برای توسعهدهندگان
رنج آیپیهای لبه nsin
با رشد شبکه، nsin سرورهای لبه را اضافه یا جمع میکند؛ پس آدرسهایی که سرور شما میبیند در طول زمان تغییر میکند. همه رنجهای زیر را روی فایروال سرور اصلیتان مجاز کنید تا ترافیک لبه هیچوقت بلاک نشود — هر تغییری که در شبکه رخ دهد.
برای اینکه آدرسهای جدید بهصورت خودکار در فایروال سرورتان مجاز شوند، از این اسکریپت استفاده کنید.
آخرین بهروزرسانی 2026-08-20۹ رنج · ۲٬۳۰۴ آدرس
فهرست آیپیهای nsin همیشه از این آدرس در دسترس است
رنجهای IPv4
- 5.231.23.0/24
- 37.156.144.0/24
- 77.90.59.0/24
- 81.12.30.0/24
- 87.236.209.0/24
- 94.232.169.0/24
- 185.37.54.0/24
- 193.148.248.0/24
- 79.175.167.0/24
رنجهای IPv6
لبه nsin فعلاً فقط IPv4 است. رنجهای IPv6 پیش از آنکه اولینشان ترافیک بگیرد، همینجا و در ips.txt منتشر میشوند.
پیش از آنکه در را ببندید
اول مجاز کنید، بعد ببندید
اول رنجها را اضافه کنید و مطمئن شوید سایت بالا میآید. تازه بعد از آن بقیه ترافیک روی پورتهای ۸۰ و ۴۴۳ را ببندید — همین قدم است که جلوی دسترسی مستقیم مهاجم به سرور اصلی و دور زدن لبه را میگیرد.
راه برگشت خودتان را باز بگذارید
SSH، کنترلپنل، ایمیل و هر پورتی که nsin پراکسی نمیکند باید از شبکههای خودتان در دسترس بماند. بستن کامل سرور روی لبه، بعدازظهر بیش از یک نفر را خراب کرده است.
هر روز دوباره بگیرید
سایتهای جدید یعنی رنجهای جدید، و یک رنج میتواند از همان لحظه انتشار ترافیک بگیرد. دستکم روزی یکبار ips.txt را بگیرید — یا اسکریپت را نصب کنید تا یک تایمر این کار را انجام دهد.
آنوقت به هدر بازدیدکننده اعتماد کنید
وقتی فقط nsin به سرور اصلی شما میرسد، میتوانید با خیال راحت Nsn-Connecting-IP را آیپی واقعی بازدیدکننده بدانید. مرجع هدرها را ببینید.
خودکار همگام نگهش دارید
یکبار روی سرور نصب میشود: فهرست منتشرشده را میگیرد، هر رنج را در iptables، nftables، ufw، firewalld یا CSF مجاز میکند و با یک تایمر دوباره همگام میشود — رنج تازه را اضافه و رنج حذفشده را پاک میکند.
مشاهده مخزنgit clone https://github.com/nsincloud/nsin-ipwhitelist.git
sudo ./nsin-ipwhitelist/install.sh