Port Knocking ile SSH Giriş Portunu Tamamen Gizleyin
Linux sunucularda SSH portunu değiştirmek otomatik brute-force saldırılarını engellese de, port taraması yapan hackerlar yeni portu kolayca bulabilir. SSH güvenliğini zirveye taşımanın yolu **Port Knocking (Port Tıklatma)** yöntemidir. Bu sistemde, SSH portunuz (örn: 22 veya 22022) dış dünyaya tamamen kapalıdır. Sunucuya bağlanmak için önce önceden belirlediğiniz özel portlara (Örn: sırasıyla 7000, 8000, 9000 portlarına) ufak paketler göndererek (tıklatarak) kapıyı açarsınız. Doğru kombinasyonu giren IP adresine SSH portu 10 saniyeliğine açılır.
1. Knockd Paketinin Kurulması
Port Knocking servisi için sunucumuza `knockd` paketini kuralım:
apt install knockd -y (Ubuntu)
dnf install epel-release -y && dnf install knockd -y (AlmaLinux)
2. Knockd Yapılandırması (knockd.conf)
Yapılandırma dosyasını (/etc/knockd.conf) düzenleyerek port tıklatma dizisini belirleyelim:
[openSSH]
sequence = 7000,8000,9000
seq_timeout = 5
command = /sbin/iptables -I INPUT -s %IP% -p tcp --dport 22022 -j ACCEPT
tcpflags = syn
Bu ayara göre sırasıyla 7000, 8000 ve 9000 portlarına 5 saniye içinde SYN paketi gönderen IP adresine 22022 numaralı SSH portu için izin verilir.
3. Servisi Başlatma
UFW veya iptables üzerinden varsayılan SSH portunu tamamen kapatın ve knockd servisini başlatın:
systemctl start knockd
systemctl enable knockd
Güvenli, kararlı ve yüksek kaliteli donanımlara sahip sunucularımız için VDS Sunucu çözümlerimizi inceleyebilir, tüm sunucu güvenlik ihtiyaçlarınız için Sunucu Kurulum Hizmetleri alabilirsiniz.