Müzakirə

Brute Force (SSH/RDP) Giriş Denemeleri Tespiti: pfSense PF ve VDS Sunucularda ile Gelişmiş Filtreleme ve Whitelist Yapıl

Başladan IronPacket · 26 avq 2026 07:31 · 2 Baxış · 0 Cavablar
Mövzunu Açan #0
Brute force saldırıları, özellikle SSH ve RDP protokolleri üzerinden gerçekleştirilen giriş denemeleriyle sistemlerimize zarar verebilir. Bu tür saldırıları önlemek için pfSense gibi bir firewall kullanarak gelişmiş filtreleme ve whitelist yapılandırması yapmak kritik öneme sahiptir. Aşağıda bu süreci detaylandıran adımlar bulunmaktadır.

Öncelikle, pfSense’in pf tabanlı firewall motorunu kullanarak gereksiz giriş denemelerini tespit edebiliriz. Bunun için, pfSense arayüzünde Firewall > Rules sekmesine giderek yeni bir kural eklememiz gerekecek. Ekleyeceğimiz kural, belirli IP adreslerinin veya IP aralıklarının SSH ve RDP portlarına erişimini kontrol edecektir.

  • İlk olarak, Action olarak Block seçeneğini belirleyin.
  • Interface bölümünde WAN’ı seçin.
  • Source kısmında “any” yerine, belirli bir IP aralığı girerek sadece güvenilir istemcilerin erişimine izin verin.
  • Kuralın altında Advanced Options kısmına giderek, Limit seçeneğini kullanarak belirli bir zaman diliminde (örneğin 5 dakika içinde 5 deneme) çok fazla giriş denemesi yapılmasını engelleyebilirsiniz.

Bu yapılandırma ile, belirli IP’lerden gelen fazla giriş denemeleri otomatik olarak engellenebilir. Ayrıca, Firewall > Aliases bölümünde, güvenilir IP’lerinizi içeren bir whitelist oluşturmak da önemlidir. Bu listeye ekleyeceğiniz IP’ler, her zaman sisteminize erişim sağlayabilir.

Ayrıca, pfSense’in Suricata veya Snort gibi IDS/IPS (Intrusion Detection/Prevention System) paketlerini kullanarak, daha karmaşık saldırıları tespit etme ve engelleme yeteneğinizi artırabilirsiniz. Bu sistemler, anormal trafiği analiz ederek gerçek zamanlı uyarılar verebilir ve otomatik olarak belirli IP’leri bloke edebilir.

Sonuç olarak, pfSense ile yapılan bu gelişmiş filtreleme ve whitelist yapılandırması, SSH ve RDP protokolleri üzerinden gelecek brute force saldırılarına karşı etkili bir koruma sağlar. Sistem yöneticileri, bu tür önlemleri alarak sunucularını daha güvenli hale getirebilir.

Cavab vermək üçün daxil olmalısınız.

0 sitat seçildi