Debate

FailBan ile DDoS ve Layer HTTP Flood Saldırıları Nasıl Engellenir? (Kural Yazma Rehberi)

Iniciado por Cadaloz · 30 ago 2026 16:56 · 1 Visitas · 0 Respuestas
Autor del tema #0
Fail2Ban, sunucularınızı korumak için etkili bir araçtır ve özellikle DDoS ve Layer HTTP Flood saldırılarına karşı hayati bir öneme sahiptir. Bu tür saldırılar, yoğun trafik yaratarak hedef sunucunun kaynaklarını tüketmeye çalışır. Fail2Ban, belirli kurallar ve imzalar yazarak bu saldırıları sınırlamak için kullanılabilir.

Öncelikle, Fail2Ban'ın nasıl çalıştığını anlamak önemlidir. Fail2Ban, log dosyalarını izler ve belirli bir süre içinde çok sayıda başarısız girişim tespit ettiğinde IP adreslerini engeller. DDoS saldırıları genellikle çok sayıda IP adresinden geldiği için, Fail2Ban'ı doğru bir şekilde yapılandırmak kritik önem taşır.

Aşağıda, DDoS ve Layer HTTP Flood saldırılarına karşı Fail2Ban ile nasıl kural yazabileceğinize dair adımları bulabilirsiniz:

  • Log Dosyalarını Belirleme: Öncelikle, korunacak hizmetin log dosyasını belirlemelisiniz. Örneğin, Apache için genellikle /var/log/apache2/access.log veya /var/log/httpd/access_log dosyaları kullanılır.
  • Kural Oluşturma: Fail2Ban konfigürasyon dosyasında yeni bir kural tanımlayın. Bu, /etc/fail2ban/jail.local dosyasında yapılabilir. Örneğin:
    CODE
    123456789
    [http-flood]
    enabled  = true
    filter   = http-flood
    action   = iptables[name=HTTP-Flood, port=http, protocol=tcp]
    logpath  = /var/log/apache2/access.log
    maxretry = 100
    findtime = 60
    bantime  = 3600
    

  • Filtre Oluşturma: Filtreler, belirli bir log girdisini tanımlamak için kullanılır. /etc/fail2ban/filter.d/http-flood.conf dosyasında bir filtre oluşturmanız gerekecek.
    CODE
    1234
    [Definition]
    failregex = ^ -.[i]"(GET|POST).[/i]
    ignoreregex =
    

  • Yeniden Başlatma: Yapılandırma dosyalarında değişiklik yaptıktan sonra Fail2Ban servisini yeniden başlatmalısınız:
    CODE
    12
    sudo systemctl restart fail2ban
    

Bu adımlar, DDoS ve Layer HTTP Flood saldırılarına karşı temel bir koruma sağlar. Ancak, her sunucunun ihtiyaçları farklıdır, bu nedenle kurallarınızı ve filtrelerinizi sürekli olarak gözden geçirip güncellemeniz önemlidir.

Sonuç olarak, Fail2Ban, etkili bir güvenlik aracı olarak DDoS ve Layer HTTP Flood saldırılarına karşı sunucularınızı korumanıza yardımcı olabilir. Uygun kurallar ve filtrelerle yapılandırıldığında, sunucunuzun güvenliğini önemli ölçüde artırabilirsiniz.

Debes haber iniciado sesión para responder.

0 citas seleccionadas