iptables ile SSH Brute Force Koruması

0 Respuestas 6 Visitas
·
Participantes
Autor del tema #1
iptables ile SSH Brute Force Koruması

İnternet üzerinde en sık hedef alınan hizmetlerden biri olan SSH, özellikle brute force saldırılarına karşı savunmasız kalabiliyor. Bu noktada, iptables gibi sistem seviyesinde güvenlik katmanları devreye girerek, saldırganların deneme sayısını sınırlandırmak ve kaynaklarını engellemek mümkün hale geliyor. Bu yöntem, hem sunucu kaynaklarını korur hem de saldırıların etkisini azaltır.

İlk adım olarak, saldırganların belirli bir IP’den belirli sayıda başarısız giriş denemesi yapmasını takiben otomatik olarak engellemek temel amaçtır. Bunu sağlamak için, iptables’ın “recent” modülü oldukça kullanışlıdır. Bu modül, IP adreslerini takip eder ve belirli kurallara göre hareket eder.

Örneğin, aşağıdaki konfigürasyon, 3’den fazla başarısız SSH denemesini 60 saniye boyunca engeller:

CÓDIGO
123
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 3 --name SSH -j DROP


Burada, ilk satır yeni bağlantı denemesini kaydederken, ikinci satır 60 saniye içerisinde 3 veya daha fazla başarısız denemeyi tespit edip, IP’yi engeller.

İhtiyaca göre, bu kurallara logging eklenebilir, böylece saldırganların IP’lerini kaydedebilir veya başka önlemler alınabilir. Ayrıca, bu kuralları düzenli olarak güncelleyip, sistem loglarını takip ederek, saldırıların boyutunu ve kaynağını analiz etmek de önemlidir.

Son olarak, iptables tabanlı bu koruma yöntemi, SSH brute force saldırılarına karşı güçlü bir ilk savunma hattı sağlar. Ancak, daha gelişmiş saldırı tespit ve engelleme sistemleriyle entegre edilmesi, güvenliği daha da artıracaktır. Bu nedenle, iptables kurallarını sürekli güncel tutmak ve sistem güvenliğini genişletmek kritik önemdedir.

Debes haber iniciado sesión para responder.

0 citas seleccionadas