الأربعاء في ١٧:١٦
صاحب الموضوع
Şüpheli Network Connection Tespit Scripti
İnternet ortamında, özellikle kurum içi ağlarda veya kişisel bilgisayarlarda, beklenmedik veya şüpheli bağlantıların tespiti kritik önem taşır. Bu tarz bağlantılar, kötü niyetli yazılımlar veya sızma girişimlerinin habercisi olabilir. Bu nedenle, otomatik ve düzenli olarak ağ bağlantılarını kontrol eden basit bir script geliştirmek, siber güvenlik açısından faydalı bir adım olur.
Bu script temel olarak, işletim sistemine bağlı olarak kullanılan komutlar ve araçlar üzerinden aktif bağlantıları tarar ve belirli şüpheli IP adresleri veya portlar ile eşleşen bağlantıları raporlar. Windows ve Linux ortamları için farklı örnekler mevcut olsa da, burada genel bir çerçeve sunacağım.
Örneğin, Linux ortamında netstat veya ss komutları kullanılarak aktif bağlantılar alınabilir. Script, belirlenen şüpheli IP veya port listesi ile karşılaştırma yapar ve eşleşenleri raporlar.
İşte temel bir örnek:
1234567891011121314
#!/bin/bash
[b]Kontrol edilecek şüpheli IP'ler[/b]
suspicious_ips=("192.168.1.100" "10.0.0.50" "203.0.113.45")
[b]Aktif bağlantıları al[/b]
connections=$(ss -tunlp)
[b]Her şüpheli IP için kontrol[/b]
for ip in "${suspicious_ips[@]}"; do
if echo "$connections" | grep -q "$ip"; then
echo "Şüpheli bağlantı tespit edildi: $ip"
fi
done
Bu temel script, belirli IP'lere karşı aktif bağlantıları kontrol eder ve tespit edilirse uyarı verir. Gelişmiş versiyonlarda, loglama, zamanlı çalıştırma, veya belirli portlar üzerinden detaylandırma yapılabilir. Ayrıca, bu scripti düzenli aralıklarla çalıştırmak için cron işleri veya Windows Task Scheduler kullanılabilir.
Elbette, gerçek dünyada kullanılacaksa, listeyi dinamik hale getirmek, bağlantı detaylarını kaydetmek ve saldırı tespiti yapan daha kapsamlı çözümlerle entegre etmek gerekebilir. Ancak temel seviyede, bu script şüpheli bağlantıların hızlıca tespit edilmesine yardımcı olur ve güvenlik önlemlerinin ilk adımını oluşturur.