Imunify360 Firewall Çakışması Nasıl Çözülür? Net Çözüm Adımları Yazdır

  • 0

Imunify360 kurulu ama IP’ler hâlâ bloklanıyor, whitelist çalışmıyor ya da rastgele erişim kesiliyorsa büyük ihtimalle sunucuda birden fazla firewall aynı anda çalışıyordur. CSF, iptables, firewalld veya fail2ban gibi sistemler Imunify360 ile çakışır ve kurallar birbirini override eder. Sonuç: ne whitelist düzgün çalışır ne de trafik doğru yönetilir. Aşağıdaki adımlarla direkt çözebilirsin.

Sorun şu:

Sunucuda birden fazla firewall aktif.
Imunify360 kuralları diğer firewall’lar tarafından eziliyor. Aşağıdaki adımları uygulayarak düzeltebilirsin.

Çözüm Adımları

1) Aktif firewall servislerini tespit et

Önce sistemde hangi firewall’lar çalışıyor net gör.

Şu komutu çalıştır:

 
systemctl list-units --type=service | grep -E 'csf|firewalld|iptables|imunify'
 

Alternatif:

 
ps aux | grep -E 'csf|lfd|firewalld'
 

Burada şunlardan biri görünüyorsa çakışma var:

  • csf / lfd
  • firewalld
  • iptables aktif kurallar
  • fail2ban

Imunify360 ile birlikte bunların aktif olması problem yaratır.

Tespit ettiysen alttaki adıma geç.


2) CSF varsa devre dışı bırak (en sık sorun)

Imunify360 ile en çok çakışan sistem CSF’dir.

Şu komutu çalıştır:

 
csf -x
systemctl stop lfd
systemctl disable csf
systemctl disable lfd
 

Kalıcı kaldırmak istersen:

 
cd /etc/csf
sh uninstall.sh
 

CSF aktifken Imunify360 düzgün çalışmaz.

Ardından tekrar dene.
Olmadıysa alttaki adıma geç.


3) firewalld varsa kapat

CentOS / CloudLinux 8+ sistemlerde firewalld açık gelebilir.

Şu komutu çalıştır:

 
systemctl stop firewalld
systemctl disable firewalld
 

Durum kontrol:

 
systemctl status firewalld
 

inactive (dead) görmelisin.

Ardından tekrar test et.
Olmadıysa alttaki adıma geç.


4) iptables kurallarını kontrol et

Bazen eski kurallar kalır ve Imunify360’ın önüne geçer.

Şu komutu çalıştır:

 
iptables -L -n
 

Şunlara dikkat et:

  • DROP
  • REJECT
  • Manuel eklenmiş IP blokları

Temizlemek için (dikkatli kullan):

 
iptables -F
 

Sonra Imunify360 kurallarını yeniden yükle:

 
imunify360-agent reload
 

Ardından tekrar dene.
Olmadıysa alttaki adıma geç.


5) Fail2Ban çakışmasını kontrol et

Fail2Ban da IP banlayabilir ve whitelist’i boşa çıkarır.

Durumu kontrol et:

 
fail2ban-client status
 

Banlı IP var mı bak:

 
fail2ban-client status JAIL_ADI
 

IP kaldır:

 
fail2ban-client set JAIL_ADI unbanip SENIN_IP
 

İstersen tamamen kapat:

 
systemctl stop fail2ban
systemctl disable fail2ban
 

Ardından tekrar test et.
Olmadıysa alttaki adıma geç.


6) Imunify360 firewall’un aktif olduğunu doğrula

Tüm çakışmaları temizledikten sonra Imunify360 düzgün çalışıyor mu kontrol et.

Şu komutu çalıştır:

 
imunify360-agent status
 

Firewall aktif mi kontrol et:

 
imunify360-agent config show | grep firewall
 

Gerekirse yeniden başlat:

 
systemctl restart imunify360
 

Ardından tekrar dene.
Olmadıysa alttaki adıma geç.


7) Log kontrolü (en net sonuç burada)

Hangi firewall’un blokladığını log direkt söyler.

Şu komutu çalıştır:

 
tail -f /var/log/imunify360/console.log
 

Ek kontrol:

 
tail -f /var/log/messages
 

Şu tip çıktılar görürsün:

  • Blocked by CSF
  • firewalld denied
  • iptables DROP
  • fail2ban ban

Burada hangi sistem yazıyorsa sorun oradadır.

En net sonuç burada çıkar.
Log’daki hataya göre doğrudan müdahale et.


8) Sunucuyu temiz bir firewall yapısına getir

En sağlıklı yapı:

  • Sadece Imunify360 aktif olsun
  • CSF kapalı
  • firewalld kapalı
  • Fail2Ban kapalı (opsiyonel ama önerilir)

Bu yapı ile:

  • Whitelist düzgün çalışır
  • IP bloklar doğru uygulanır
  • Performans sorunları azalır

Şimdi tekrar test et.


Imunify360 firewall çakışması sorunu genelde aynı anda birden fazla güvenlik yazılımı çalıştığında ortaya çıkar. Özellikle CSF + Imunify360 birlikte kullanımı en büyük hatadır. Yukarıdaki adımları temiz şekilde uygularsan whitelist, block ve tüm firewall kuralları düzgün çalışmaya başlar.

Imunify360 Siber Tehditlere Son Verin!

Yapay zeka altyapılı Imunify360 ile sunucunuzu dijital bir kaleye dönüştürün. Orijinal paylaşımlı lisans ile proaktif savunmayı hemen başlatın.

Lisansı İncele

Bu cevap yeterince yardımcı oldu mu?


X
"Kripto ile ödemelerde %10 İndirim dönemi başladı!"

KAMPANYA KOMBO!

Kombo lisanslarda geçerli %25 İndirim fırsatını kaçırma!

İndirim Kodu: KOMBO25

Önemli Bilgilendirme: Kredi kartı ile yapılan ödemelerde fatura tutarına KDV (İşlem Ücreti) yansıtılmaktadır. Diğer ödeme yöntemlerinde ek ücret alınmaz.