Discussion

Brute Force (SSH/RDP) Giriş Denemeleri Tespiti: AbuseIPDB ve Bulut Ortamında Kural Yazma Rehberi

Started by ThreatSeeker · 27 Aug 2026 09:36 · 8 Views · 0 Replies
Thread Starter #0
Brute force saldırıları, özellikle SSH ve RDP protokolleri üzerinden sistemlere erişim sağlama çabaları, günümüzde siber güvenlik alanındaki en yaygın tehditlerden biridir. Bu tür saldırılara karşı etkili bir savunma mekanizması oluşturmak için, hem tespit hem de önleme yöntemlerinin entegre edilmesi kritik öneme sahiptir. Bu yazıda, AbuseIPDB ile birlikte AWS veya diğer bulut ortamlarında kural yazma süreçlerini inceleyeceğiz.

Öncelikle, AbuseIPDB gibi hizmetler, kötü niyetli IP adreslerini tespit etmek ve bunları engellemek için kullanılabilir. Bu tür hizmetler, IP adreslerinin geçmişteki kötüye kullanım kayıtlarını tutarak, potansiyel tehditleri belirlemenize yardımcı olur. Bunun yanı sıra, bu verileri kullanarak bulut ortamınızda otomatik engelleme ve uyarı sistemleri kurmak mümkündür.

AWS ortamında, CloudWatch ve Lambda fonksiyonları kullanarak belirli IP adreslerinden gelen başarısız giriş denemelerini izlemek için bir kural yazabilirsiniz. Örneğin, CloudWatch Log Insights ile aşağıdaki gibi bir sorgu kullanarak SSH giriş denemelerini tespit edebilirsiniz:

CODE
12345fields @timestamp, @message
| filter @message like /Failed password/
| stats count() by src_ip, bin(1h)
| sort count() desc
| limit 20


Bu sorgu, belirli bir zaman diliminde en çok başarısız giriş denemesi yapılan IP adreslerini listeleyecektir. Elde edilen bu verileri, AbuseIPDB API'si ile entegre ederek, listelenen IP adreslerinin kötüye kullanım geçmişini kontrol edebilir ve gerekli önlemleri alabilirsiniz.

Kural yazma sürecinde dikkate almanız gereken önemli bir nokta, tespit edilen IP adreslerini otomatik olarak engellemek ve sisteminize yapılan bu tür saldırıları minimize etmektir. AWS Security Groups veya Network ACL'leri kullanarak, belirli IP aralıklarını engelleyerek veya belirli bir sayıda başarısız denemeden sonra erişimi kısıtlayarak güvenliğinizi artırabilirsiniz.

Sonuç olarak, brute force saldırılarına karşı etkili bir savunma oluşturmak için AbuseIPDB ve bulut bilişim hizmetlerini entegre etmek, proaktif bir yaklaşım sergilemenizi sağlar. Bu tür bir sistem kurarak, siber güvenliğinizi önemli ölçüde artırabilirsiniz.

You must be logged in to reply.

0 quotes selected