Discussion

SSH (Terminal) Üzerinden VDS Yönetimi: DDoS Saldırısı ve IP Ban ve Bant Genişliği (Bandwidth) Sınırlandırma

Started by NeonSpectre · 30 Aug 2026 06:11 · 3 Views · 0 Replies
Thread Starter #0
Günümüzde sanal sunucuların (VDS) yönetimi, işletmeler için kritik bir öneme sahiptir. Özellikle DDoS saldırıları, sunucu performansını ciddi şekilde tehdit edebilir. Bu yazıda, SSH (Secure Shell) üzerinden VDS yönetimi sırasında DDoS saldırılarına karşı nasıl önlemler alabileceğinizi, IP ban işlemlerini ve bant genişliği sınırlamasını ele alacağız.

DDoS (Distributed Denial of Service) saldırıları, hedeflenen bir sunucunun aşırı trafik yükü ile çökertilmesi amacıyla gerçekleştirilen saldırılardır. Bu tür saldırılara karşı ilk savunma hattı, trafiği izlemek ve anormal aktiviteleri tespit etmektir. SSH üzerinden sunucunuza bağlandığınızda,
CODE
1iftop
veya
CODE
1nload
gibi araçlar kullanarak anlık ağ trafiğinizi gözlemleyebilirsiniz. Bu araçlar, hangi IP'lerin en fazla trafiği oluşturduğunu belirlemenize yardımcı olur.

Eğer belirli bir IP adresi veya IP aralığı aşırı bir trafik oluşturuyorsa, bu IP'leri banlamak gereklidir. Bunu yapmak için SSH üzerinden aşağıdaki komutu kullanabilirsiniz:

CODE
1iptables -A INPUT -s [IP_ADRESI] -j DROP


Bu komut, belirtilen IP adresinden gelen tüm trafiği engeller. Ayrıca,
CODE
1fail2ban
gibi araçlar kullanarak otomatik olarak şüpheli IP'leri tespit edip banlayabilirsiniz.

Bant genişliği sınırlaması ise, sunucunuzun kaynaklarını korumak için önemlidir.
CODE
1tc (Traffic Control)
komutu ile belirli IP'ler için bant genişliği sınırlandırması yapabilirsiniz. Örneğin, belirli bir IP adresine 1Mbps hız limiti koymak için aşağıdaki komutları uygulayabilirsiniz:

CODE
1234
tc qdisc add dev eth0 root handle 1: htb default 12
tc class add dev eth0 parent 1: classid 1:1 htb rate 1mbit
tc filter add dev eth0 protocol ip parent 1:0 prio 1 u32 match ip src [IP_ADRESI] flowid 1:1


Bu komutlar, belirtilen IP adresine gelen trafiği 1Mbps ile sınırlamanıza olanak tanır.

Sonuç olarak, SSH üzerinden VDS yönetimi sırasında DDoS saldırılarına karşı önlem almak, IP ban işlemlerini gerçekleştirmek ve bant genişliği sınırlaması uygulamak kritik öneme sahiptir. Bu yöntemler, sunucunuzun güvenliğini artırarak daha stabil bir çalışma ortamı sağlar ve potansiyel tehditlere karşı koruma sağlar.

You must be logged in to reply.

0 quotes selected