برای توسعه‌دهندگان

رنج آی‌پی‌های لبه nsin

با رشد شبکه، nsin سرورهای لبه را اضافه یا جمع می‌کند؛ پس آدرس‌هایی که سرور شما می‌بیند در طول زمان تغییر می‌کند. همه رنج‌های زیر را روی فایروال سرور اصلی‌تان مجاز کنید تا ترافیک لبه هیچ‌وقت بلاک نشود — هر تغییری که در شبکه رخ دهد.

برای اینکه آدرس‌های جدید به‌صورت خودکار در فایروال سرورتان مجاز شوند، از این اسکریپت استفاده کنید.

آخرین به‌روزرسانی 2026-08-20۹ رنج · ۲٬۳۰۴ آدرس

فهرست آی‌پی‌های nsin همیشه از این آدرس در دسترس است

رنج‌های IPv4

  • 5.231.23.0/24
  • 37.156.144.0/24
  • 77.90.59.0/24
  • 81.12.30.0/24
  • 87.236.209.0/24
  • 94.232.169.0/24
  • 185.37.54.0/24
  • 193.148.248.0/24
  • 79.175.167.0/24

رنج‌های IPv6

لبه nsin فعلاً فقط IPv4 است. رنج‌های IPv6 پیش از آنکه اولین‌شان ترافیک بگیرد، همین‌جا و در ips.txt منتشر می‌شوند.

پیش از آنکه در را ببندید

اول مجاز کنید، بعد ببندید

اول رنج‌ها را اضافه کنید و مطمئن شوید سایت بالا می‌آید. تازه بعد از آن بقیه ترافیک روی پورت‌های ۸۰ و ۴۴۳ را ببندید — همین قدم است که جلوی دسترسی مستقیم مهاجم به سرور اصلی و دور زدن لبه را می‌گیرد.

راه برگشت خودتان را باز بگذارید

SSH، کنترل‌پنل، ایمیل و هر پورتی که nsin پراکسی نمی‌کند باید از شبکه‌های خودتان در دسترس بماند. بستن کامل سرور روی لبه، بعدازظهر بیش از یک نفر را خراب کرده است.

هر روز دوباره بگیرید

سایت‌های جدید یعنی رنج‌های جدید، و یک رنج می‌تواند از همان لحظه انتشار ترافیک بگیرد. دست‌کم روزی یک‌بار ips.txt را بگیرید — یا اسکریپت را نصب کنید تا یک تایمر این کار را انجام دهد.

آن‌وقت به هدر بازدیدکننده اعتماد کنید

وقتی فقط nsin به سرور اصلی شما می‌رسد، می‌توانید با خیال راحت Nsn-Connecting-IP را آی‌پی واقعی بازدیدکننده بدانید. مرجع هدرها را ببینید.

خودکار هم‌گام نگهش دارید

یک‌بار روی سرور نصب می‌شود: فهرست منتشرشده را می‌گیرد، هر رنج را در iptables، nftables، ufw، firewalld یا CSF مجاز می‌کند و با یک تایمر دوباره هم‌گام می‌شود — رنج تازه را اضافه و رنج حذف‌شده را پاک می‌کند.

مشاهده مخزن
git clone https://github.com/nsincloud/nsin-ipwhitelist.git
sudo ./nsin-ipwhitelist/install.sh
EN