Tartışma

FailBan Kullanarak VDS Sunucularda SYN Flood ve UDP Flood Saldırıları Çözümü

Başlatan PhantomNode · 25 Ağu 2026 19:27 · 4 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
Son yıllarda siber saldırılar, özellikle SYN Flood ve UDP Flood gibi DDoS (Distributed Denial of Service) saldırıları, web sunucularını hedef alarak büyük zararlara yol açmaktadır. Bu tür saldırılar, sunucuların kaynaklarını tüketerek hizmetin kesilmesine neden olur. Bu noktada, Fail2Ban gibi araçlar devreye girerek, bu saldırılara karşı etkili bir koruma sağlar.

Fail2Ban, belirli bir süre içinde belirli bir sayıda kötü niyetli isteği algılayarak IP adreslerini yasaklama yeteneğine sahip bir güvenlik aracıdır. VDS (Virtual Dedicated Server) sunucuları üzerinde bu tür saldırılara karşı etkili bir yapılandırma yapmak, sunucunun güvenliğini artırabilir.

SYN Flood Saldırıları:

SYN Flood, TCP protokolünde üç aşamalı el sıkışma (handshake) sürecini hedef alır. Saldırgan, sunucuya sahte SYN paketleri gönderir ve sunucu, bu paketlere SYN-ACK ile yanıt verir. Ancak, sahte istemci yanıt vermez ve sunucu, bağlantıyı beklemeye alır. Bu durum, sunucunun kaynaklarını tüketerek hizmet veremez hale gelmesine yol açar.

UDP Flood Saldırıları:

UDP Flood saldırısında ise, saldırgan sunucuya büyük miktarda UDP paketleri gönderir. Bu paketler genellikle sahte IP adresleri kullanılarak gönderilir ve sunucunun bu paketlere yanıt vermesi beklenir. Bu da sunucunun bant genişliğini tüketir ve hizmetin aksamasına sebep olur.

Fail2Ban ile Koruma:

  1. Kurulum: İlk olarak, Fail2Ban'ı sunucunuza kurmalısınız. Çoğu dağıtımda aşağıdaki komutları kullanarak kurulumu gerçekleştirebilirsiniz:

CODE
12sudo apt-get update
sudo apt-get install fail2ban


  1. Yapılandırma: Fail2Ban yapılandırma dosyasını düzenleyerek, SYN Flood ve UDP Flood saldırılarına karşı özel filtreler oluşturmalısınız. /etc/fail2ban/jail.local dosyasını açın ve aşağıdaki gibi yapılandırın:

CODE
1234567891011121314151617181920212223[sshd]
enabled  = true
filter   = sshd
action   = iptables[name=sshd, port=ssh, protocol=tcp]
logpath  = /var/log/auth.log
maxretry = 5
bantime  = 600

[udp-flood]
enabled  = true
filter   = udp-flood
action   = iptables[name=udp-flood, port=all, protocol=udp]
logpath  = /var/log/syslog
maxretry = 10
bantime  = 600

[syn-flood]
enabled  = true
filter   = syn-flood
action   = iptables[name=syn-flood, port=all, protocol=tcp]
logpath  = /var/log/syslog
maxretry = 10
bantime  = 600


  1. Filtre Oluşturma: Her bir saldırı türü için uygun filtreleri oluşturmalısınız. /etc/fail2ban/filter.d/ dizini altında udp-flood.conf ve syn-flood.conf dosyalarını oluşturup aşağıdaki kuralları ekleyin:

udp-flood.conf:

CODE
123[Definition]
failregex = .*SRC=(?P<host>\S+).*UDP
ignoreregex =


syn-flood.conf:

CODE
123[Definition]
failregex = .*SYN flood.*SRC=(?P<host>\S+)
ignoreregex =


  1. Fail2Ban'ı Yeniden Başlatma: Değişikliklerinizi kaydettikten sonra Fail2Ban'ı yeniden başlatmalısınız:

CODE
1sudo systemctl restart fail2ban


Bu adımlar, VDS sunucunuzda SYN Flood ve UDP Flood saldırılarına karşı önemli bir koruma katmanı sağlayacaktır. Fail2Ban, sunucunuzun güvenliğini artırarak, olası saldırılara karşı hızlı bir yanıt mekanizması sunar. Saldırganların IP adreslerini otomatik olarak yasaklayarak, sunucunuzun performansını korumanıza yardımcı olur.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi