خانه / info / لیست IP / راهنمای استفاده

لیست IP کشورها — راهنمای استفاده روی فایروال‌ها

URL ثابت فایل‌ها را در فایروال یا اتوماسیون خود تنظیم کنید. لیست روی میرور رسانگار میزبانی می‌شود و مرتب به‌روزرسانی می‌گردد. در ادامه تنظیمات پیشنهادی برای میکروتیک، OPNsense، pfSense، FortiGate، FortiWeb و سیسکو آمده است — مثال‌ها با ایران؛ برای کشور دیگر {cc}_ipv4_list.* را جایگزین کنید.

الگوی URL برای هر کشور (کد ISO دوحرفی کوچک):

https://mirror.rasanegaar.com/info/countries/{CC}/{cc}_ipv4_list.txt

ایران URL ثابت در ریشهٔ /info/ دارد:

https://mirror.rasanegaar.com/info/countries/IR/ir_ipv4_list.txt

قبل از اعمال روی policy اصلی، روی یک قانون آزمایشی تست کنید تا از قطع دسترسی ناخواسته جلوگیری شود.

لیست IP ایران در میکروتیک (RouterOS)

برای بارگذاری یک‌باره، فایل ir_ipv4_list.rsc را import کنید. address-list با نام iran_ipv4 ساخته می‌شود.

برای به‌روزرسانی خودکار روزانه، اسکریپت زیر را یک‌بار import کنید (scheduler در همان فایل تعریف شده است):

https://mirror.rasanegaar.com/info/scripts/mikrotik-refresh.rsc

/tool fetch url="https://mirror.rasanegaar.com/info/scripts/mikrotik-refresh.rsc" dst-path=mikrotik-refresh.rsc
/import file-name=mikrotik-refresh.rsc

نمونهٔ استفاده در فیلتر:

/ip firewall filter
add chain=forward action=accept src-address-list=ir_ipv4 comment="Iran IPv4 — RASANEGAAR.com"

لیست IP ایران در OPNsense و pfSense

هر دو از Alias مبتنی بر URL پشتیبانی می‌کنند و خودشان لیست را در دوره‌های زمانی تعریف‌شده به‌روزرسانی می‌کنند.

OPNsense: مسیر Firewall → Aliases → افزودن. نوع را روی URL Table (IPs) بگذارید و URL زیر را وارد کنید:

https://mirror.rasanegaar.com/info/countries/IR/ir_ipv4_list.txt

نام پیشنهادی: IRAN_IPV4. فاصلهٔ به‌روزرسانی را روزانه (یا چندساعته) تنظیم کنید و در قوانین Firewall از همین alias استفاده کنید.

pfSense: Firewall → Aliases → Add. نوع را URL (IPs) یا URL Table (IPs) انتخاب کنید (بسته به نسخه)، همان URL را بگذارید و Apply کنید.

خروجی HTTPS از خود فایروال به mirror.rasanegaar.com:443 باید مجاز باشد تا Alias بتواند به‌روز بماند.

لیست IP ایران در FortiGate (External Resource)

روش توصیه‌شده: External Resource از نوع address که فایل TXT را طبق دورهٔ تعریف‌شده می‌گیرد.

https://mirror.rasanegaar.com/info/scripts/fortigate-external-resource.conf

config system external-resource
    edit "IRAN_IPV4"
        set type address
        set resource "https://mirror.rasanegaar.com/info/countries/IR/ir_ipv4_list.txt"
        set refresh-rate 1440
        set status enable
    next
end

از GUI نیز می‌توانید از مسیر Security Fabric → External Connectors (نام دقیق بسته به نسخهٔ FortiOS متفاوت است) یک IP Address / Threat Feed بسازید و همان URL را وارد کنید. سپس در Policy، Source یا Destination را روی IRAN_IPV4 قرار دهید.

لیست IP ایران در FortiWeb (IP List)

در FortiWeb معمولاً از IP List استفاده می‌شود، یا کنترل L3/L4 روی FortiGate بالادستی انجام می‌گیرد.

۱) ایمپورت IP List: فایل TXT را دانلود کنید و از بخش Web Protection / IP Protection → IP List ایمپورت کنید (نام منو در نسخه‌ها کمی فرق دارد).

curl -fsSL https://mirror.rasanegaar.com/info/countries/IR/ir_ipv4_list.txt -o ir_ipv4_list.txt

۲) همراه با FortiGate: External Resource را روی FortiGate نگه دارید و FortiWeb را برای لایهٔ HTTP متمرکز کنید.

برای به‌روزرسانی خودکار روی خود FortiWeb، می‌توانید روی یک host مدیریتی با cron فایل را بگیرید و از API یا CLI ایمپورت کنید.

لیست IP ایران در سیسکو ASA، IOS و FTD

در ASA و IOS کلاسیک، Alias مبتنی بر URL مثل pfSense وجود ندارد؛ معمولاً یک object-group network ساخته می‌شود. اسکریپت زیر فایل TXT را به دستورات ASA تبدیل می‌کند:

https://mirror.rasanegaar.com/info/scripts/cisco-asa-object-group.sh

curl -fsSL https://mirror.rasanegaar.com/info/scripts/cisco-asa-object-group.sh -o cisco-asa-object-group.sh
chmod +x cisco-asa-object-group.sh
./cisco-asa-object-group.sh \
  https://mirror.rasanegaar.com/info/countries/IR/ir_ipv4_list.txt \
  IRAN_IPV4 > iran_ipv4_asa.txt

خروجی را در حالت config وارد کنید (یا با ابزار مدیریتی خود push کنید). برای به‌روزرسانی منظم، همین اسکریپت را روی jump host در cron قرار دهید.

Firepower / FTD (FMC): از Objects → Object Management → Network برای ساخت object استفاده کنید، یا در صورت پشتیبانی لایسنس/نسخه، feed سفارشی Security Intelligence را به URL لیست وصل کنید.

سایر قالب‌ها

برای پلتفرم‌هایی که URL خام CIDR نمی‌پذیرند، فایل‌های آماده با سینتکس همان پلتفرم منتشر می‌شود. فهرست کامل در صفحهٔ وضعیت و فهرست /info/ است.

اسکریپت‌های آماده

فایل‌های کمکی برای وارد کردن لیست روی پلتفرم‌های بالا:

معرفی لیست: راهنما · وضعیت: آخرین به‌روزرسانی