Linux / Sistem 03.07.2026

Linux VDS Sunucuda ModSecurity Beyaz Liste (Whitelist) Ekleme Adımları

Linux VDS Sunucuda ModSecurity Beyaz Liste (Whitelist) Ekleme Adımları

ModSecurity WAF Üzerinde IP ve Kural İstisnası Ekleme

ModSecurity, web sitelerini SQL Injection, XSS gibi siber tehditlerden koruyan açık kaynaklı bir web uygulaması güvenlik duvarıdır (WAF). Ancak bazı durumlarda, ModSecurity kuralları güvenli yazılımları veya kullanıcı isteklerini yanlışlıkla engelleyebilir (False Positive). Bu gibi durumlarda, engellenen IP adresini veya kural ID'sini beyaz listeye (whitelist) eklememiz gerekir.

1. Belirli Bir IP Adresini CSF/ModSecurity ile Beyaz Listeye Alma

Eğer sunucunuzda CSF yüklüyse, IP adresini hem firewall hem de ModSecurity kuralları dışına çıkarmak için terminalden şu komutu uygulayabilirsiniz:

csf -a 192.168.1.100

2. ModSecurity Kurallarından İstisna Ekleme

Yanlış alarm veren belirli bir kuralı (Örn: Rule ID 949110) devre dışı bırakmak için ModSecurity konfigürasyon dosyanıza (modsec2.user.conf) şu satırı ekleyebilirsiniz:

SecRuleRemoveById 949110

Bu işlem sonrasında web sunucunuzu (Nginx veya Apache) yeniden başlatmayı unutmayın.

Sunucunuzda güvenli ve kesintisiz WAF yapılandırmaları için Sunucu Kurulum ve Destek ekibimizden yardım alabilir, projeleriniz için güvenli VDS Kiralama hizmetlerimizi inceleyebilirsiniz.

QBilisim.Com

IRCd, hosting ve sunucu operasyonunu tek yerden yönet.

Kurulum, taşıma, DNS, SSL, applet ve destek süreçleri için müşteri panelinden talep oluşturabilirsin.