Discussion

SSL/TLS Decryption ve Handshake Hataları Tespiti: ModSecurity ve AlmaLinux ile Terminalden (CLI) Hızlı Bloklama Adımları

Started by NeonSpectre · 29 Aug 2026 07:40 · 1 Views · 0 Replies
Thread Starter #0
ModSecurity, web uygulama güvenliğini artırmak için kullanılan bir açık kaynaklı web uygulama güvenlik duvarıdır (WAF). SSL/TLS şifrelemesi, veri güvenliğini sağlamak için yaygın olarak kullanılsa da, bu şifrelemeyi incelemek ve potansiyel hataları tespit etmek bazen zor olabilir. Bu yazıda, AlmaLinux üzerinde ModSecurity kullanarak SSL/TLS decryption ve handshake hatalarının nasıl tespit edileceği ve terminalden (CLI) hızlı bir şekilde nasıl bloklanacağına dair adımları inceleyeceğiz.

1. ModSecurity Kurulumu ve Yapılandırması

AlmaLinux üzerinde ModSecurity kurmak için öncelikle gerekli paketleri yükleyin. Terminalde aşağıdaki komutu çalıştırarak kurulum yapabilirsiniz:

CODE
12
sudo dnf install mod_security


Kurulum tamamlandıktan sonra, ModSecurity yapılandırma dosyasını açarak gerekli ayarları yapın. Genellikle bu dosya /etc/httpd/conf.d/mod_security.conf veya /etc/modsecurity/modsecurity.conf konumunda bulunur. Şifre çözme işlemi için, SecRuleEngine On satırını etkinleştirmeniz gerekecektir.

2. SSL/TLS Decryption Özelliği

ModSecurity ile SSL/TLS trafiğini incelemek için, HTTPS üzerinden gelen trafiği HTTP’ye yönlendirmek gerekebilir. Bunun için, ProxyPass ve ProxyPassReverse direktiflerini kullanarak ayarlamalar yapmalısınız. Örneğin:

CODE
123
ProxyPass / https://hedefsite.com/
ProxyPassReverse / https://hedefsite.com/


Bu ayarlamalar, ModSecurity’nin HTTPS trafiğini analiz etmesine olanak tanır.

3. Handshake Hatalarının Tespiti

Handshake hatalarını tespit etmek için, ModSecurity’nin SecRule direktiflerini kullanabilirsiniz. Aşağıdaki örnek, belirli bir hata kodu ile karşılaşıldığında bir uyarı oluşturacaktır:

CODE
12
SecRule SERVER_PROTOCOL "@streq HTTP/2" "phase:1,log,deny,status:403,id:10001,msg:'HTTP/2 handshake hatası'"


Bu kural, HTTP/2 protokolü ile ilgili bir sorun tespit edildiğinde 403 hatası döndürecektir.

4. Hızlı Bloklama

Hataları tespit ettikten sonra, hızlı bir şekilde bunları bloklamak için iptables veya benzeri bir güvenlik duvarı aracı kullanabilirsiniz. Örneğin, belirli bir IP adresini hemen engellemek için:

CODE
12
sudo iptables -A INPUT -s 192.168.1.100 -j DROP


Bu komut, belirtilen IP adresinden gelen tüm trafiği engeller.

Sonuç olarak, AlmaLinux üzerinde ModSecurity ile SSL/TLS decryption ve handshake hatalarını tespit etmek ve hızlı bir şekilde bloklamak, web uygulamalarınızı güvence altına almak için etkili bir yöntemdir. ModSecurity’nin esnekliği sayesinde, ihtiyaçlarınıza göre özelleştirilmiş kurallar oluşturabilir ve güvenlik seviyenizi artırabilirsiniz.

You must be logged in to reply.

0 quotes selected