Fail2Ban ile SSH Kaba Kuvvet Saldırılarını Durdurun
Herhangi bir Linux sunucusunun SSH portunu (Port 22) internete açtığınızda, dakikalar içinde otomatik bot yazılımlarının şifre deneme saldırısına (brute force) maruz kalırsınız. Fail2Ban, log dosyalarını izleyerek belirli sayıda başarısız giriş denemesi yapan IP adreslerini otomatik olarak engelleyen ve sunucunuzu koruyan açık kaynaklı bir güvenlik aracıdır.
1. Fail2Ban Kurulumu
dnf install fail2ban -y # AlmaLinux / CentOS
apt install fail2ban -y # Ubuntu / Debian
systemctl enable --now fail2ban
2. SSH için Jail Yapılandırması
Fail2Ban'ın yerel ayar dosyasını oluşturun (orijinal jail.conf dosyasını doğrudan düzenlemeyin):
nano /etc/fail2ban/jail.local
Aşağıdaki yapılandırmayı ekleyin:
[sshd]
enabled = true
port = ssh
maxretry = 5
bantime = 3600
findtime = 600
Bu ayar, 10 dakika (600s) içinde 5 başarısız deneme yapan IP'yi 1 saat (3600s) boyunca yasaklar.
3. Yasaklı IP Listesini Görüntüleme
fail2ban-client status sshd
Belirli bir IP'yi manuel olarak yasak listesinden kaldırmak için:
fail2ban-client set sshd unbanip 1.2.3.4
Sunucu güvenliğinizi en üst seviyede tutmak için VDS Sunucu altyapılarımızı tercih edebilir, güvenlik yapılandırmaları için Teknik Destek hizmetimizden yararlanabilirsiniz.