Konuyu Açan
#0
⚖️ Hosting Firmalarında Brute Force Kullanımı ve Yasakları
🔹 Hosting Şirketlerinin Brute Force Politikaları
Hosting şirketleri, altyapılarının güvenliği ve diğer müşterilerinin sistem bütünlüğünü korumak amacıyla Brute Force saldırılarına karşı sıfır tolerans politikası uygular. Bu tür aktiviteler, hizmet sözleşmelerinde genellikle “ağ istismarı”, “yetkisiz erişim denemesi” veya “zararlı trafik üretimi” başlıkları altında açıkça yasaklanmıştır.
Brute Force girişimleri tespit edildiğinde hosting firmaları genellikle şu adımları uygular:
- Anında Erişim Engelleme:
İlgili sunucu veya hesap, ağ güvenliği sistemleri tarafından otomatik olarak askıya alınır.
- IP Engellemesi veya Kara Listeye Alınma:
Deneme yapan IP adresi kalıcı veya geçici olarak kara listeye eklenir.
- Hizmetin Askıya Alınması veya Feshi:
Paylaşımlı hosting, VPS veya dedicated fark etmeksizin, kullanıcı sözleşmesini ihlal eden müşterinin hizmeti uyarı yapılmaksızın iptal edilebilir.
- Yasal Bildirim Süreci:
Hosting firması, saldırının hedef aldığı kurum veya servis sağlayıcısı tarafından resmi bir şikâyet yapılması hâlinde log kayıtlarını paylaşabilir ve BTK veya savcılık nezdinde iş birliği yapabilir.
🔹 Paylaşımlı ve Özel Sunucu Farkı
- Paylaşımlı Hosting:
Diğer kullanıcılarla aynı fiziksel kaynakları paylaştığınız için Brute Force denemeleri tamamen yasaktır. Bu tür işlemler ağın genel performansını etkiler ve diğer sitelere zarar verebilir.
- VPS / Dedicated Sunucular:
Kendi yönetiminizde olsalar dahi, dış hedeflere yönelik Brute Force saldırıları ağ güvenlik politikalarına aykırıdır. Denetim sistemleri bu trafiği algıladığında, firma sunucunuzu anında ağdan izole edebilir.
🔹 Güvenlik Sistemleri ve Denetimler
Hosting sağlayıcıları, Brute Force aktivitelerini tespit etmek için gelişmiş güvenlik sistemleri kullanır:
- IDS/IPS (Intrusion Detection/Prevention Systems)
- Rate Limit ve Trafik İzleme Modülleri
- Fail2Ban, CSF, Imunify360 gibi otomatik engelleme sistemleri
- Günlük (log) analizi ve anormallik tespiti
Bu sistemler, olağandışı bağlantı sayısı, başarısız giriş denemeleri veya yüksek yoğunlukta istek trafiği tespit edildiğinde devreye girerek müşterinin hesabını otomatik olarak sınırlandırır.
