برای اینکه بفهمید یک IP در سرور مجازی شما مسدود شده است یا خیر، میتوانید از طریق SSH و با دو روش اصلی استفاده کنید:
1. بررسی لیستهای مسدود شده فایروال:
اکثر فایروالهای لینوکس، از جمله فایروال CSF که به طور پیش فرض در WHM/cPanel استفاده میشود، لیستی از IPهای مسدود شده را نگهداری میکنند.
مراحل زیر را برای بررسی لیست مسدود شده فایروال CSF با استفاده از SSH دنبال کنید:
```
1. به سرور مجازی خود از طریق SSH متصل شوید.
2. به دایرکتوری `/etc/csf` بروید:
```
```
cd /etc/csf
```
```
3. فایل `csf.deny` را با یک ویرایشگر متنی مانند nano یا vi باز کنید:
```
```
nano csf.deny
```
```
```
4. لیست IPهای مسدود شده را در فایل مشاهده خواهید کرد. هر IP در یک خط جداگانه ذکر شده است.
5. آدرس IP مورد نظر خود را در لیست جستجو کنید.
6. اگر آدرس IP در لیست باشد، آن IP مسدود شده است.
7. فایل `csf.deny` را ذخیره و ببندید.
```
2. استفاده از ابزارهای iptables:
Iptables ابزاری قدرتمند برای مدیریت اتصالات شبکه در لینوکس است.
مراحل زیر را برای بررسی اینکه آیا یک IP با استفاده از iptables مسدود شده است یا خیر، دنبال کنید:
```
1. به سرور مجازی خود از طریق SSH متصل شوید.
2. دستور زیر را برای لیست کردن تمام قوانین ورودی iptables اجرا کنید:
```
```
iptables -L INPUT -v -n
```
```
3. لیست خروجی را برای آدرس IP مورد نظر خود جستجو کنید.
4. اگر یک قانون با `REJECT` یا `DROP` مطابقت با آدرس IP داشته باشد، آن IP مسدود شده است.
```
نکاتی:
قبل از استفاده از دستور `iptables`، مطمئن شوید که به عنوان کاربر root یا کاربری با مجوزهای بالا وارد سیستم شدهاید.
دستورات `iptables` میتوانند پیچیده باشند.
اگر در استفاده از `iptables` تجربه ندارید، باید با احتیاط از آن استفاده کنید یا از یک متخصص برای کمک بخواهید.
برای اطلاعات بیشتر در مورد `iptables`، میتوانید به مستندات مربوطه یا به منابع آنلاین مانند https://en.wikipedia.org/wiki/Iptables مراجعه کنید.
منابع:
https://erravindrapawadia.medium.com/iptables-tutorial-beginners-to-advanced-guide-to-linux-firewall-839e10501759
https://docs.cpanel.net/knowledge-base/security/additional-security-software/
https://docs.digitalocean.com/support/why-does-my-droplet-have-a-us-based-ip-address-when-i-created-it-in-a-different-region/
- لیست سفید, لیست سیاه, ip, server, ssh, whitelist, blocklist
- 0 کاربر این مقاله را مفید می دانند