VDS Sunucularda DDoS Saldırısı ve IP Ban: CentOS ve CyberPanel ile Terminalden (SSH) Kesin Çözüm

0 Ответы 4 Просмотры
·
Участники
Автор темы #0
DDoS (Distributed Denial of Service) saldırıları, özellikle VDS (Virtual Dedicated Server) ortamlarında ciddi performans sorunlarına ve hizmet kesintilerine yol açabilen siber tehditlerdir. Bu saldırılara karşı alınabilecek en etkili önlemlerden biri, saldırgan IP’lerini tespit edip, kalıcı veya geçici olarak engellemektir. CentOS tabanlı sunucular ve CyberPanel kullanırken, bu işlemleri terminal (SSH) üzerinden gerçekleştirmek hem hızlı hem de kontrollü çözümler sunar.

İlk adım olarak, saldırıya uğrayan sunucunun trafiğini analiz etmek gerekir. Bu aşamada, ‘iftop’ veya ‘tcpdump’ gibi araçlar kullanılır. Örneğin, ‘iftop’ ile yoğun trafik gören IP’leri tespit edebilirsiniz:

CODE
123
yum install iftop -y
iftop -i eth0


Burada, ‘eth0’ yerine sunucunuzun ağ arayüz adını kullanmalısınız. Bu trafik analizi sırasında, aşırı trafik gönderen IP’leri not edin. Sonrasında, bu IP’leri iptables veya firewalld kullanarak engelleyebilirsiniz.

İşte, iptables ile IP ban işlemi:

CODE
12
iptables -A INPUT -s [IP_ADRESİ] -j DROP


Bu komut, belirli IP’den gelen tüm trafiği engeller. Ayrıca, kalıcı iptables kuralları eklemek gerekirse, kuralları kaydedip, sistem yeniden başlasa bile devam etmesini sağlayabilirsiniz. CentOS 7 ve sonrası için:

CODE
12
service iptables save


Veya, firewalld kullanıyorsanız:

CODE
123
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="[IP_ADRESİ]" reject'
firewall-cmd --reload


CyberPanel yönetim paneli üzerinden de, “Security” veya “Firewall” sekmesi aracılığıyla IP bloklama işlemini görsel olarak yapabilirsiniz. Ancak, büyük saldırılar veya sürekli tehditler söz konusuysa, terminalde iptables veya firewalld komutlarını kullanmak daha kontrollü ve kalıcı çözümler sunar.

DDoS saldırılarına karşı alınabilecek diğer önlemler arasında, saldırgan IP’leri tespit edip engellemek kadar, limitler koymak (rate limiting), CAPTCHA entegrasyonu ve saldırı trafiğini analiz eden güvenlik duvarları kurmak da yer alır. Ayrıca, Cloudflare veya benzeri CDN çözümleri kullanmak, saldırı trafiğini öncelikle bu platformlar üzerinden yönlendirmek de etkili bir yöntemdir.

Sonuç olarak, CentOS ve CyberPanel ortamında terminalden saldırgan IP’leri tespit edip engellemek, saldırıya karşı hızlı ve kesin çözümler sağlar. Bu adımların doğru uygulanması, sunucunun stabilitesini korumanın temel yollarından biridir.

Чтобы ответить, необходимо войти в систему.

0 цитат выбрано