Linux / Sistem 21.07.2026

Linux Sunucularda Fail2Ban ile SSH Brute Force Saldırılarını Engelleme

Linux Sunucularda Fail2Ban ile SSH Brute Force Saldırılarını Engelleme

Fail2Ban ile SSH Kaba Kuvvet Saldırılarını Durdurun

Herhangi bir Linux sunucusunun SSH portunu (Port 22) internete açtığınızda, dakikalar içinde otomatik bot yazılımlarının şifre deneme saldırısına (brute force) maruz kalırsınız. Fail2Ban, log dosyalarını izleyerek belirli sayıda başarısız giriş denemesi yapan IP adreslerini otomatik olarak engelleyen ve sunucunuzu koruyan açık kaynaklı bir güvenlik aracıdır.

1. Fail2Ban Kurulumu

dnf install fail2ban -y          # AlmaLinux / CentOS
apt install fail2ban -y          # Ubuntu / Debian
systemctl enable --now fail2ban

2. SSH için Jail Yapılandırması

Fail2Ban'ın yerel ayar dosyasını oluşturun (orijinal jail.conf dosyasını doğrudan düzenlemeyin):

nano /etc/fail2ban/jail.local

Aşağıdaki yapılandırmayı ekleyin:

[sshd]
enabled   = true
port      = ssh
maxretry  = 5
bantime   = 3600
findtime  = 600

Bu ayar, 10 dakika (600s) içinde 5 başarısız deneme yapan IP'yi 1 saat (3600s) boyunca yasaklar.

3. Yasaklı IP Listesini Görüntüleme

fail2ban-client status sshd

Belirli bir IP'yi manuel olarak yasak listesinden kaldırmak için:

fail2ban-client set sshd unbanip 1.2.3.4

Sunucu güvenliğinizi en üst seviyede tutmak için VDS Sunucu altyapılarımızı tercih edebilir, güvenlik yapılandırmaları için Teknik Destek hizmetimizden yararlanabilirsiniz.

QBilisim.Com

IRCd, hosting ve sunucu operasyonunu tek yerden yönet.

Kurulum, taşıma, DNS, SSL, applet ve destek süreçleri için müşteri panelinden talep oluşturabilirsin.