Quando un server viene dismesso, un dipendente lascia l'azienda o non hai più bisogno dell'accesso remoto da una posizione specifica, dovresti rimuovere quell'IP dalla whitelist. Mantenere IP inutilizzati nella whitelist è un rischio di sicurezza — meno voci aperte ci sono, minore è la superficie di attacco.
Passo dopo Passo: Rimuovere un IP
- Accedi a mysql.nobregas.org.
- Clicca su Databases nella barra di navigazione in alto.
- Scorri fino alla sezione Remote MySQL — Allowed IPs in fondo alla pagina.
- Trova l'indirizzo IP che vuoi rimuovere nella whitelist.
- Clicca il pulsante X accanto a quell'IP.
L'IP viene rimosso istantaneamente. Qualsiasi connessione attiva da quell'IP viene bloccata al prossimo tentativo di connessione.
Quando Rimuovere un IP
- Server dismesso — Hai spento o sostituito un server che aveva accesso remoto.
- Partenza di un dipendente — L'IP dell'ufficio o di casa di un membro del team dovrebbe essere rimosso quando lascia l'azienda.
- Indirizzo IP cambiato — Il tuo server o ISP ha assegnato un nuovo IP. Rimuovi quello vecchio e aggiungi quello nuovo.
- Incidente di sicurezza — Se un IP potrebbe essere compromesso, rimuovilo immediatamente.
- Pulizia — Hai voci obsolete da vecchi progetti o test.
Cosa Succede Dopo la Rimozione
- Le nuove connessioni da quell'IP vengono immediatamente rifiutate dal server MySQL.
- Le connessioni attive esistenti da quell'IP vengono terminate al prossimo tentativo di query o quando la connessione va in timeout.
- I tuoi database, utenti e dati non vengono influenzati — viene rimossa solo la regola di accesso di rete.
Si Può Riaggiungere un IP Rimosso?
Sì. La rimozione di un IP è completamente reversibile. Se hai bisogno di ripristinare l'accesso in seguito, vai alla pagina Databases, scorri alla sezione Remote MySQL — Allowed IPs e aggiungi nuovamente l'IP. Non c'è nessuna penalità o periodo di attesa per la riaggiunta.
Best Practice per la Manutenzione della Whitelist
- Verifica mensile — Rivedi la tua whitelist una volta al mese e rimuovi gli IP che non sono più attivi.
- Documenta i tuoi IP — Tieni una nota di quale IP appartiene a quale server o persona (es. "203.0.113.50 — Server API di produzione").
- Rimuovi prima di dismettere — Quando spegni un server, rimuovi il suo IP dalla whitelist come parte della checklist di spegnimento.
- Minimizza le voci — Aggiungi alla whitelist solo il numero minimo di IP necessari. Ogni IP nella whitelist è un potenziale punto di ingresso.
Rimuovere Tutti gli IP
Se vuoi disabilitare completamente l'accesso remoto, rimuovi tutti gli indirizzi IP dalla whitelist. Con una whitelist vuota, vengono accettate solo le connessioni localhost — i tuoi database sono accessibili solo dallo stesso server.