VDS Sunucularda DDoS Saldırısı ve IP Ban: Ubuntu ve DirectAdmin ile Kaynak İzleme ve Log Analizi

0 Antworten 3 Aufrufe
·
Teilnehmer
Themenersteller #0
DDoS (Distributed Denial of Service) saldırıları, özellikle VDS (Virtual Dedicated Server) ortamlarında ciddi sorunlar yaratabilir. Bu saldırılar, sunucu kaynaklarını aşırı yükleyerek hizmet kesintisi yaşanmasına neden olur. Bu nedenle, saldırıları erken tespit etmek ve etkili önlemler almak kritik önem taşır. Bu yazıda, Ubuntu tabanlı bir sunucuda DirectAdmin kontrol paneli kullanarak DDoS tespiti, IP ban uygulaması ve kaynak ile log takibine ilişkin temel yöntemleri detaylandıracağız.

İlk aşamada, sunucu performansını düzenli olarak izlemek ve olası anormallikleri tespit etmek gerekir. Linux sistemlerde top, htop, nload, veya iftop gibi araçlar CPU, RAM ve ağ trafiği gibi kaynak kullanımını gerçek zamanlı gösterebilir. Örneğin, iftop komutu, IP bazlı gelen ve giden trafik detaylarını sunar. Ayrıca, sistemdeki işlem ve bağlantı yoğunluğunu görmek için şu komutlar faydalı olur:

CODE
123
netstat -tunap | grep :80
ss -tuna


Log dosyalarını düzenli kontrol etmek, DDoS belirtilerini erkenden fark etmede önemli rol oynar. /var/log/ dizininde bulunan access.log ve error.log dosyaları özellikle HTTP istek yoğunluğu ve hatalar açısından incelenmelidir. Sık ve kısa süreli IP istekleri, saldırı belirtisi olabilir. Bu analizler için GoAccess gibi araçlar, logların görsel analizini sağlar.

IP ban işlemleri, saldırganların IP adreslerini engellemek adına önemlidir. Ubuntu üzerinde iptables veya firewalld kullanarak belirli IP’leri engelleyebilirsiniz. Örneğin:

CODE
12
iptables -A INPUT -s 192.168.1.100 -j DROP


DirectAdmin panelinde ise, "IP Deny Manager" bölümü üzerinden IP adreslerini kolayca engelleyebilirsiniz. Saldırı tespit edildiğinde, bu araçlar hızla uygulanabilir.

Son olarak, saldırılara karşı otomatik koruma sağlamak adına Fail2Ban gibi araçlar devreye alınabilir. Fail2Ban, belirli loglar üzerinden saldırgan IP’leri tespit edip, otomatik olarak iptables ile engeller. Bu sayede, manuel müdahale gerekmeden saldırıların etkisi azaltılır.

Bu süreçlerde, düzenli izleme, detaylı log analizi ve etkili IP bloklama temel alınmalıdır. Sunucu güvenliği, sürekli takip ve güncel önlemlerle sağlanabilir.

Sie müssen angemeldet sein, um zu antworten.

0 Zitate ausgewählt