Tartışma

ModSecurity İnce Ayarları: AlmaLinux DDoS ve Layer HTTP Flood Saldırıları Çözüm Rehberi

Başlatan ZeroLatency · 27 Ağu 2026 14:21 · 2 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
ModSecurity, web uygulama güvenliğini artırmak amacıyla geliştirilmiş bir web uygulama güvenlik duvarıdır (WAF). AlmaLinux üzerinde kurulum ve ince ayarları yaparak, DDoS saldırılarına ve Layer 7 HTTP flood saldırılarına karşı etkili bir çözüm sağlamak mümkündür. Bu yazıda, ModSecurity'nin yapılandırılması ve optimizasyonu ile ilgili adım adım bir rehber sunulacaktır.

ModSecurity'nin kurulumunun ardından ilk adım, temel ayarların yapılmasıdır.
CODE
1SecRuleEngine On
komutu ile ModSecurity'nin etkinleştirilmesi sağlanır. Ardından, HTTP isteklerini analiz etmek için gerekli kuralların belirlenmesi gerekir. Örneğin, belirli bir IP adresinden gelen aşırı istekleri tespit etmek için aşağıdaki gibi bir kural eklenebilir:

CODE
12
SecRule REQUEST_HEADERS:User-Agent "@streq BadBot" "id:1001,phase:1,deny,status:403"


Bu kural, "BadBot" olarak tanımlanan bir User-Agent değerine sahip istekleri reddedecektir. DDoS saldırılarına karşı koruma sağlamak için, belirli bir süre içinde aynı IP'den gelen istek sayısını sınırlamak da faydalıdır. Aşağıdaki örnek, bu tür bir kısıtlamayı gerçekleştirir:

CODE
12
SecRule IP:REQUEST_COUNT "@ge 100" "id:1002,phase:1,deny,status:429"


Bu kural, belirli bir IP adresinin 1 dakikada 100'den fazla istek göndermesi durumunda, o IP'yi reddeder. Ayrıca, ModSecurity'nin performansını artırmak için
CODE
1SecPcreMatchLimit
ve
CODE
1SecPcreMatchLimitRecursion
ayarları da optimize edilebilir. Bu ayarlar, kural işlemlerinin daha hızlı gerçekleştirilmesini sağlar.

Son olarak, ModSecurity loglarını düzenli olarak incelemek, saldırıların tespit edilmesi ve gelecekteki saldırılara karşı önlemler alınması açısından oldukça önemlidir. AlmaLinux üzerinde
CODE
1tail -f /var/log/httpd/modsec_audit.log
komutuyla logların anlık takibi yapılabilir.

ModSecurity'nin doğru bir şekilde yapılandırılması, web uygulamalarının güvenliğini önemli ölçüde artıracaktır. Bu konudaki deneyimlerinizi ve eklemek istediğiniz bilgiler varsa, paylaşmanızı bekliyorum.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi