Brute Force Saldırılarını Engellemek İçin Fail2Ban Filtreleri Oluşturma

Brute Force Saldırılarını Engellemek İçin Fail2Ban Filtreleri Oluşturma
Yazı Özetini Göster

h1>Brute Force Saldırılarını Engellemek İçin Fail2Ban Filtreleri Oluşturma

Linux sunucular kötü niyetli giriş denemelerine karşı sürekli olarak risk altındadır. Brute force saldırıları, özellikle SSH, FTP, SMTP ve panel girişleri gibi servisleri hedef alır. Bu tür saldırılar sunucunun güvenilirliğini azaltır ve servis kesintilerine yol açabilir. Fail2Ban, log dosyalarını izleyerek şüpheli IP adreslerini otomatik olarak engelleyen güçlü bir güvenlik aracıdır. Bu rehberde Fail2Ban filtreleri oluşturma, yapılandırma ve optimize etme adımlarını bulabilirsiniz.

1. Fail2Ban Nedir?

Fail2Ban, sistem loglarını takip ederek başarısız giriş denemelerini analiz eden ve belirli eşik değerlerini aşan IP adreslerini otomatik olarak yasaklayan bir güvenlik çözümüdür. Ayrıca dinamik bir firewall katmanı oluşturarak brute force saldırılarını hızlı şekilde durdurur. Bu yapı özellikle VDS sunucularında kritik bir savunma hattı sağlar.

2. Fail2Ban Kurulumu

Fail2Ban çoğu Linux dağıtımında depo üzerinden yüklenebilir.

2.1 Debian / Ubuntu

sudo apt update
sudo apt install fail2ban -y

2.2 CentOS / RHEL

sudo yum install epel-release -y
sudo yum install fail2ban -y

2.3 Servisi Başlatma

sudo systemctl enable fail2ban
sudo systemctl start fail2ban
sudo systemctl status fail2ban

3. Fail2Ban Yapılandırma Temelleri

Fail2Ban yapılandırmaları /etc/fail2ban dizininde bulunur. Ayar yaparken “jail.local” dosyası kullanılır.

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
sudo nano /etc/fail2ban/jail.local

Bu dosya üzerinden hangi servislerin izleneceğini belirleyebilirsiniz.

4. Özel Fail2Ban Filtreleri Oluşturma

Fail2Ban filtreleri bir servisin log dosyası içinde brute force denemelerini tespit etmek için regex kuralları içerir.

4.1 Özel Filtre Dosyası Oluşturma

sudo nano /etc/fail2ban/filter.d/custom-ssh.conf

4.2 Örnek SSH Brute Force Regex

[Definition]
failregex = Authentication failure for .* from 
ignoreregex =

Bu regex, SSH loglarında başarısız giriş yapan IP adresini algılar ve engeller.

5. Jail Yapılandırması

Jail dosyası filtrelerin nasıl uygulanacağını belirler.

sudo nano /etc/fail2ban/jail.local

5.1 Örnek Jail Tanımı

[custom-ssh]
enabled = true
port    = ssh
filter  = custom-ssh
logpath = /var/log/auth.log
maxretry = 3
bantime = 3600
findtime = 600

Bu yapılandırma, 10 dakika içinde 3 başarısız deneme yapan IP adresini 1 saat boyunca engeller.

6. Fail2Ban için Firewall Ayarları

Fail2Ban, ban işlemlerini iptables, nftables veya firewall-cmd ile gerçekleştirebilir.

sudo fail2ban-client status
sudo fail2ban-client status custom-ssh

Bu komutlar aktif olan filtre ve jail bilgilerini gösterir.

7. Ek Güvenlik Optimizasyonları

Fail2Ban, sistem güvenliğini artırmak için diğer güvenlik katmanlarıyla birlikte kullanılmalıdır:

  • SSH portunu değiştirmek
  • Güçlü parola ve anahtar doğrulama kullanmak
  • WAF Koruma eklemek
  • Sunucu loglarını düzenli analiz etmek

Yoğun trafik alan projelerde Fail2Ban, Premium VDS altyapısı ile birlikte çok daha verimli çalışır.

8. Fail2Ban Log Analizi

Fail2Ban hangi IP adresleri engellediğini loglara yazar.

/var/log/fail2ban.log

Bu loglar brute force girişimleri hakkında önemli bilgiler sunar.

9. HostLigo Sunucularında Fail2Ban Kullanımı

HostLigo altyapısı Fail2Ban optimizasyonları ile tam uyumludur. Güçlü VDS ve Kurumsal Hosting altyapıları sayesinde brute force saldırıları çok daha etkili biçimde durdurulur. Ek olarak optimize edilmiş güvenlik politikaları ile saldırı yüzeyi minimuma indirilir.

10. Sonuç

Fail2Ban, brute force saldırılarına karşı sunucular için vazgeçilmez bir güvenlik aracıdır. Özel filtreler oluşturarak saldırıları daha hassas biçimde tespit etmek mümkündür. Doğru jail ayarları ve log analizleri ile Fail2Ban sunucunun güvenlik katmanını önemli ölçüde güçlendirir. Bu yapı özellikle güvenlik odaklı projeler için ideal bir çözümdür.

Bir Yorum Yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer Yazılar