DDoS (Distributed Denial of Service) saldırıları, özellikle VDS (Virtual Dedicated Server) ortamlarında ciddi sorunlar yaratabilir. Bu saldırılar, sunucu kaynaklarını aşırı yükleyerek hizmet kesintisi yaşanmasına neden olur. Bu nedenle, saldırıları erken tespit etmek ve etkili önlemler almak kritik önem taşır. Bu yazıda, Ubuntu tabanlı bir sunucuda DirectAdmin kontrol paneli kullanarak DDoS tespiti, IP ban uygulaması ve kaynak ile log takibine ilişkin temel yöntemleri detaylandıracağız.
İlk aşamada, sunucu performansını düzenli olarak izlemek ve olası anormallikleri tespit etmek gerekir. Linux sistemlerde
top,
htop,
nload, veya
iftop gibi araçlar CPU, RAM ve ağ trafiği gibi kaynak kullanımını gerçek zamanlı gösterebilir. Örneğin,
iftop komutu, IP bazlı gelen ve giden trafik detaylarını sunar. Ayrıca, sistemdeki işlem ve bağlantı yoğunluğunu görmek için şu komutlar faydalı olur:
123
netstat -tunap | grep :80
ss -tuna
Log dosyalarını düzenli kontrol etmek, DDoS belirtilerini erkenden fark etmede önemli rol oynar.
/var/log/ dizininde bulunan
access.log ve
error.log dosyaları özellikle HTTP istek yoğunluğu ve hatalar açısından incelenmelidir. Sık ve kısa süreli IP istekleri, saldırı belirtisi olabilir. Bu analizler için
GoAccess gibi araçlar, logların görsel analizini sağlar.
IP ban işlemleri, saldırganların IP adreslerini engellemek adına önemlidir. Ubuntu üzerinde
iptables veya
firewalld kullanarak belirli IP’leri engelleyebilirsiniz. Örneğin:
12
iptables -A INPUT -s 192.168.1.100 -j DROP
DirectAdmin panelinde ise, "IP Deny Manager" bölümü üzerinden IP adreslerini kolayca engelleyebilirsiniz. Saldırı tespit edildiğinde, bu araçlar hızla uygulanabilir.
Son olarak, saldırılara karşı otomatik koruma sağlamak adına Fail2Ban gibi araçlar devreye alınabilir. Fail2Ban, belirli loglar üzerinden saldırgan IP’leri tespit edip, otomatik olarak iptables ile engeller. Bu sayede, manuel müdahale gerekmeden saldırıların etkisi azaltılır.
Bu süreçlerde, düzenli izleme, detaylı log analizi ve etkili IP bloklama temel alınmalıdır. Sunucu güvenliği, sürekli takip ve güncel önlemlerle sağlanabilir.