CSF içinde LFD bazen normal kullanıcı girişlerini brute force saldırı gibi algılar ve IP bloklar. Özellikle mail, cPanel veya API bağlantılarında bu sık olur. Limitler düşükse veya aynı IP’den çok istek geliyorsa yanlış bloklama yaşanır. Aşağıdaki adımlarla bu durumu kontrol altına alabilirsin.
Sorun şu:
Normal kullanıcı girişleri veya uygulama bağlantıları LFD tarafından saldırı gibi algılanıyor ve IP adresi bloklanıyor.
Aşağıdaki adımları uygulayarak düzeltebilirsin.
Çözüm Adımları
1. Hangi servisin tetiklediğini tespit et
Önce bloklamanın kaynağını bul:
Genelde şu tür kayıtlar görünür:
lfd: (cpaneld) Failed login
lfd: (imapd) Failed IMAP login
lfd: (exim) SMTP AUTH failure
Hangi servis tetikliyorsa ona göre ayar yapılacak.
2. IP bloklamasını kaldır
Önce mevcut engeli kaldır:
Geçici blok varsa:
3. IP’yi whitelist’e ekle
Sürekli kullanılan IP’ler için en net çözüm:
Dosyaya ekle:
Sonra:
4. İlgili servis limitini yükselt
Hangi servis blokluyorsa onun limitini artır.
Şuraya gir:
Örnek ayarlar:
LF_CPANELD = "5"
LF_IMAPD = "5"
LF_POP3D = "5"
LF_SMTPAUTH = "5"
Daha makul değerlere çek:
LF_CPANELD = "10"
LF_IMAPD = "15"
LF_POP3D = "15"
LF_SMTPAUTH = "10"
Kaydet.
5. Login tracking süresini ayarla
Kısa sürede çok deneme yapılınca blok oluşur.
Şu ayarı kontrol et:
Örnek:
Bunu artırabilirsin:
6. Bağlantı limitini düzenle
Aynı IP’den çok bağlantı geliyorsa bloklanır.
Yükselt:
7. Firewall’u yeniden başlat
Tüm değişikliklerden sonra:
cPanel Lisansında %80 Tasarruf Edin!
Bu makaledeki sorunu çözdünüz mü? Peki ya artan lisans maliyetleri? VDS/Dedicated sunucularınız için %100 güncellenebilir, limitsiz paylaşımlı (proxy) cPanel lisansımızı hemen inceleyin.