گاهی پیش میآید که درحال کار با سرور هستیم و ناگهان دسترسی به SSH، پنل مدیریت یا حتی وبسایت کاملاً قطع میشود. در بیشتر مواقع، پای قطعی شبکه یا حمله در میان نیست؛ بلکه صرفاً IP توسط سیستمهای امنیتی سرور بلاک شده است. رفع بلاک شدن IP در سرور بهمعنای شناسایی عامل مسدودکننده و آزادسازی آدرس آیپی برای بازگشت دسترسی است. برای حل این مشکل، ابتدا باید با بررسی لاگها مشخص کنید که IP در کدام لایه مسدود شده است. سپس میتوانید آن را ازطریق ابزارهای امنیتی مانند فایروال (CSF یا UFW) و یا Fail2Ban مجدداً آزاد کنید.
در این مقاله دلایل رایج مسدودی IP را بهصورت فنی بررسی میکنیم و کاملاً عملی یاد میگیریم که چطور آیپی بلاک شده در VPS و سرورهای لینوکسی را باز کنیم، مسدودی SSH را برطرف کنیم و با تنظیم یک لیست مجاز (Whitelist)، جلوی بروز مجدد این مشکل کلافهکننده را بگیریم.
فهرست مطالب
چرا IP در سرور بلاک میشود؟
وقتی ناگهان دسترسیتان به سرور قطع میشود، اولین فکری که به ذهن میرسد این است که سرور هک شده یا کلاً از دسترس خارج (Down) شده است. اما در بسیاری از مواقع، این اتفاق صرفاً واکنش مکانیزم دفاعی خود سرور است که شما را بهعنوان یک تهدید شناسایی کرده و بیرون انداخته است! برای رفع بن شدن IP سرور، ابتدا باید بدانیم ابزارهای امنیتی و مدیریت امنیت سرور به چه رفتارهایی حساس هستند.

مسدود شدن آیپی همیشه بهمعنای یک حمله واقعی نیست؛ گاهی اوقات فقط یک تشخیص اشتباه از سمت سیستمهای امنیتی است. رایجترین دلایلی که باعث این اتفاق میشوند عبارتاند از:
- تلاشهای مکرر و ناموفق ورود (Brute-force protection): وارد کردن رمز عبور اشتباه برای چندین بار متوالی در SSH، کنترلپنلها یا ایمیل، سریعترین راه برای قرار گرفتن در لیست سیاه است.
- اسکن پورتها: اگر سیستم امنیتی متوجه شود که از یک IP خاص، درخواستهایی برای بررسی پورتهای باز سرور ارسال میشود بلافاصله آن را مسدود میکند.
- رفتار مشکوک و ترافیک غیرعادی: اجرای اسکریپتهای ناقص یا ارسال تعداد زیادی درخواست همزمان (Rate Limiting) به وبسرور، میتواند شبیه به حملات DDoS به نظر برسد.
برای آشنایی بیشتر با حملات DDoS و روشهای مقابله با آنها، این مقاله را بخوانید. - نقض قوانین فایروال: گاهی یک ماژول امنیتی (مثل ModSecurity) ساختار یک درخواست وب را مخرب تشخیص میدهد و IP مبدأ را بلاک میکند.
برای آشنایی بیشتر با این موضوع، مقاله «فایروال چیست؟» را بخوانید.
از کجا بفهمیم IP بلاک شده است؟
| نشانه / نوع خطا | علت احتمالی | ابزار امنیتی درگیر |
|---|---|---|
| خطای Connection Timed Out | دراپ شدن پکتهای شبکه؛ سرور هیچ پاسخی به درخواست شما نمیدهد. | فایروالهای شبکه (مانند UFW یا CSF) |
| خطای Connection Refused (بهخصوص روی پورت ۲۲) | درخواست شما به سرور میرسد اما فعالانه رد میشود (معمولاً بهدلیل تلاش ناموفق ورود). | ابزارهای مانیتورینگ لاگ (مانند Fail2Ban) |
| خطای 403 Forbidden | ارتباط شبکه برقرار است اما دسترسی به فایل یا مسیر خاص مسدود است. | فایروالهای وباپلیکیشن (مانند ModSecurity) |
پیشاز آنکه برای رفع مشکل دستبهکار شوید و تنظیمات را تغییر دهید، باید مطمئن شوید که قطعی ارتباط دقیقاً بهدلیل مسدود شدن آیپی خودتان است نه خرابی شبکه یا خاموش بودن سرور. تشخیص IP بلاک شده در VPS یا سرور اختصاصی کار سختی نیست. کافی است این چکلیست کوتاه را بررسی کنید:
- عدم دسترسی به SSH: اتصال شما در ترمینال یا نرمافزارهایی مثل Putty بیدلیل قطع و دیگر متصل نمیشود.
- مشاهده خطای Timeout یا 403: سایت برای شما باز نمیشود و مرورگر خطای Connection Timed Out یا 403 Forbidden نشان میدهد.
- قطع دسترسی به کنترلپنل: صفحه ورود به cPanel، DirectAdmin یا WHM لود نمیشود.
برای اینکه عملیات رفع بلاک شدن IP در سرور را سریعتر انجام دهید، باید از روی نوع خطایی که دریافت میکنید، ابزار مسدودکننده را حدس بزنید. جدول عیبیابی ابتدای این بخش مسیر را برای شما روشن میکند.
رفع بلاک IP در CSF Firewall
فایروال CSF یکی از قدرتمندترین و رایجترین ابزارهای مدیریت امنیت سرور است که مخصوصاً در سرورهای دارای کنترلپنل (مثل cPanel یا DirectAdmin) بهوفور استفاده میشود. اگر آیپی شما توسط این فایروال مسدود شده باشد، رفع بلاک IP در CSF Firewall ازطریق خط فرمان (Terminal) بسیار سریع و سرراست است. برای این کار، مراحل زیر را طی کنید:
۱. تشخیص و جستجوی IP بلاکشده:
ابتدا باید مطمئن شوید که آیپی شما واقعاً توسط CSF مسدود شده است یا خیر. برای جستجوی آیپی خود در لیست سیاه از دستور زیر استفاده کنید:
csf -g MY_ADDRESS
(بهجای MY_ADDRESS، آیپی خود را وارد کنید)
اگر آیپی مسدود باشد، این دستور دلیل بلاک شدن (مثلاً لاگین ناموفق به SSH) و نام لیست مسدودی را به شما نشان میدهد.
۲. حذف IP از لیست سیاه (Deny List):
حالا که مطمئن شدید مشکل از کجاست، با دستور زیر آیپی را از لیست مسدودها خارج کنید:
csf -dr MY_ADDRESS
(حرف dr مخفف Deny Remove است.)
۳. جلوگیری از مسدودی مجدد (آموزش whitelist کردن IP در سرور):
اگر آیپی شما ثابت (Static) است و میخواهید مطمئن شوید که فایروال دیگر هرگز شما را به اشتباه بیرون نمیاندازد، باید آن را در لیست مجاز (Allow List) قرار دهید:
csf -a MY_ADDRESS
(حرف a مخفف Allow است.)
اگر با مفهوم آیپی استاتیک (Static IP) آشنا نیستید، پیشنهاد میکنیم این مقاله را مطالعه کنید.
باز کردن IP در UFW لینوکس

اگر از توزیعهای اوبونتو یا دبیان استفاده میکنید، به احتمال زیاد با UFW (Uncomplicated Firewall) سروکار دارید. باز کردن IP در UFW لینوکس کمی متفاوت است، زیرا این ابزار براساس قوانینی که برای پورتها و آیپیها تعریف میکنید، ترافیک را مدیریت میکند.
برای رفع مشکل بلاک شدن IP در سرور لینوکس با UFW، گامهای زیر را دنبال کنید:
۱. بازبینی قوانین (Rules) فعلی:
شاید قبلاً قانونی نوشتهاید که بهاشتباه دسترسی آیپی شما را قطع کرده است. برای مشاهده لیست قوانین همراه با شماره آنها، دستور زیر را وارد کنید:
sudo ufw status numbered
۲. حذف قانون اشتباه:
اگر در لیست بالا قانونی دیدید که آیپی شما را مسدود کرده است، با استفاده از شماره خطِ آن، قانون را پاک کنید:
sudo ufw delete [شماره قانون]
(مثال: sudo ufw delete 3)
۳. صدور اجازه دسترسی (Allow کردن IP):
اگر فایروال شما در حالت پیشفرض همه ورودیها را میبندد (Default Deny)، باید صراحتاً به آیپی خود اجازه ورود بدهید. برای باز کردن دسترسی کامل آیپی به تمام بخشهای سرور:
sudo ufw allow from MY_ADDRESS
اگر میخواهید امنیت سرور بالاتر بماند و آیپی فقط به یک پورت خاص (مثلاً پورت ۲۲ برای SSH) دسترسی داشته باشد:
sudo ufw allow from My_ADDRESS to any port 22
اطلاعات بیشتر در مقاله: محدود کردن IP برای SSH؛ آموزش بستن دسترسی برای همه
آزادسازی IP در Fail2Ban

برخلاف UFW یا CSF که فایروالهای کلاسیک هستند، Fail2Ban بهصورت شبانهروزی درحال محافظت است. این ابزار دائماً درحال خواندن فایلهای لاگ سرور است و بهمحض اینکه رفتار مشکوکی (مثل چند بار وارد کردن رمز اشتباه) ببیند، آیپی مهاجم را در یک لیست مسدودی موقت به نام زندان یا Jail قرار میدهد. برای آزادسازی IP در Fail2Ban، نیازی نیست کل سیستم امنیتی را غیرفعال کنید؛ بلکه فقط باید آیپی خود را از زندانِ مربوطه آزاد (Unban) کنید.
۱. پیدا کردن زندانِ درگیر (Jail):
ابتدا باید ببینید Fail2Ban چه بخشهایی را تحتنظر دارد و کدام زندانها فعال هستند. دستور زیر را وارد کنید:
sudo fail2ban-client status
خروجی این دستور، لیست زندانهای فعال (مانند sshd, apache-auth, nginx-limit-req) را به شما نشان میدهد.
۲. بررسی آیپیهای مسدودشده در یک زندان خاص:
معمولاً بیشترین مسدودیها مربوط به سرویس SSH است (زندان sshd). برای اینکه ببینید آیا آیپی شما در این زندان گیر افتاده است یا خیر، دستور زیر را اجرا کنید:
sudo fail2ban-client status sshd
در خروجی این دستور، بخشی به نام Banned IP list وجود دارد. اگر آیپی خود را در آنجا دیدید، باید آن را آزاد کنید.
۳. خارج کردن IP از لیست سیاه:
حالا با استفاده از دستور زیر، بهسادگی آیپی خود را آزاد کنید تا عملیات رفع مسدودی IP در لینوکس کامل شود:
sudo fail2ban-client set sshd unbanip MY_ADDRESS
(نکته: در نسخههای جدیدتر Fail2Ban، استفاده از دستور کوتاهتر sudo fail2ban-client unban MY_ADDRESS نیز بهدرستی کار میکند و آیپی را از تمام زندانها آزاد میکند.)
رفع مسدودی SSH در سرور

یکی از مهمترین دلایلی که کاربران عبارت «رفع مسدودی IP در لینوکس» را جستوجو میکنند، قطع شدن ناگهانی ارتباط در محیط ترمینال (SSH) است. وقتی با خطای Connection Refused یا Connection Timed Out هنگام اتصال به پورت ۲۲ مواجه میشوید، سرور شما در دسترس است اما راه ورودِ امنیتیِ آن بسته شده است.
رفع مسدودی SSH در سرور نیازمند بررسی چند عامل رایج است:
- تلاشهای ورود ناموفق (Brute-force): همانطورکه در بخشهای قبل دیدیم، وارد کردن رمز عبور اشتباه باعث میشود ابزارهایی مثل Fail2Ban یا CSF بلافاصله پورت SSH را روی آیپی شما ببندند.
- تغییر پورت SSH: بسیاری از مدیران سرور برای افزایش امنیت، پورت پیشفرض (۲۲) را به پورت دیگری (مثلاً ۲۲۲۲) تغییر میدهند، اما فراموش میکنند این پورت جدید را در فایروال (مانند UFW) باز کنند (Allow کنند).
- قوانین سختگیرانه: گاهی در هنگام کانفیگ اولیه، فایروال بهگونهای تنظیم میشود که تمام ترافیک ورودی را مسدود کند و دسترسی SSH نیز قربانی این قانون میشود.
راهحل سریع برای تست و رفع قطعی SSH:
- ورود ازطریق کنسول VNC: ازآنجاکه به SSH دسترسی ندارید، باید وارد پنل کاربری ارائهدهنده سرور خود شوید و از ابزار VNC (مشابه کنسول ابر فردوسی) استفاده کنید تا مستقیماً و بدون نیاز به شبکه، وارد خط فرمان سرور شوید.
- بررسی باز بودن پورت در فایروال: مطمئن شوید که پورت SSH برای آیپی شما مجاز است. (مثلاً در UFW دستور sudo ufw allow 22/tcp را وارد کنید).
- تست مجدد اتصال: پساز اعمال تغییرات یا آزادسازی آیپی با دستورات بخشهای قبلی، اتصال خود را با یک نرمافزار مثل Putty دوباره تست کنید.
whitelist کردن IP برای جلوگیری از تکرار
حل کردن یک مشکل در لحظه خوب است، اما جلوگیری از تکرار آن هنر یک مدیر سرور است! اگر برای اتصال به سرور از یک اینترنت با آیپی ثابت استفاده میکنید (مثل اینترنت شرکت یا یک سرور مجازی دیگر که بهعنوان واسط استفاده میشود)، بهترین کار این است که آن آیپی را به لیست مجاز اضافه کنید.
whitelist کردن IP در سرور یکی از پایهایترین اصول مدیریت امنیت سرور است. بااینکار به فایروال میگویید: این آیپی کاملاً قابلاعتماد است؛ حتی اگر رفتار مشکوکی داشت یا رمز را چند بار اشتباه وارد کرد، هرگز دسترسیاش را قطع نکن!
- در فایروال CSF: با استفاده از دستور csf -a My_ADDRESS آیپی شما در فایل /etc/csf/csf.allow ذخیره میشود و برای همیشه از مسدودی در امان میماند.
- در فایروال UFW: با دستور sudo ufw allow from MY_ADDRESS دسترسی کامل و بدون مانع برای آیپی شما صادر میشود.
توجه داشته باشید که وایتلیست کردن یک شمشیر دو لبه است! فقطوفقط آیپیهایی را در این لیست قرار دهید که کاملاً به آنها اعتماد دارید و ثابت هستند. اگر از اینترنت موبایل یا مودم خانگی (که معمولاً آیپی متغیر یا Dynamic دارند) استفاده میکنید، وایتلیست کردن هیچ کمکی به شما نمیکند؛ زیرا با یکبار خاموشوروشن کردن مودم، آیپی شما تغییر میکند و آیپی وایتلیستشدهی قبلی، ممکن است فردا به یک هکر اختصاص یابد!
خطاهای رایج و نکات امنیتی
در مسیر عیبیابی و رفع بلاک شدن IP در سرور، بسیاری از کاربران برای اینکه سریعتر به نتیجه برسند، قوانینی وضع میکنند که امنیت کل سیستم را بهخطر میاندازد. باز کردن IP در فایروال نباید به قیمت باز گذاشتن درهای سرور برای هکرها تمام شود. برای اینکه درگیر IP بلاک شده در VPS یا برعکس، هک شدن سرور نشوید، جدول جامع زیر را که شامل رایجترین اشتباهات و راهکارهای اصولی آنها است، حتماً بررسی کنید:
| اشتباه رایج | توصیف خطا در زمان کانفیگ | پیامد امنیتی یا عملکردی | راهحل اصولی و حرفهای |
|---|---|---|---|
| اشتباه گرفتن IP عمومی (Public) و خصوصی (Private) | کاربر برای بازکردن دسترسی، آیپی سیستم خود (مثل 192.168.1.10) را در فایروال سرور Allow میکند. | سرور این آیپی را نمیشناسد، زیرا آیپی خصوصی در اینترنت معنی ندارد. در نتیجه، مشکل مسدودی حل نمیشود. | همیشه آیپی عمومی خود را وایتلیست کنید. (با جستجوی عبارت What is my IP در گوگل میتوانید آن را پیدا کنید). |
| باز کردن بیدلیل دسترسی برای همه (Allow All) | کاربر بهجای باز کردن یک آیپی خاص، کل پورت (مثلاً SSH) را برای تمام دنیا باز میگذارد (ufw allow 22). | سرور شما بلافاصله هدف رباتهای اسکنر و حملات Brute-force قرار میگیرد. | به جای باز کردن عمومی، فقط به آیپیهای خاص اجازه ورود به پورتهای حساس (مثل SSH یا دیتابیس) را بدهید. |
| فراموش کردن ذخیره و اعمال قوانین (Reload) | کاربر آیپی را آزاد میکند یا Rule جدید مینویسد، اما تغییرات اعمال نمیشود و دسترسی همچنان قطع است. | کاربر تصور میکند مشکل از جای دیگری است و شروع به دستکاری سایر تنظیمات سالم سرور میکند! | همیشه پساز تغییرات، فایروال را ریلود کنید. (در CSF دستور csf -r و در UFW دستور sudo ufw reload). |
| غیرفعال کردن کامل ابزار امنیتی | کاربر از مسدودشدنهای پیاپی کلافه شده و کلاً Fail2Ban یا فایروال را خاموش میکند. | سرور کاملاً بیدفاع میشود؛ این کار معادل باز گذاشتن درِ گاوصندوق و رفتن به تعطیلات است! | بهجای پاک کردن صورتمسئله، لاگها را بخوانید تا علت حساسیت فایروال (مثلاً یک اسکریپت مخرب در پسزمینه) را پیدا کنید. |
چه زمانی بهتر است از سرور ابری استفاده شود؟
وقتی پشت درهای بستهی سرور میمانید و دسترسیتان کاملاً قطع میشود، تازه متوجه خواهید شد که امکانات زیرساختی چقدر اهمیت دارند. در سرورهای مجازی سنتی (VPS)، اگر شما با مشکل مسدودی آیپی یا اشتباه در تنظیمات فایروال مواجه شوید، عملاً راه ارتباطیتان قطع میشود و باید برای رفع مشکل، تیکت بزنید و منتظر پشتیبانی دیتاسنتر بمانید.
اما در یک سرور ابری استاندارد، همهچیز برای مدیریت بحران و ایزولهسازی از پیش طراحی شده است. مدیریت امنیت سرور در زیرساختهای ابری یک پله بالاتر از سیستمعامل انجام میشود:
- کنسول مدیریت خارج از باند (VNC): حتی اگر پورت SSH را کاملاً ببندید یا فایروال تمام ترافیک را مسدود کند، در پنل سرور ابری یک کنسول تحت وب دارید که مستقیماً شما را به مانیتورِ سرور متصل میکند تا دستورات آزادسازی آیپی را تایپ کنید.
- فایروال در لایه شبکه (گروه امنیتی): در کلود، شما میتوانید قبلاز اینکه ترافیک اصلاً به سیستمعامل لینوکس شما برسد، آیپیهای مشکوک را در سطح شبکه دیتاسنتر مسدود یا وایتلیست کنید.
- اسنپشات فوری: اگر درحال تست تنظیمات امنیتی جدید هستید، با یک کلیک از وضعیت فعلی سرور اسنپشات میگیرید. اگر همهچیز خراب شد، در کمتر از چند ثانیه سرور به حالت سالم برمیگردد.
برای درک بهتر ارزش مهاجرت به سرور ابری، نگاهی به مقاله زیر بیندازید تا با امکانات و مزایای آن بیشتر آشنا شوید.
سرور ابری فردوسی (یک ارتقای بدون ریسک)
اگر از قطعیهای مکرر کلافه شدهاید و به یک محیط ایزوله با منابع کاملاً اختصاصی نیاز دارید، پلتفرم ابری ما دقیقاً همان زیرساختی است که کنترل صددرصدی را به شما برمیگرداند.
| امکانات ویژه | چه مشکلی را از شما حل میکند؟ |
|---|---|
| سختافزار پرچمدار و منابع اختصاصی | استفاده از سرورهای نسل جدید HPE، پردازندههای INTEL XEON / AMD EPYC و هاردهای NVMe تضمین میکند که سرور شما در برابر پردازشهای سنگین دیتابیس یا حملات، دچار افت منابع نمیشود. |
| پرداخت ساعتی | دقیقاً بهاندازه مصرفتان پول میدهید. اگر سرور را خاموش کنید، هزینه پردازنده و رم از حساب شما کسر نخواهد شد. |
| بازارچه ابری | نیازی به درگیری با ترمینال ندارید. وردپرس، داکر، گیتلب، سیپنل و دهها اسکریپت دیگر (همراه با تنظیمات اولیه فایروال) با یک کلیک نصب و فعال میشوند. |
| تست رایگان و بازگشت وجه | میتوانید پیشاز خرید، سرور را کاملاً رایگان تست کنید و حتی پساز خرید، درصورت عدم رضایت از گارانتی بازگشت وجه استفاده کنید. |
| مدیریت هوشمند با API | میتوانید اسکریپتهایی بنویسید که در زمان حملات شبکه، بهصورت خودکار منابع سرور را افزایش دهند (Scale) یا آیپیهای مخرب را در فایروال دیتاسنتر بلاک کنند. |
ابر فردوسی برای میزبانی پروژههای شما بهترین دیتاسنترهای ایران (دانشگاه فردوسی، خواجه نصیر و برج میلاد) را با اینترنت پر سرعت فراهم کرده است. شما هماکنون میتوانید با ۱۰۰ هزارتومان اعتبار رایگان کار خود را شروع کنید و از تست سرور بدون هزینه لذت ببرید.
جمعبندی
مواجهه با قطعی ناگهانی اتصال به سرور همیشه استرسزا است، اما همانطورکه دیدیم، رفع مشکل بلاک شدن IP در سرور اصلاً کار پیچیدهای نیست. در بیشتر مواقع، پای یک هکر در میان نیست و این فقط سیستم دفاعی سرور (مثل Fail2Ban یا CSF) است که بهدلیل چند تلاش ناموفق یا رفتاری مشکوک، شما را پشت در گذاشته است. با تشخیص درست ابزار مسدودکننده و استفاده از چند دستور ساده در محیط خط فرمان، میتوانید آیپی خود را آزاد کنید و با تنظیم یک لیست مجاز (Whitelist) اصولی، برای همیشه از شر این هشدارهای اشتباه خلاص خواهید شد.
حالا وقت آن است که شما هم از مواقعی بگویید که بهخاطر فراموشی رمز عبور، توسط سرور خودتان بلاک شدهاید! در آن لحظه چطور دوباره به سرور متصل شدید و مشکل را حل کردید؟ تجربیات خودتان را با ما و دوستانتان بهاشتراک بگذارید.
منابع:
Supporthost | spinupwp | ipserverone | ipserverone | digitalocean | img1.wsimg | help.clouding | liquidweb | kamatera
سؤالات متداول
چرا IP در سرور بلاک میشود؟
بلاک شدن آیپی معمولاً یک واکنش دفاعی و خودکار از سمت ابزارهای امنیتی سرور (مانند فایروالها یا Fail2Ban) است. رایجترین دلایل شامل تلاشهای مکرر و ناموفق برای ورود به SSH یا کنترلپنل (وارد کردن رمز اشتباه)، اسکن پورتهای سرور، ترافیک مشکوک و یا نقض قوانین فایروالهای وب (مثل ModSecurity) است. در بیشتر مواقع، این اتفاق صرفاً یک تشخیص اشتباه است و پای حمله سایبری در میان نیست.
چگونه IP بلاکشده را در سرور آزاد کنیم؟
ابتدا باید ازطریق یک شبکه دیگر (مثل اینترنت موبایل) یا ازطریق کنسول VNC وارد سرور شوید. سپس بسته به ابزار امنیتی سرور خود از یکی از دستورات زیر در محیط خط فرمان استفاده کنید:
در CSF: اجرای دستور csf -dr YOUR_IP_ADDRESS
در UFW: یافتن قانون مسدودکننده با sudo ufw status numbered و حذف آن با sudo ufw delete [شماره]
در Fail2Ban: اجرای دستور sudo fail2ban-client unban MY_ADDRESS
اگر IP من متغیر (Dynamic) باشد، برای رفع بلاک چه کنم؟
اگر از اینترنت خانگی (ADSL) یا دیتای موبایل استفاده میکنید، آیپی شما احتمالاً متغیر است. در این حالت سادهترین و سریعترین راهکار این است که مودم خود را یکبار خاموشوروشن کنید (یا گوشی را در حالت پرواز بگذارید و بردارید). بااینکار، شرکت ارائهدهنده اینترنت یک آیپی جدید به شما میدهد و مسدودی بهطور کامل دور زده میشود.
آیا میتوانم بدون دسترسی به پنل سرور IP را آزاد کنم؟
اگر آیپی شما توسط فایروال بلاک شده باشد و نتوانید به SSH متصل شوید، عملاً ارتباط شما با سرور قطع است و نمیتوانید ازطریق همان آیپیِ مسدودشده دستوری صادر کنید. در این شرایط دو راه دارید: یا باید آیپی اینترنت خود را تغییر دهید تا دوباره دسترسی SSH باز شود و یا وارد پنل ابری ارائهدهنده سرور خود شوید و از طریق کنسول VNC (که نیازی به شبکه مستقیم ندارد) مسدودی را رفع کنید.
چرا بعداز آزاد کردن (Unban)، آیپی من فوراً دوباره بلاک میشود؟
دلیل آن معمولاً نرمافزارهایی هستند که در پسزمینه سیستم شما درحال اجرایند. مثلاً اگر رمز عبور ایمیل یا FTP خود را تغییر دادهاید، نرمافزارهایی مثل Outlook یا FileZilla مدام درحال تلاش برای اتصال با رمز قدیمی هستند. فایروال سرور این تلاشهای مکرر را یک حمله Brute-force تشخیص میدهد و شما را دوباره بلاک میکند. حتماً قبلاز آزادسازی آیپی، این نرمافزارها را ببندید یا رمز آنها را بهروز کنید.
چگونه IP را برای همیشه در whitelist قرار دهیم تا مسدود نشود؟
اگر یک آیپی ثابت و قابلاعتماد دارید، میتوانید آن را به لیست مجاز فایروال اضافه کنید تا دیگر هرگز بلاک نشود. در سرورهای دارای کنترلپنل با دستور csf -a MY_ADDRESS و در اوبونتو/دبیان با دستور sudo ufw allow from MY_ADDRESS آیپی شما وایتلیست میشود. (دقت کنید که آیپیهای متغیر مودم را هرگز وایتلیست نکنید).

