Debate

Port Taraması (Nmap / Shodan Taramaları) Tespiti: Palo Alto ve AlmaLinux ile Terminalden (CLI) Hızlı Bloklama Adımları

Iniciado por PhantomNode · 27 ago 2026 04:51 · 3 Visitas · 0 Respuestas
Autor del tema #0
Port taraması, ağ güvenliği açısından kritik bir konu olup, saldırganlar tarafından sistemleri keşfetmek amacıyla sıklıkla kullanılmaktadır. Bu tür taramaların tespit edilmesi ve hızlı bir biçimde bloklanması, ağ güvenliğini sağlamak için önemlidir. Bu yazıda, Palo Alto güvenlik duvarı ve AlmaLinux işletim sistemi üzerinde terminal (CLI) kullanarak port taramalarının tespiti ve hızlı bloklama adımlarını ele alacağız.

Nmap ve Shodan gibi araçlar, ağ üzerindeki açık portları tespit etme ve güvenlik açıklarını belirleme konusunda yaygın olarak kullanılmaktadır. Palo Alto güvenlik duvarı, bu tür taramaları tespit etmek için gelişmiş tehdit analizi ve günlükleme özelliklerine sahiptir.

Palo Alto ile Tespit ve Bloklama

  1. Log İzleme: Palo Alto cihazınızda, Monitor sekmesine giderek Traffic loglarını kontrol edin. Burada tarama etkinliklerini tespit edebilirsiniz. Özellikle Source ve Destination Port alanlarına dikkat edin.

  1. Kimliklendirme: Taramalar genellikle belirli bir IP adresi veya IP aralığı tarafından yapılır. Bu IP adreslerini tespit ettikten sonra, güvenlik duvarınızda bir Address Object oluşturun.

  1. Kural Oluşturma: Tespit edilen IP adresini bloklamak için bir güvenlik kuralı oluşturun. Bu kuralda, kaynak IP olarak tespit ettiğiniz adresi ve hedef olarak tüm portları seçin.

  1. Uygulama Kontrolü: Palo Alto, uygulama katmanında da filtreleme yapabilmektedir. Taramaların yapıldığı uygulamaları tespit ederek, bu uygulamaları engelleyebilirsiniz.

AlmaLinux ile CLI Üzerinden Hızlı Bloklama

  1. Taramaların Tespiti: AlmaLinux sisteminizde,
    CODE
    1nmap -sP 192.168.1.0/24
    gibi bir komut ile ağınızdaki cihazları tarayarak anormal etkinlikleri tespit edin.

  1. Firewall Ayarları: [code]firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="X.X.X.X" reject' komutunu kullanarak tespit edilen IP adresini hızlı bir şekilde engelleyebilirsiniz.

  1. Kuralların Uygulanması:
    CODE
    1firewall-cmd --reload
    komutunu çalıştırarak, yaptığınız değişikliklerin aktif hale gelmesini sağlayın.

  1. Loglama:
    CODE
    1journalctl -f
    komutu ile logları takip ederek, sisteminizdeki anormal etkinlikleri gözlemleyebilirsiniz.

Sonuç olarak, port taramalarını tespit etmek ve hızlı bir şekilde bloklamak için hem Palo Alto güvenlik duvarı hem de AlmaLinux üzerinde etkili yöntemler bulunmaktadır. Bu adımların uygulanması, ağ güvenliğinizi artıracak ve potansiyel saldırılara karşı koruma sağlayacaktır.

Debes haber iniciado sesión para responder.

0 citas seleccionadas