Autor del tema
#0
Port taraması, ağ güvenliği açısından kritik bir konu olup, saldırganlar tarafından sistemleri keşfetmek amacıyla sıklıkla kullanılmaktadır. Bu tür taramaların tespit edilmesi ve hızlı bir biçimde bloklanması, ağ güvenliğini sağlamak için önemlidir. Bu yazıda, Palo Alto güvenlik duvarı ve AlmaLinux işletim sistemi üzerinde terminal (CLI) kullanarak port taramalarının tespiti ve hızlı bloklama adımlarını ele alacağız.
Nmap ve Shodan gibi araçlar, ağ üzerindeki açık portları tespit etme ve güvenlik açıklarını belirleme konusunda yaygın olarak kullanılmaktadır. Palo Alto güvenlik duvarı, bu tür taramaları tespit etmek için gelişmiş tehdit analizi ve günlükleme özelliklerine sahiptir.
Palo Alto ile Tespit ve Bloklama
AlmaLinux ile CLI Üzerinden Hızlı Bloklama
Sonuç olarak, port taramalarını tespit etmek ve hızlı bir şekilde bloklamak için hem Palo Alto güvenlik duvarı hem de AlmaLinux üzerinde etkili yöntemler bulunmaktadır. Bu adımların uygulanması, ağ güvenliğinizi artıracak ve potansiyel saldırılara karşı koruma sağlayacaktır.
Nmap ve Shodan gibi araçlar, ağ üzerindeki açık portları tespit etme ve güvenlik açıklarını belirleme konusunda yaygın olarak kullanılmaktadır. Palo Alto güvenlik duvarı, bu tür taramaları tespit etmek için gelişmiş tehdit analizi ve günlükleme özelliklerine sahiptir.
Palo Alto ile Tespit ve Bloklama
- Log İzleme: Palo Alto cihazınızda, Monitor sekmesine giderek Traffic loglarını kontrol edin. Burada tarama etkinliklerini tespit edebilirsiniz. Özellikle Source ve Destination Port alanlarına dikkat edin.
- Kimliklendirme: Taramalar genellikle belirli bir IP adresi veya IP aralığı tarafından yapılır. Bu IP adreslerini tespit ettikten sonra, güvenlik duvarınızda bir Address Object oluşturun.
- Kural Oluşturma: Tespit edilen IP adresini bloklamak için bir güvenlik kuralı oluşturun. Bu kuralda, kaynak IP olarak tespit ettiğiniz adresi ve hedef olarak tüm portları seçin.
- Uygulama Kontrolü: Palo Alto, uygulama katmanında da filtreleme yapabilmektedir. Taramaların yapıldığı uygulamaları tespit ederek, bu uygulamaları engelleyebilirsiniz.
AlmaLinux ile CLI Üzerinden Hızlı Bloklama
- Taramaların Tespiti: AlmaLinux sisteminizde, gibi bir komut ile ağınızdaki cihazları tarayarak anormal etkinlikleri tespit edin.CODE
1
nmap -sP 192.168.1.0/24
- Firewall Ayarları: [code]firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="X.X.X.X" reject' komutunu kullanarak tespit edilen IP adresini hızlı bir şekilde engelleyebilirsiniz.
- Kuralların Uygulanması: komutunu çalıştırarak, yaptığınız değişikliklerin aktif hale gelmesini sağlayın.CODE
1
firewall-cmd --reload
- Loglama: komutu ile logları takip ederek, sisteminizdeki anormal etkinlikleri gözlemleyebilirsiniz.CODE
1
journalctl -f
Sonuç olarak, port taramalarını tespit etmek ve hızlı bir şekilde bloklamak için hem Palo Alto güvenlik duvarı hem de AlmaLinux üzerinde etkili yöntemler bulunmaktadır. Bu adımların uygulanması, ağ güvenliğinizi artıracak ve potansiyel saldırılara karşı koruma sağlayacaktır.