Tartışma

Docker Konteynerlerinde SYN Flood ve UDP Flood Saldırıları Engelleme: pfSense PF Terminalden (CLI) Hızlı Bloklama Adımla

Başlatan SilentOperator · 31 Ağu 2026 00:01 · 0 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
Docker konteynerleri, uygulamaların izole bir ortamda çalışmasını sağlarken, güvenlik açıkları da içerebiliyor. Özellikle SYN Flood ve UDP Flood saldırıları, bu konteynerlerin hedef alabileceği yaygın DDoS saldırı türlerindendir. Bu saldırıları engellemek için pfSense gibi bir güvenlik duvarı kullanmak oldukça etkilidir. Aşağıda, pfSense CLI üzerinden bu tür saldırıları engellemek için izlenebilecek adımlar detaylandırılacaktır.

1. Öncelikle pfSense CLI'ye giriş yapın.
Terminalden pfSense cihazınıza SSH ile bağlanın veya doğrudan konsola erişin. Kullanıcı adı ve şifre ile giriş yaptıktan sonra, gerekli komutları çalıştırmaya hazır hale geleceksiniz.

2. SYN Flood Saldırılarını Engelleme
SYN Flood saldırılarını engellemek için, pfSense'in PF (Packet Filter) yapılandırmasını kullanarak belirli kurallar eklemeniz gerekecek. Aşağıdaki komutları kullanarak SYN Flood saldırılarına karşı koruma sağlayabilirsiniz:

CODE
123pfctl -e
echo "block in quick proto tcp from any to any port 80 flags S/SA" >> /etc/pf.conf
pfctl -f /etc/pf.conf


Bu komut, 80 numaralı port üzerinden gelen SYN paketlerini engelleyecektir. Gerektiğinde başka portlar için de benzer kurallar eklenebilir.

3. UDP Flood Saldırılarını Engelleme
UDP Flood saldırılarına karşı da benzer bir yaklaşım sergilemek mümkündür. Aşağıdaki komutlar, UDP trafiğini belirli bir limit dahilinde kısıtlayacaktır:

CODE
12echo "block in quick proto udp from any to any" >> /etc/pf.conf
pfctl -f /etc/pf.conf


Bu komut, tüm UDP trafiğini engelleyecektir. Ancak dikkat edilmesi gereken nokta, belki de bu kuralın çok geniş kapsamlı olmasıdır. Özellikle belirli bir port veya IP adresi aralığıyla sınırlamak daha etkili olabilir.

4. Kuralların Kontrolü ve İzleme
Yapılan değişikliklerin etkili olup olmadığını kontrol etmek için pfSense üzerinde aşağıdaki komutları kullanarak mevcut kuralları görebilirsiniz:

CODE
1pfctl -sr


Bu komut, geçerli PF kurallarını listeleyecektir. Ayrıca, tcpdump gibi araçlarla ağ trafiğini izleyerek saldırıların etkisini değerlendirmek de mümkündür.

Sonuç olarak, pfSense kullanarak Docker konteynerlerinizde SYN Flood ve UDP Flood saldırılarını etkili bir şekilde engellemek için yukarıdaki adımları izlemek gerekmektedir. Güvenlik, sürekli bir süreçtir ve bu tür önlemler, saldırılara karşı savunmanızı artıracaktır.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi