CSF içinde çalışan LFD (Login Failure Daemon) bazen normal kullanıcıları veya servisleri yanlışlıkla saldırı gibi algılayıp IP bloklayabilir. Bu durumda WHM, cPanel, SMTP veya SSH erişimleri kesilir. Genelde brute force korumaları veya bağlantı limitleri sebep olur. Aşağıdaki adımlarla yanlış bloklamayı düzeltebilirsin.
Sorun şu:
LFD normal kullanıcı veya servisleri saldırı olarak algılıyor ve IP adreslerini otomatik olarak blokluyor.
Aşağıdaki adımları uygulayarak düzeltebilirsin.
Çözüm Adımları
1. LFD loglarını kontrol et
Önce IP neden bloklanmış görmek gerekir.
SSH üzerinden şu komutu çalıştır:
Burada genelde şu tarz kayıtlar görünür:
lfd: (cpaneld) Failed login
lfd: (imapd) Failed IMAP login
lfd: (mod_security) Possible attack detected
Bu kayıt hangi kuralın tetiklendiğini gösterir.
2. IP bloklamasını kaldır
Bloklanan IP'yi kaldır:
Örnek:
Bu işlem firewall engelini kaldırır.
3. IP’yi whitelist’e ekle
Yanlış bloklanmayı tamamen önlemek için IP whitelist’e eklenmeli.
Şuraya gir:
Dosyanın altına IP adresini ekle:
Kaydet.
Sonra firewall’u yeniden yükle:
4. LFD limitlerini düzenle
LFD bazen çok düşük limitler nedeniyle normal bağlantıları saldırı olarak algılar.
Şuraya gir:
Önemli ayarlar:
LF_CPANELD
LF_IMAPD
LF_POP3D
Örnek mevcut ayar:
Daha yüksek yapabilirsin:
Aynı şekilde diğer servisler için de artırılabilir.
Kaydet.
5. Bağlantı limiti ayarını kontrol et
Bazı durumlarda çok fazla bağlantı olduğu için LFD IP’yi bloklar.
Şu ayarı kontrol et:
Örnek:
Yükseltilebilir:
Değişiklikten sonra firewall’u yeniden başlat:
cPanel Lisansında %80 Tasarruf Edin!
Bu makaledeki sorunu çözdünüz mü? Peki ya artan lisans maliyetleri? VDS/Dedicated sunucularınız için %100 güncellenebilir, limitsiz paylaşımlı (proxy) cPanel lisansımızı hemen inceleyin.