Mövzunu Açan
#0
Port taramaları, ağ güvenliğini tehdit eden önemli bir durumdur. Kurumsal ağlarda, özellikle Nmap ve Shodan gibi araçların kullanımıyla gerçekleştirilen taramalar, sızma girişimlerine ve bilgi sızıntılarına yol açabilir. Bu tür tehditleri önlemek için FortiGate firewall cihazları, CLI (Command Line Interface) üzerinden hızlı bir şekilde yapılandırılabilir. Aşağıda, bu tür taramaları engellemek için izlenebilecek adımlar yer almaktadır.
1. Giriş Yapma:
FortiGate cihazınıza SSH veya konsol üzerinden bağlanın. CLI arayüzünü açtıktan sonra, yönetici kimlik bilgilerinizi girin.
2. Güvenlik Duvarı (Firewall) Kuralları Oluşturma:
İlk olarak, port taramalarını engellemek için yeni bir güvenlik duvarı kuralı oluşturmalısınız. Aşağıdaki komutları sırayla uygulayın:
Burada
3. IPS (Intrusion Prevention System) Kullanımı:
FortiGate, IPS özellikleri sayesinde şüpheli tarama aktivitelerini tespit edebilir. IPS ayarlarını yapılandırmak için şu adımları izleyin:
Bu komut, belirlediğiniz IPS sensörü ile tarama faaliyetlerini otomatik olarak engelleyecektir.
4. Loglama ve İzleme:
Engelleme işlemlerinin etkili olup olmadığını kontrol etmek için loglama yapmanız önemlidir. Log ayarlarını yapılandırmak için şu şekilde devam edin:
Bu yapılandırma, tüm trafiğin loglanmasını sağlayarak, tarama aktivitelerine dair detaylı bilgi edinmenizi mümkün kılacaktır.
5. Değişiklikleri Kaydetme:
Son olarak, yaptığınız değişikliklerin kalıcı olması için yapılandırmanızı kaydedin:
Bu adımlar, FortiGate firewall cihazınız üzerinden port taramalarını etkili bir şekilde engellemenize yardımcı olacaktır. Güvenliğinizi artırmak için bu tür yapılandırmaları düzenli olarak gözden geçirmek ve güncel tutmak önemlidir.
1. Giriş Yapma:
FortiGate cihazınıza SSH veya konsol üzerinden bağlanın. CLI arayüzünü açtıktan sonra, yönetici kimlik bilgilerinizi girin.
2. Güvenlik Duvarı (Firewall) Kuralları Oluşturma:
İlk olarak, port taramalarını engellemek için yeni bir güvenlik duvarı kuralı oluşturmalısınız. Aşağıdaki komutları sırayla uygulayın:
CODE
123456789config firewall policy
edit <policy_id>
set name "Block Port Scanners"
set srcintf "any"
set dstintf "any"
set action deny
set status enable
next
endBurada
<policy_id> kısmını uygun bir kimlik numarası ile değiştirin. Bu kural, tüm kaynak ve hedef arayüzlerdeki tarama faaliyetlerini engelleyecektir.3. IPS (Intrusion Prevention System) Kullanımı:
FortiGate, IPS özellikleri sayesinde şüpheli tarama aktivitelerini tespit edebilir. IPS ayarlarını yapılandırmak için şu adımları izleyin:
CODE
123456config ips sensor
edit "Block Scans"
set comment "Sensor for blocking port scans"
set default-action block
next
endBu komut, belirlediğiniz IPS sensörü ile tarama faaliyetlerini otomatik olarak engelleyecektir.
4. Loglama ve İzleme:
Engelleme işlemlerinin etkili olup olmadığını kontrol etmek için loglama yapmanız önemlidir. Log ayarlarını yapılandırmak için şu şekilde devam edin:
CODE
123config log setting
set log-traffic all
endBu yapılandırma, tüm trafiğin loglanmasını sağlayarak, tarama aktivitelerine dair detaylı bilgi edinmenizi mümkün kılacaktır.
5. Değişiklikleri Kaydetme:
Son olarak, yaptığınız değişikliklerin kalıcı olması için yapılandırmanızı kaydedin:
CODE
1execute config-saveBu adımlar, FortiGate firewall cihazınız üzerinden port taramalarını etkili bir şekilde engellemenize yardımcı olacaktır. Güvenliğinizi artırmak için bu tür yapılandırmaları düzenli olarak gözden geçirmek ve güncel tutmak önemlidir.