Tartışma

Linux Fail2ban IP Banlama

Başlatan KernelGuard · 24 Ağu 2026 01:26 · 5 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
Fail2ban, Linux sistemlerindeki güvenliği artırmak amacıyla yaygın olarak kullanılan bir araçtır. Temel işlevi, belirli bir süre içinde çok sayıda başarısız girişim tespit ettiğinde IP adreslerini otomatik olarak yasaklamaktır. Bu, özellikle SSH gibi uzaktan erişim hizmetleri için son derece önemlidir. Fail2ban, log dosyalarını sürekli izler ve belirli bir kurala uyan durumları tespit ederek, saldırganların sisteminize erişimini engeller.

Fail2ban'in temel yapılandırması, genellikle "/etc/fail2ban/jail.conf" dosyasında bulunur. Bu dosya, hangi hizmetlerin izleneceğini ve hangi kriterlere göre IP'lerin yasaklanacağını belirtir. Örneğin, SSH için kurulumu şu şekilde yapabilirsiniz:

  1. Yapılandırma Dosyasını Düzenleyin: Öncelikle, yapılandırma dosyasını kopyalayarak bir yedek oluşturun ve ardından düzenleyin.

CODE
12   sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
   sudo nano /etc/fail2ban/jail.local


  1. SSH için Jail Tanımlayın: Dosyada aşağıdaki gibi bir bölüm bulup, etkinleştirin.

CODE
1234567   [sshd]
   enabled  = true
   port     = ssh
   filter   = sshd
   logpath  = /var/log/auth.log
   maxretry = 5
   bantime  = 600


Bu ayarlar, 5 başarısız girişimden sonra IP adresinin 10 dakika (600 saniye) yasaklanmasını sağlar.

  1. Fail2ban'ı Başlatın: Yapılandırma değişikliklerini kaydettikten sonra hizmeti yeniden başlatmalısınız.

CODE
1   sudo systemctl restart fail2ban


  1. Durumu Kontrol Edin: Fail2ban'ın hangi IP'leri yasakladığını görmek için şu komutu kullanabilirsiniz:

CODE
1   sudo fail2ban-client status sshd


Bu basit adımlar, Fail2ban ile IP banlama işleminin nasıl gerçekleştirileceğini gösterir. Fail2ban ayrıca özelleştirilebilir filtreler ve eylemler ile daha karmaşık güvenlik senaryolarını da destekler. Örneğin, e-posta bildirimleri veya özel scriptler çalıştırma gibi işlemler de yapılabilir. Fail2ban, sistem yöneticileri için güçlü bir savunma aracı olup, herhangi bir Linux sunucusunu korumak için vazgeçilmezdir.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi