaldırıldığında web sitesi dosyaları veya veritabanı etkilenmez. Ancak şüpheli bir IP’nin yanlışlıkla beyaz listeye eklenmesi güvenlik riski oluşturabilir.

WHM portu kaçtır?

Güvenli WHM bağlantısı genellikle 2087, güvenli cPanel bağlantısı ise 2083 portunu kullanır.

SSL hatası IP ban anlamına gelir mi?

Her SSL hatası IP engeli değildir. Sertifika kurulumu veya HTTPS yapılandırmasıyla ilgili sorunlar da bağlantı hatasına neden olabilir. Bu tür durumlarda WHM/cPanel sunucudaki SSL sertifikasını silme içeriğimizdeki SSL kontrollerinden yararlanabilirsiniz.

WHM IP ban kaldırma işleminde ilk yapılması gereken, engelin hangi güvenlik katmanı tarafından uygulandığını belirlemektir. Başarısız panel, SSH, FTP veya e-posta girişlerinden kaynaklanan engeller genellikle cPHulk ya da CSF/LFD üzerinde görülür.

cPHulk kaynaklı bir engel için:

WHM > Security Center > cPHulk Brute Force Protection > History Reports

yolu takip edilmeli ve ilgili IP için Remove Block seçeneği kullanılmalıdır.

CSF kaynaklı engellerde ise:

WHM > Plugins > ConfigServer Security & Firewall > Search for IP

bölümünden IP adresi aranmalı, geçici ve kalıcı engel kayıtları kaldırılmalıdır.

Ban kaldırıldıktan sonra IP adresinin tekrar engellenmesine neden olan yanlış parola, eski e-posta ayarı, FTP bağlantısı veya güvenlik kuralı mutlaka düzeltilmelidir. Sabit ve güvenilir yönetici IP adresleri kontrollü biçimde beyaz listeye eklenebilir. Ancak güvenlik sistemlerini tamamen kapatmak yerine yalnızca hatalı engeli kaldırmak, sunucunun korunması açısından daha doğru bir yaklaşımdır.

Etiketler:
Sunucu - Hosting

İlgili Yazılar

0545 123 14 06