Sıfırdan AbuseIPDB Kurulumu: AlmaLinux Üzerinde Brute Force (SSH/RDP) Giriş Denemeleri Yönetimi

0 الردود 7 المشاهدات
·
المشاركون
صاحب الموضوع #0
AlmaLinux, CentOS tabanlı ve kurumsal seviyede kullanılabilen güçlü bir Linux dağıtımıdır. Bu platformda, özellikle SSH ve RDP gibi uzak erişim servislerine yönelik brute force saldırılarını engellemek ve giriş denemelerini etkin şekilde yönetmek, sistem güvenliği açısından kritik hale gelir. AbuseIPDB, saldırgan IP adreslerini tespit edip paylaşmanızı sağlayan açık kaynaklı ve uluslararası bir veri tabanıdır. Bu rehberde, AbuseIPDB entegrasyonu ve AlmaLinux üzerinde brute force giriş denemelerini yönetmek için temel adımları detaylandırıyorum.

İlk aşamada, AbuseIPDB API anahtarınızın olması gerekir. Kayıt olduktan sonra, API erişim anahtarınızı alabilirsiniz. Bu anahtar, saldırgan IP'lerini sorgulama ve engelleme işlemlerinde kullanılır. Ardından, Fail2Ban gibi araçlar ile AbuseIPDB API entegrasyonunu sağlayabiliriz. Fail2Ban, belirli giriş denemesi sınırını aşan IP'leri otomatik olarak kara listeye alır. Fail2Ban konfigurasyon dosyasına aşağıdaki gibi AbuseIPDB API çağrılarını ekleyerek, saldırgan IP'lerini tespit edip bloklayabilirsiniz.

Örnek Fail2Ban filtresinde, giriş denemelerine ilişkin kurallar ve AbuseIPDB API çağrıları şu şekilde yapılandırılır:

CODE
1234567891011121314 
[Definition]
failregex = 
ignoreregex =
 
[Init]
[b]API anahtarı[/b]
api_key = YOUR_ABUSEIPDB_API_KEY
[b]Saldırgan IP'leri sorgulama limiti[/b]
max_attempts = 5
[b]API sorgu URL'si[/b]
api_url = https://api.abuseipdb.com/api/v2/blacklist

[b]Bu yapılandırma, Fail2Ban’in belirli IP’leri AbuseIPDB'ye sorgulaması ve saldırgan IP'leri engellemesini sağlar.[/b]


Burada önemli noktalar şunlardır: API anahtarınızı gizli tutmalı ve sorgu limitlerini aşmamaya dikkat etmelisiniz. Ayrıca, Fail2Ban’in kendi yapılandırma dosyasını düzenlerken, giriş denemelerini izleyen ve IP’leri AbuseIPDB'ye sorgulayan özel filtreler ve eylemler eklemeniz gerekir.

Son olarak, sisteminizdeki SSH ve RDP giriş denemeleri için uygun kuralları ve zaman sınırlarını belirleyerek, saldırganların sürekli denemesini engelleyebilirsiniz. Fail2Ban ve AbuseIPDB’nin uyum içinde çalışması, saldırganların IP adreslerini hızlıca tespit edip engellemeyi mümkün kılar. Bu sayede, AlmaLinux üzerinde güvenliğinizi artırırken, saldırganların sürekli denemesine karşı proaktif bir koruma sağlayabilirsiniz.

يجب تسجيل الدخول للرد.

0 اقتباسات محددة