SSH (Terminal) Üzerinden VDS Yönetimi: DDoS Saldırısı ve IP Ban ile Kernel Optimizasyonu

0 Yanıtlar 4 Görüntülenme
·
Katılımcılar
Konuyu Açan #0
Sunucu yönetiminde SSH erişimi, hem sistem kontrolü hem de güvenlik açısından kritik bir araçtır. Özellikle DDoS saldırılarıyla karşılaşıldığında, hızlı ve etkili müdahale, sunucunun sürdürülebilirliği açısından hayati önemdedir. Bu bağlamda, SSH üzerinden gerçekleştirilebilecek temel işlemler ve kernel parametreleriyle optimizasyonlar, sistem yöneticilerinin vazgeçilmez teknikleri arasında yer alır.

İlk olarak, DDoS saldırılarına karşı alınabilecek önlemlerden bahsedelim. SSH erişimini korurken, saldırganların IP adreslerini engellemek en pratik çözümlerden biridir. Bu noktada, güvenlik duvarı kuralları veya doğrudan iptables komutlarıyla saldırgan IP’leri blacklist’e ekleyebilirsiniz. Örneğin:

CODE
12
iptables -A INPUT -s [saldırgan_IP] -j DROP


Burada, saldırganın IP adresini tespit ettikten sonra, bu komutla saldırganın bağlantısı kesilir. Ayrıca, belirli bir IP’den gelen yoğun bağlantı denemelerini sınırlandırmak için:

CODE
123
iptables -A INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --set
iptables -A INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --update --seconds 60 --hitcount 10 -j DROP


Bu, 60 saniyede 10’dan fazla yeni bağlantı denemesini engeller.

Kernel parametreleri ise, sistemin saldırıya karşı dayanıklılığını artırmak ve performansını optimize etmek için kullanılır. Özellikle, SYN flood saldırılarına karşı koruma sağlamak adına, sysctl aracılığıyla şu ayarları yapabilirsiniz:

CODE
1234
sysctl -w net.ipv4.tcp_syncookies=1
sysctl -w net.ipv4.tcp_max_syn_backlog=2048
sysctl -w net.ipv4.tcp_synack_retries=3


Bu parametreler, SYN paketleriyle ilgili saldırılara karşı sistemin savunmasını güçlendirir ve bağlantı kurma sırasında yaşanabilecek sorunları azaltır. Ayrıca, bağlantı sınırlarını ve zaman aşımı ayarlarını optimize ederek, saldırganların sistem kaynaklarını aşırı kullanmasını engelleyebilirsiniz.

Sistem stabilitesi ve güvenliği için, düzenli olarak kernel ve güvenlik yamalarını uygulamak, logları takip etmek ve saldırı tespiti için IDS/IPS çözümleri kullanmak da önemlidir. SSH erişimini sadece güvenli ağlardan veya VPN üzerinden sağlamak ve güçlü, düzenli değişen parolalar kullanmak ise, temel güvenlik önlemlerindendir.

Sonuç olarak, SSH üzerinden VDS yönetimi sırasında saldırılara karşı proaktif önlemler almak ve kernel parametreleriyle sistemi optimize etmek, sunucunun güvenliğini ve performansını önemli ölçüde artırır. Bu teknikler, saldırganların sistem üzerinde kalıcı ve etkili zararlar vermesini engellemekte kritik rol oynar.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi