اليوم في 10:26
صاحب الموضوع
FortiGate firewall kullanırken, özellikle VDS ortamlarında SSL/TLS decryption ve handshake hatalarıyla sıkça karşılaşmak mümkündür. Bu hatalar, genellikle yanlış yapılandırma veya sertifika sorunlarından kaynaklanır ve sistemin güvenliğini olumsuz etkileyebilir. Ayrıca, acil durumlarda CLI üzerinden hızlıca belirli IP veya URL’leri bloklamak gerekebilir; bu noktada terminal komutları devreye girer.
İlk olarak, SSL/TLS decryption işlemi sırasında yaşanan hataların temel nedenlerini anlamak önemli. Sertifika hataları, yanlış yapılandırılmış decryption policesi veya geçersiz sertifikalar, handshake başarısızlıklarına neden olabilir. FortiGate üzerinde, SSL/SSH Inspection profilinizdeki ayarları kontrol etmek, uygun sertifikaların yüklü olduğundan emin olmak ve gerekirse yeni bir CA sertifikası eklemek bu sorunları çözebilir.
İkinci aşamada, handshake hatalarını minimuma indirmek için, aşağıdaki adımları izleyebilirsiniz:
- Decryption politikasını ve SSL Inspection profilini tekrar gözden geçirin.
- Sertifika ve anahtarların doğru yüklendiğinden emin olun.
- Güvenlik protokolü ve şifreleme algoritmaları uyumluluğunu kontrol edin; eski veya zayıf algoritmalar handshake hatalarına neden olabilir.
- Sistem saat ve tarih ayarlarının doğru olduğunu doğrulayın; SSL hataları zaman uyumsuzluğundan kaynaklanabilir.
- Logları detaylı inceleyerek, hangi adımda sorun yaşandığını tespit edin.
Ayrıca, acil durumlarda CLI kullanarak belirli IP’leri veya URL’leri hızlıca engellemek gerekebilir. Bu işlemi şu adımlarla gerçekleştirebilirsiniz:
12345678910111213141516config firewall address
edit Blocked_IP
set subnet 192.168.1.100 255.255.255.255
next
end
config firewall policy
edit 0
set srcintf "port1"
set dstintf "port2"
set srcaddr "Blocked_IP"
set action deny
set schedule "always"
set service "ALL"
next
end
İşte burada, belirli bir IP adresini firewall adresleri listesine ekleyip, hemen ardından bu adresi engelleyen bir politika oluşturmuş oluyoruz. Bu, özellikle saldırı veya istenmeyen trafiğin hızlıca durdurulması adına etkilidir.
Sonuç olarak, FortiGate firewall yapılandırması ve yönetimi, dikkatli planlama ve düzenli takip gerektirir. SSL/TLS sorunlarının çözümünde, sertifika ve yapılandırma detaylarına odaklanmak ve CLI üzerinden hızlı müdahaleler yapmak, sistem güvenliğini artırır ve kesintileri minimize eder.