Jak używać zapory sieciowej w cPanelu do autoryzowania lub blokowania adresów IP?

Procédure

Do czego służy ikona "Firewall" w pakietach cPanel?

Ikona "Firewall" w cPanelu pozwala zarządzać zaporą sieciową powiązaną z pakietem hostingowym cPanel w LWS: autoryzować określony dostęp zdalny, zezwalać zdalnemu hostowi na dostęp do określonych usług lub odblokowywać adresy IP zablokowane przez zaporę sieciową.

Jak używać zapory sieciowej w cPanelu do autoryzowania lub blokowania adresów IP?

Autoryzacja zdalnego dostępu

Możesz autoryzować swoją witrynę lub aplikację hostowaną na koncie cPanel, aby uzyskać dostęp do innej witryny, usługi, API itp. hostowanej na innym serwerze.

Na przykład, możesz autoryzować swoją witrynę, aby uzyskać dostęp do interfejsu API CDiscount; lub autoryzować swoją aplikację, aby uzyskać dostęp do serwera poczty e-mail, MongoDB, PostgreSQL, Redis ... hostowanego na VPS.

Wskazówka: Następujące porty są systematycznie autoryzowane i nie wymagają dodawania reguły:

  • Protokół TCP: 20, 21, 22, 37, 43, 53, 80, 110, 113, 443, 587, 873, 993, 995, 2089, 2703.
  • Protokół UDP: 20, 21, 53, 113, 123, 873, 6277, 24441, 25826, 33434 do 33523.

Załóżmy, że chcesz włączyć połączenie między witryną a serwerem PostgreSQL dostępnym pod adresem 1.2.3.4 na porcie TCP 5432. Aby to zrobić, kliknij przycisk Dodaj regułę wychodzącą:

Jak używać zapory sieciowej w cPanelu do autoryzowania lub blokowania adresów IP?

Następnie wprowadź adres IP, protokół i port w poniższym formularzu:

Jak używać zapory sieciowej w cPanelu do autoryzowania lub blokowania adresów IP?

Potwierdź, klikając przycisk "Dodaj". Działanie zacznie obowiązywać za kilka minut.

Autoryzacja dostępu do usługi konta cPanel

Możesz również autoryzować dostęp do usługi konta cPanel poprzez autoryzację adresu IP. Usługi kompatybilne z tą funkcją to :

  • Usługa internetowa Apache: można autoryzować adres IP, aby uzyskać dostęp do portu 7080 lub 7743 w celu zastąpienia warstwy sieciowej CDN / cachingu dostarczonej z modułem Fastest Cache. Pozwala to na korzystanie z CDN innych firm.
  • Usługa bazy danych MySQL: możesz autoryzować adres IP, aby uzyskać dostęp do bazy danych MySQL; na przykład w celu korzystania z HeidiSQL lub MySQL Workbench do zarządzania bazami danych bez korzystania z phpMyAdmin.

Wskazówka: Adresy IP wymienione w ikonie zdalnego MySQL w cPanel są już autoryzowane do dostępu do usługi MySQL, nie ma potrzeby ich ponownego wymieniania.

Załóżmy, że chcesz autoryzować serwer CDN, aby uzyskać dostęp do wersji witryny bez SSL. Aby to zrobić, kliknij przycisk Dodaj regułę przychodzącą i wprowadź adres IP, protokół i port, który ma zostać ujawniony:

Jak używać zapory sieciowej w cPanelu do autoryzowania lub blokowania adresów IP?

Kliknij przycisk Dodaj, aby zakończyć działanie, które zacznie obowiązywać za kilka minut.

Sprawdzanie adresu IP

Możesz sprawdzić adres IP, jeśli został on zablokowany przez serwer cPanel z różnych powodów: użycie niewłaściwego hasła, ataki DDoS, ataki brute force, nieprawidłowa konfiguracja itp. Aby to zrobić, kliknij przycisk "Sprawdź, czy adres IP jest zablokowany".

Wprowadź adres IP i kliknij Sprawdź.

Jak używać zapory sieciowej w cPanelu do autoryzowania lub blokowania adresów IP?

Podczas sprawdzania danych przez oprogramowanie wyświetlona zostanie strona oczekiwania. Strona ta zostanie odświeżona jeden lub więcej razy:


Jak używać zapory sieciowej w cPanelu do autoryzowania lub blokowania adresów IP?

Po pobraniu danych wyświetlony zostanie status adresu IP (zablokowany lub niezablokowany) oraz przyczyna blokady:

Jak używać zapory sieciowej w cPanelu do autoryzowania lub blokowania adresów IP?

W tym przykładzie adres IP został zablokowany, ponieważ wysyłał spam. Kliknij "Odblokuj", aby złożyć wniosek o odblokowanie.

Odblokowania są przetwarzane automatycznie w ciągu kilku minut, a każde konto cPanel może wykonać do 3 odblokowań tygodniowo.

help.lws.net/a/1547
Czy ten artykuł był pomocny?

Tak

Nie

Przeczytano 24 513 razy

Dziękujemy! Zadawaj pytania dotyczące naszej dokumentacji, jeśli potrzebujesz więcej informacji, i pomóż nam ją ulepszyć.

Podobne artykuły

Masz pytanie dotyczące tego artykułu?

Zadaj je zespołowi LWS i społeczności. Odpowiedź zostanie opublikowana po moderacji.

Zadaj pytanie zespołowi LWS i jego społeczności

RGPD : Responsable LWS-Ligne Web Services. Finalité : modération et publication publique de votre question, notification éventuelle d'une réponse. Base légale : consentement (art. 6.1.a RGPD). Conservation des emails : 90 jours après notification, 12 mois maximum sans réponse. Vous pouvez exercer vos droits via notre nos CGV - section RGPD.