Sektör terimi
IP izin listesi
Diğer adları: IP allowlist
Bir hizmete ya da anahtara yalnızca önceden belirlenmiş IP adreslerinden erişilmesine izin veren liste. Listede olmayan adreslerden gelen istekler, doğru kimlik bilgisi taşısa bile reddedilir.
Ayrıntılı açıklama
İzin listesi “varsayılan olarak reddet, açıkça izin ver” ilkesine dayanır. Bir API anahtarı sızsa bile, saldırgan listede olmayan bir adresten istek yaptığı sürece anahtar işe yaramaz. Bu yüzden sabit IP adresinden çalışan sunucular ve betikler için etkili bir ek güvenlik katmanıdır.
Listeler tek adreslerle ya da CIDR gösterimiyle yazılan adres aralıklarıyla tanımlanır. Örneğin 203.0.113.7 tek bir adresi, 203.0.113.0/24 ise 203.0.113.0 ile 203.0.113.255 arasındaki 256 adresi kapsar. Dinamik IP kullanan ev bağlantılarında ve mobil ağlarda adres değişebileceği için izin listesi erişimi kesebilir.
LLCBullet'te kişisel API anahtarlarına isteğe bağlı IP izin listesi eklenebilir: tek adres ya da aralık biçiminde, en fazla 10 satır. Liste hem jeton alınırken hem de her istekte kontrol edilir ve anahtar oluşturulduktan sonra da değiştirilebilir.
Nasıl işler?
- API'yi çağıracak sunucunun sabit çıkış IP adresini öğren.
- Panelde anahtar oluştururken ya da düzenlerken adresi veya aralığı listeye ekle.
- Sunucudan jeton al; istek listedeki bir adresten geldiği için kabul edilir.
- Sunucunun adresi değişirse listeyi güncelle.
Örnek
Betiğini 203.0.113.7 adresli bir sunucuda çalıştırıyorsan izin listesine yalnızca bu adresi yazman yeterlidir. Anahtar sızsa bile başka bir adresten yapılan jeton isteği, izin listesinde olmayan IP gerekçesiyle reddedilir.
Sık sorulan sorular
Evdeki bilgisayarımdan izin listesiyle çalışabilir miyim?
Ev bağlantılarında IP adresi sık değişebilir; adres değiştiğinde istekler reddedilir. İzin listesi en iyi sabit IP'li sunucularda işe yarar.
İzin listesini sonradan değiştirebilir miyim?
Evet. LLCBullet'te anahtarın adını ve IP listesini sonradan değiştirebilirsin; kapsam ise genişletilemez.
İlgili terimler
- API anahtarıKendi yazılımından hesabına erişmek için panelde oluşturulan kişisel anahtar.
- APIBir yazılımın başka bir yazılımla belirli kurallar çerçevesinde veri alışverişi yapmasını sağlayan arayüz.
- Hız sınırıBir istemcinin belirli bir sürede yapabileceği istek ya da deneme sayısına konan üst sınır.
- DDoS saldırısıÇok sayıda kaynaktan aynı anda gönderilen trafikle bir sitenin ya da servisin kapasitesinin tüketilmesi ve gerçek kullanıcılara hizmet veremez hale getirilmesi.
- İki aşamalı doğrulamaGirişin tamamlanması için iki farklı türde kanıt istenmesi.