DDoS (Distributed Denial of Service) saldırıları, özellikle VDS (Virtual Dedicated Server) ortamlarında ciddi performans sorunlarına ve hizmet kesintilerine neden olabilir. Bu saldırılar, genellikle çok sayıda sahte IP ve yüksek trafik kullanarak sunucuyu aşırı yükler ve erişimi engeller. Bu noktada, saldırıyı engellemek ve sunucuyu korumak için etkili ve kalıcı çözümler uygulamak gerekir. Özellikle Ubuntu tabanlı VDS ve DirectAdmin kontrol paneli kullanırken, terminal (SSH) erişimiyle yapacağınız müdahaleler, saldırıyı durdurmada ve potansiyel tehditleri engellemede önemli rol oynar.
İlk adım, saldırı anında yoğun trafik ve bağlantıların kaydını tutmaktır. Bunu yapmak için, aşağıdaki komutları kullanabilirsiniz:
1netstat -ntu | grep ESTABLISHED
Bu komut, aktif bağlantıları ve IP adreslerini gösterir. Bu bilgileri kullanarak, saldırganın IP adreslerini tespit edebilirsiniz. Ancak, bu yöntem geçici olup, daha kalıcı ve otomatik çözümler gerekebilir.
DDoS saldırılarına karşı en etkili yöntemlerden biri, saldırgan IP adreslerini iptables kullanarak engellemektir. Ubuntu üzerinde, aşağıdaki adımlarla saldırgan IP’leri kalıcı şekilde engelleyebilirsiniz:
- Saldırgan IP adreslerini belirleyin.
- Aşağıdaki komutla IP’yi engelleyin:
1iptables -A INPUT -s [saldirgan_IP] -j DROP
- Bu kuralı kalıcı yapmak için, iptables kurallarını kaydedin:
1iptables-save > /etc/iptables/rules.v4
Alternatif olarak, Fail2Ban gibi otomatik saldırı engelleme araçlarını da kurabilirsiniz. Fail2Ban, belirli saldırı kalıplarını tespit eder ve IP’leri otomatik olarak engeller. Kurulum ve yapılandırma adımları şu şekildedir:
1apt update && apt install fail2ban
- Fail2Ban konfigürasyon dosyalarını düzenleyerek, SSH veya diğer servisler için saldırı kalıplarını belirleyebilirsiniz.
DDoS saldırılarını önlemede başka bir önemli adım ise, sunucu güvenlik duvarını doğru yapılandırmaktır. UFW (Uncomplicated Firewall) kullanıyorsanız, sadece gerekli portlara izin vermek ve diğerlerini kapatmak gerekebilir. Örneğin:
12345ufw default deny incoming
ufw default allow outgoing
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable
Son olarak, saldırı sonrası, saldırgan IP’lerini belirleyip kalıcı engelleme veya iptables ile otomatik engelleme sistemleri kurmak, böyle saldırıların tekrarını önlemek açısından kritik öneme sahiptir. Ayrıca, sunucu performansını izlemek ve yüksek trafik anında otomatik müdahale mekanizmaları geliştirmek, sürekli koruma sağlar.
Bu adımlar, DDoS saldırılarına karşı alınabilecek temel ve etkili önlemler arasında yer alır. DDoS saldırıları ve IP engelleme konusunda farklı senaryolar veya detaylı yapılandırmalar hakkında daha fazla bilgi gerekirse, detaylı teknik dokümanlara veya uzman danışmanlığına başvurulabilir.