Tartışma

Sıfırdan FailBan Kurulumu: VDS Sunucularda Üzerinde SSL/TLS Decryption ve Handshake Hataları Yönetimi

Başlatan ZeroLatency · 27 Ağu 2026 06:46 · 2 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
Fail2Ban, sistem güvenliğini artırmak ve çeşitli saldırılara karşı koruma sağlamak için yaygın olarak kullanılan bir araçtır. Özellikle VDS (Virtual Dedicated Server) sunucularda, Fail2Ban ile entegre bir SSL/TLS yönetimi yapmak kritik önem taşır. Bu yazıda, Fail2Ban'ın nasıl kurulacağı ve SSL/TLS decryption ile handshake hatalarının nasıl yönetileceğine dair detaylı bir rehber sunulacaktır.

Öncelikle, Fail2Ban'ı kurmaya başlamadan önce sisteminizde gerekli bağımlılıkların yüklü olduğundan emin olmalısınız. Genellikle, Fail2Ban'ın çalışabilmesi için Python ve iptables gibi araçların kurulu olması gerekmektedir. Aşağıdaki adımlar, Fail2Ban'ın kurulumu için bir başlangıç noktası sunar:

  1. Fail2Ban Kurulumu:
  • Terminali açın ve aşağıdaki komutu çalıştırarak Fail2Ban'ı yükleyin:
CODE
1     sudo apt-get install fail2ban

  • Kurulum tamamlandıktan sonra, Fail2Ban servisini başlatın:
CODE
1     sudo systemctl start fail2ban

  • Fail2Ban'ın sistem başlangıcında otomatik olarak başlaması için:
CODE
1     sudo systemctl enable fail2ban


  1. Konfigürasyon Dosyalarını Düzenleme:
  • Fail2Ban'ın yapılandırma dosyası genellikle /etc/fail2ban/jail.conf yolu altında bulunur. Bu dosyayı kopyalayarak özelleştirilmiş bir ayar dosyası oluşturun:
CODE
1     sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

  • Bu dosyada, hangi hizmetlerin izleneceğini ve hangi parametrelerin uygulanacağını belirleyebilirsiniz. Örneğin, SSH için şu ayarları ekleyebilirsiniz:
CODE
1234567     [sshd]
     enabled = true
     port = ssh
     filter = sshd
     logpath = /var/log/auth.log
     maxretry = 5
     bantime = 600


  1. SSL/TLS Hatalarının Yönetimi:
  • SSL/TLS handshake hataları genellikle log dosyalarında detaylı bir şekilde kaydedilir. Bu logları izlemek için Fail2Ban'a yeni bir filtre ekleyebilirsiniz. Filtre dosyası genellikle /etc/fail2ban/filter.d/ dizininde bulunur.
  • SSL hatalarını izlemek için örneğin ssl-error.conf adında bir dosya oluşturup içerisine şu satırları ekleyebilirsiniz:
CODE
12     [Definition]
     failregex = SSL_connect: error:.*(handshake|decryption).*failed


  1. Filtrenin Aktif Hale Getirilmesi:
  • Oluşturduğunuz filtreyi jail.local dosyasına ekleyerek etkin hale getirin:
CODE
123456     [ssl-error]
     enabled = true
     filter = ssl-error
     logpath = /path/to/ssl/error.log
     maxretry = 3
     bantime = 600


Son olarak, yapılandırma dosyasında yaptığınız değişikliklerin geçerli olması için Fail2Ban servisini yeniden başlatın:
CODE
1sudo systemctl restart fail2ban


Bu yöntemlerle, VDS sunucunuzda Fail2Ban ile SSL/TLS hatalarını etkili bir şekilde yönetebilir ve sistem güvenliğinizi artırabilirsiniz. Fail2Ban'ın doğru yapılandırılması, sunucunuzun maruz kalabileceği saldırılara karşı önemli bir koruma katmanı sağlayacaktır.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi