DDoS (Distributed Denial of Service) saldırıları, özellikle VDS (Virtual Dedicated Server) ortamlarında ciddi performans sorunlarına ve hizmet kesintilerine yol açabilen siber tehditlerdir. Bu saldırılara karşı alınabilecek en etkili önlemlerden biri, saldırgan IP’lerini tespit edip, kalıcı veya geçici olarak engellemektir. CentOS tabanlı sunucular ve CyberPanel kullanırken, bu işlemleri terminal (SSH) üzerinden gerçekleştirmek hem hızlı hem de kontrollü çözümler sunar.
İlk adım olarak, saldırıya uğrayan sunucunun trafiğini analiz etmek gerekir. Bu aşamada, ‘iftop’ veya ‘tcpdump’ gibi araçlar kullanılır. Örneğin, ‘iftop’ ile yoğun trafik gören IP’leri tespit edebilirsiniz:
123
yum install iftop -y
iftop -i eth0
Burada, ‘eth0’ yerine sunucunuzun ağ arayüz adını kullanmalısınız. Bu trafik analizi sırasında, aşırı trafik gönderen IP’leri not edin. Sonrasında, bu IP’leri iptables veya firewalld kullanarak engelleyebilirsiniz.
İşte, iptables ile IP ban işlemi:
12
iptables -A INPUT -s [IP_ADRESİ] -j DROP
Bu komut, belirli IP’den gelen tüm trafiği engeller. Ayrıca, kalıcı iptables kuralları eklemek gerekirse, kuralları kaydedip, sistem yeniden başlasa bile devam etmesini sağlayabilirsiniz. CentOS 7 ve sonrası için:
Veya, firewalld kullanıyorsanız:
123
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="[IP_ADRESİ]" reject'
firewall-cmd --reload
CyberPanel yönetim paneli üzerinden de, “Security” veya “Firewall” sekmesi aracılığıyla IP bloklama işlemini görsel olarak yapabilirsiniz. Ancak, büyük saldırılar veya sürekli tehditler söz konusuysa, terminalde iptables veya firewalld komutlarını kullanmak daha kontrollü ve kalıcı çözümler sunar.
DDoS saldırılarına karşı alınabilecek diğer önlemler arasında, saldırgan IP’leri tespit edip engellemek kadar, limitler koymak (rate limiting), CAPTCHA entegrasyonu ve saldırı trafiğini analiz eden güvenlik duvarları kurmak da yer alır. Ayrıca, Cloudflare veya benzeri CDN çözümleri kullanmak, saldırı trafiğini öncelikle bu platformlar üzerinden yönlendirmek de etkili bir yöntemdir.
Sonuç olarak, CentOS ve CyberPanel ortamında terminalden saldırgan IP’leri tespit edip engellemek, saldırıya karşı hızlı ve kesin çözümler sağlar. Bu adımların doğru uygulanması, sunucunun stabilitesini korumanın temel yollarından biridir.