VDS Sunucularda DDoS Saldırısı ve IP Ban: Ubuntu ve DirectAdmin ile Terminalden (SSH) Kesin Çözüm

0 الردود 2 المشاهدات
·
المشاركون
صاحب الموضوع #0



DDoS (Distributed Denial of Service) saldırıları, özellikle VDS (Virtual Dedicated Server) ortamlarında ciddi performans sorunlarına ve hizmet kesintilerine neden olabilir. Bu saldırılar, genellikle çok sayıda sahte IP ve yüksek trafik kullanarak sunucuyu aşırı yükler ve erişimi engeller. Bu noktada, saldırıyı engellemek ve sunucuyu korumak için etkili ve kalıcı çözümler uygulamak gerekir. Özellikle Ubuntu tabanlı VDS ve DirectAdmin kontrol paneli kullanırken, terminal (SSH) erişimiyle yapacağınız müdahaleler, saldırıyı durdurmada ve potansiyel tehditleri engellemede önemli rol oynar.

İlk adım, saldırı anında yoğun trafik ve bağlantıların kaydını tutmaktır. Bunu yapmak için, aşağıdaki komutları kullanabilirsiniz:

CODE
1netstat -ntu | grep ESTABLISHED


Bu komut, aktif bağlantıları ve IP adreslerini gösterir. Bu bilgileri kullanarak, saldırganın IP adreslerini tespit edebilirsiniz. Ancak, bu yöntem geçici olup, daha kalıcı ve otomatik çözümler gerekebilir.

DDoS saldırılarına karşı en etkili yöntemlerden biri, saldırgan IP adreslerini iptables kullanarak engellemektir. Ubuntu üzerinde, aşağıdaki adımlarla saldırgan IP’leri kalıcı şekilde engelleyebilirsiniz:

  1. Saldırgan IP adreslerini belirleyin.
  2. Aşağıdaki komutla IP’yi engelleyin:


CODE
1iptables -A INPUT -s [saldirgan_IP] -j DROP


  1. Bu kuralı kalıcı yapmak için, iptables kurallarını kaydedin:


CODE
1iptables-save > /etc/iptables/rules.v4


Alternatif olarak, Fail2Ban gibi otomatik saldırı engelleme araçlarını da kurabilirsiniz. Fail2Ban, belirli saldırı kalıplarını tespit eder ve IP’leri otomatik olarak engeller. Kurulum ve yapılandırma adımları şu şekildedir:

  • Fail2Ban’ı kurmak için:


CODE
1apt update && apt install fail2ban


  • Fail2Ban konfigürasyon dosyalarını düzenleyerek, SSH veya diğer servisler için saldırı kalıplarını belirleyebilirsiniz.


DDoS saldırılarını önlemede başka bir önemli adım ise, sunucu güvenlik duvarını doğru yapılandırmaktır. UFW (Uncomplicated Firewall) kullanıyorsanız, sadece gerekli portlara izin vermek ve diğerlerini kapatmak gerekebilir. Örneğin:

CODE
12345ufw default deny incoming  
ufw default allow outgoing  
ufw allow 80/tcp  
ufw allow 443/tcp  
ufw enable


Son olarak, saldırı sonrası, saldırgan IP’lerini belirleyip kalıcı engelleme veya iptables ile otomatik engelleme sistemleri kurmak, böyle saldırıların tekrarını önlemek açısından kritik öneme sahiptir. Ayrıca, sunucu performansını izlemek ve yüksek trafik anında otomatik müdahale mekanizmaları geliştirmek, sürekli koruma sağlar.

Bu adımlar, DDoS saldırılarına karşı alınabilecek temel ve etkili önlemler arasında yer alır. DDoS saldırıları ve IP engelleme konusunda farklı senaryolar veya detaylı yapılandırmalar hakkında daha fazla bilgi gerekirse, detaylı teknik dokümanlara veya uzman danışmanlığına başvurulabilir.

يجب تسجيل الدخول للرد.

0 اقتباسات محددة