Brute Force Saldırılarını Engellemek İçin Fail2Ban Filtreleri Oluşturma
h1>Brute Force Saldırılarını Engellemek İçin Fail2Ban Filtreleri Oluşturma
Linux sunucular kötü niyetli giriş denemelerine karşı sürekli olarak risk altındadır. Brute force saldırıları, özellikle SSH, FTP, SMTP ve panel girişleri gibi servisleri hedef alır. Bu tür saldırılar sunucunun güvenilirliğini azaltır ve servis kesintilerine yol açabilir. Fail2Ban, log dosyalarını izleyerek şüpheli IP adreslerini otomatik olarak engelleyen güçlü bir güvenlik aracıdır. Bu rehberde Fail2Ban filtreleri oluşturma, yapılandırma ve optimize etme adımlarını bulabilirsiniz.
- 1. Fail2Ban Nedir?
- 2. Fail2Ban Kurulumu
- 2.1 Debian / Ubuntu
- 2.2 CentOS / RHEL
- 2.3 Servisi Başlatma
- 3. Fail2Ban Yapılandırma Temelleri
- 4. Özel Fail2Ban Filtreleri Oluşturma
- 4.1 Özel Filtre Dosyası Oluşturma
- 4.2 Örnek SSH Brute Force Regex
- 5. Jail Yapılandırması
- 5.1 Örnek Jail Tanımı
- 6. Fail2Ban için Firewall Ayarları
- 7. Ek Güvenlik Optimizasyonları
- 8. Fail2Ban Log Analizi
- 9. HostLigo Sunucularında Fail2Ban Kullanımı
- 10. Sonuç
1. Fail2Ban Nedir?
Fail2Ban, sistem loglarını takip ederek başarısız giriş denemelerini analiz eden ve belirli eşik değerlerini aşan IP adreslerini otomatik olarak yasaklayan bir güvenlik çözümüdür. Ayrıca dinamik bir firewall katmanı oluşturarak brute force saldırılarını hızlı şekilde durdurur. Bu yapı özellikle VDS sunucularında kritik bir savunma hattı sağlar.
2. Fail2Ban Kurulumu
Fail2Ban çoğu Linux dağıtımında depo üzerinden yüklenebilir.
2.1 Debian / Ubuntu
sudo apt update sudo apt install fail2ban -y
2.2 CentOS / RHEL
sudo yum install epel-release -y sudo yum install fail2ban -y
2.3 Servisi Başlatma
sudo systemctl enable fail2ban sudo systemctl start fail2ban sudo systemctl status fail2ban
3. Fail2Ban Yapılandırma Temelleri
Fail2Ban yapılandırmaları /etc/fail2ban dizininde bulunur. Ayar yaparken “jail.local” dosyası kullanılır.
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local sudo nano /etc/fail2ban/jail.local
Bu dosya üzerinden hangi servislerin izleneceğini belirleyebilirsiniz.
4. Özel Fail2Ban Filtreleri Oluşturma
Fail2Ban filtreleri bir servisin log dosyası içinde brute force denemelerini tespit etmek için regex kuralları içerir.
4.1 Özel Filtre Dosyası Oluşturma
sudo nano /etc/fail2ban/filter.d/custom-ssh.conf
4.2 Örnek SSH Brute Force Regex
[Definition] failregex = Authentication failure for .* from ignoreregex =
Bu regex, SSH loglarında başarısız giriş yapan IP adresini algılar ve engeller.
5. Jail Yapılandırması
Jail dosyası filtrelerin nasıl uygulanacağını belirler.
sudo nano /etc/fail2ban/jail.local
5.1 Örnek Jail Tanımı
[custom-ssh] enabled = true port = ssh filter = custom-ssh logpath = /var/log/auth.log maxretry = 3 bantime = 3600 findtime = 600
Bu yapılandırma, 10 dakika içinde 3 başarısız deneme yapan IP adresini 1 saat boyunca engeller.
6. Fail2Ban için Firewall Ayarları
Fail2Ban, ban işlemlerini iptables, nftables veya firewall-cmd ile gerçekleştirebilir.
sudo fail2ban-client status sudo fail2ban-client status custom-ssh
Bu komutlar aktif olan filtre ve jail bilgilerini gösterir.
7. Ek Güvenlik Optimizasyonları
Fail2Ban, sistem güvenliğini artırmak için diğer güvenlik katmanlarıyla birlikte kullanılmalıdır:
- SSH portunu değiştirmek
- Güçlü parola ve anahtar doğrulama kullanmak
- WAF Koruma eklemek
- Sunucu loglarını düzenli analiz etmek
Yoğun trafik alan projelerde Fail2Ban, Premium VDS altyapısı ile birlikte çok daha verimli çalışır.
8. Fail2Ban Log Analizi
Fail2Ban hangi IP adresleri engellediğini loglara yazar.
/var/log/fail2ban.log
Bu loglar brute force girişimleri hakkında önemli bilgiler sunar.
9. HostLigo Sunucularında Fail2Ban Kullanımı
HostLigo altyapısı Fail2Ban optimizasyonları ile tam uyumludur. Güçlü VDS ve Kurumsal Hosting altyapıları sayesinde brute force saldırıları çok daha etkili biçimde durdurulur. Ek olarak optimize edilmiş güvenlik politikaları ile saldırı yüzeyi minimuma indirilir.
10. Sonuç
Fail2Ban, brute force saldırılarına karşı sunucular için vazgeçilmez bir güvenlik aracıdır. Özel filtreler oluşturarak saldırıları daha hassas biçimde tespit etmek mümkündür. Doğru jail ayarları ve log analizleri ile Fail2Ban sunucunun güvenlik katmanını önemli ölçüde güçlendirir. Bu yapı özellikle güvenlik odaklı projeler için ideal bir çözümdür.