Bash ile Şüpheli IP Tarama Scripti

0 Ответы 4 Просмотры
·
Участники
Автор темы #1
Giriş
Günümüzde ağ güvenliği, siber saldırıların artmasıyla birlikte en kritik konulardan biri haline geldi. Özellikle, ağınıza gelen ve şüpheli görülen IP adreslerini hızlıca tespit etmek, saldırılara karşı alınabilecek ilk önlemlerden biri. Bash scriptleri ise, bu tür işlemleri otomatikleştirip zaman kazandıran güçlü araçlar olarak öne çıkıyor. Bu yazıda, basit ama etkili bir Bash scripti ile şüpheli IP adreslerini tespit etme ve raporlama yöntemine değineceğim.

Scriptin Temel Mantığı
İlk adımda, belirli bir IP listesi veya log dosyasını analiz ederiz. Daha sonra, bu IP'leri çeşitli kaynaklarla karşılaştırıp, potansiyel tehditleri belirlemek için birkaç kriter kullanırız:
  • Ağ tarama veya saldırı girişimleri gösteren IP'ler
  • Sık görülen kötü niyetli IP veritabanlarıyla eşleşen adresler
  • Belirli portlara yapılan olağan dışı bağlantılar


Bu kriterleri, örneğin Fail2Ban veya diğer güvenlik araçlarının loglarından veya IP kara listelerinden alınan verilerle karşılaştırırız.

Örnek Uygulama ve Detaylar
Aşağıda, temel bir IP analizi ve raporlama scripti yer almakta. Bu script, belirli bir log dosyasını tarar ve IP adreslerini ayıklar, sonra bunları şüpheli IP listeleriyle karşılaştırır.

КОД
123456789101112131415161718192021222324bash
#!/bin/bash

LOG_FILE="/var/log/auth.log"  # veya analiz edilmek istenen log dosyası
KARA_LISTE_URL="https://example.com/malicious_ips.txt"  # güncel kara liste URL'si
TEMP_IPS="/tmp/ips.txt"
SHÜPHELI_IPS="/tmp/shüpheli_ips.txt"

[b]Log dosyasından IPleri ayıkla[/b]
grep -Eo '([0-9]{1,3}\.){3}[0-9]{1,3}' "$LOG_FILE" | sort | uniq > "$TEMP_IPS"

[b]Güncel kara listeyi indir[/b]
curl -s "$KARA_LISTE_URL" -o /tmp/malicious_ips.txt

[b]Şüpheli IPleri bul[/b]
grep -Ff /tmp/malicious_ips.txt "$TEMP_IPS" > "$SHÜPHELI_IPS"

[b]Rapor[/b]
if [ -s "$SHÜPHELI_IPS" ]; then
  echo "Şüpheli IP adresleri tespit edildi:"
  cat "$SHÜPHELI_IPS"
else
  echo "Herhangi bir şüpheli IP tespit edilmedi."
fi


Sonuç ve Gelişme İmkanları
Bu temel script, düzenli olarak çalıştırıldığında ağınızda olası tehditleri erkenden fark etmenize yardımcı olur. Ayrıca, farklı log kaynakları ve detaylı analizlerle scripti geliştirmek mümkündür. Örneğin, IP'lerin coğrafi konumlarını, saldırı sıklıklarını veya belirli portlara yapılan bağlantıları da analiz edebilirsiniz. Bu sayede, tehdit seviyesini daha iyi belirleyip, uygun önlemleri alabilirsiniz.

Bu tarz otomasyonlar, güvenlik altyapınızın temel taşlarından biri olmalı ve sürekli güncel tutulmalı.

Чтобы ответить, необходимо войти в систему.

0 цитат выбрано