Wanneer een server buiten gebruik wordt gesteld, een medewerker vertrekt, of je geen externe toegang meer nodig hebt vanaf een specifieke locatie, moet je dat IP uit je whitelist verwijderen. Ongebruikte IP's gewhitelist houden is een beveiligingsrisico — hoe minder open vermeldingen, hoe kleiner je aanvalsoppervlak.
Stapsgewijs: Een IP verwijderen
- Log in op mysql.nobregas.org.
- Klik op Databases in de bovenste navigatiebalk.
- Scroll naar beneden naar de sectie Remote MySQL — Allowed IPs onderaan de pagina.
- Zoek het IP-adres dat je wilt verwijderen in de whitelist.
- Klik op de knop X naast dat IP.
Het IP wordt direct verwijderd. Actieve verbindingen vanaf dat IP worden geblokkeerd bij de volgende verbindingspoging.
Wanneer een IP verwijderen
- Server buiten gebruik gesteld — Je hebt een server die externe toegang had afgesloten of vervangen.
- Vertrek van medewerker — Het kantoor- of thuis-IP van een teamlid moet worden verwijderd wanneer ze vertrekken.
- IP-adres gewijzigd — Je server of ISP heeft een nieuw IP toegewezen. Verwijder het oude en voeg het nieuwe toe.
- Beveiligingsincident — Als een IP mogelijk gecompromitteerd is, verwijder het onmiddellijk.
- Opschonen — Je hebt verouderde vermeldingen van oude projecten of tests.
Wat er na verwijdering gebeurt
- Nieuwe verbindingen vanaf dat IP worden direct afgewezen door de MySQL-server.
- Bestaande actieve verbindingen vanaf dat IP worden beëindigd bij de volgende query-poging of wanneer de verbinding een time-out krijgt.
- Je databases, gebruikers en gegevens worden niet beïnvloed — alleen de netwerktoegangsregel wordt verwijderd.
Kun je een verwijderd IP opnieuw toevoegen?
Ja. Het verwijderen van een IP is volledig omkeerbaar. Als je later de toegang wilt herstellen, ga naar de Databases-pagina, scroll naar de sectie Remote MySQL — Allowed IPs en voeg het IP opnieuw toe. Er is geen straf of wachttijd voor opnieuw toevoegen.
Best practices voor whitelistonderhoud
- Controleer maandelijks — Bekijk je whitelist eens per maand en verwijder IP's die niet meer actief zijn.
- Documenteer je IP's — Houd een notitie bij van welk IP bij welke server of persoon hoort (bijv. "203.0.113.50 — Productie API-server").
- Verwijder vóór buitengebruikstelling — Wanneer je een server afsluit, verwijder het IP uit de whitelist als onderdeel van de afsluitchecklist.
- Minimaliseer vermeldingen — Whitelist alleen het minimale aantal benodigde IP's. Elk gewhitelist IP is een potentieel toegangspunt.
Alle IP's verwijderen
Als je externe toegang volledig wilt uitschakelen, verwijder alle IP-adressen uit de whitelist. Met een lege whitelist worden alleen localhost-verbindingen geaccepteerd — je databases zijn alleen toegankelijk vanaf dezelfde server.