Plesk’te Fail2Ban Nasıl Kullanılır? IP Engelleme Rehberi
Plesk’te Fail2Ban kullanmak, Linux tabanlı Plesk sunucularımızı brute-force saldırıları ve şüpheli bağlantı denemelerine karşı korumaya yardımcı olur. Fail2Ban servis loglarını takip eder, belirli bir IP adresinden gelen başarısız veya şüpheli girişleri tespit eder ve belirlenen eşik aşıldığında ilgili IP adresini firewall seviyesinde engelleyebilir.
Özellikle SSH, Plesk paneli, FTP, mail servisleri ve WordPress gibi internet üzerinden erişilebilen sistemlerde Fail2Ban önemli bir güvenlik katmanı oluşturabilir. Bu rehberde Fail2Ban’ın ne olduğunu, Plesk üzerinde nasıl aktif edileceğini, jail ayarlarını, IP whitelist işlemlerini ve yanlış yapılandırmalardan nasıl kaçınabileceğimizi anlatıyoruz.
Plesk’te Fail2Ban Nedir?
Fail2Ban, sunucudaki servis loglarını analiz ederek şüpheli davranışları algılayan ve gerektiğinde IP adreslerini otomatik olarak engelleyen bir güvenlik aracıdır.
Plesk’in Linux sürümünde Fail2Ban, servis loglarındaki başarısız giriş veya saldırı belirtilerini inceleyebilir. Belirlenen başarısızlık sayısına ulaşıldığında IP adresi geçici olarak banlanabilir.
Plesk ayrıca Plesk paneli ve API girişleri için kendi yerleşik brute-force korumasını sunmaktadır. Fail2Ban ise bunun yanında servis bazında çalışan ayrı bir güvenlik katmanı olarak kullanılabilir.
Plesk’in resmi brute-force ve Fail2Ban dokümantasyonunu inceleyebilirsiniz.
Plesk’te Fail2Ban Hangi Sunucularda Kullanılır?
Fail2Ban, Plesk for Linux üzerinde kullanılabilir. Plesk’in güncel dokümantasyonunda Fail2Ban’ın Windows sunucularında bulunmadığı ve Windows tarafında yerleşik brute-force korumasının kullanılması gerektiği belirtilmektedir.
Bu nedenle Plesk sunucumuz AlmaLinux, Rocky Linux, Debian veya Ubuntu gibi Linux tabanlı bir işletim sistemi kullanıyorsa Fail2Ban yapılandırmasını değerlendirebiliriz.
Plesk’te Fail2Ban Nasıl Aktif Edilir?
Fail2Ban sunucuda kuruluysa Plesk panelinden birkaç adımda etkinleştirebiliriz.
- Plesk paneline giriş yapıyoruz.
- Tools & Settings bölümünü açıyoruz.
- IP Address Banning (Fail2Ban) bölümüne giriyoruz.
- Settings sekmesini açıyoruz.
- Enable intrusion detection seçeneğini aktif ediyoruz.
- Apply butonuna tıklıyoruz.
Fail2Ban aktif olduktan sonra koruma sağlayacak jail’leri ayrıca açmamız gerekir.
Plesk’te Fail2Ban Kurulu Değilse Nasıl Kurulur?
Plesk panelinde IP Address Banning (Fail2Ban) bölümü görünmüyorsa Fail2Ban bileşeni sunucuda kurulu olmayabilir.
SSH üzerinden Plesk Installer kullanarak bileşeni kurabiliriz:
plesk installer --select-release-current --install-component fail2ban
Kurulum tamamlandıktan sonra Plesk panelinden Fail2Ban ayarlarına erişebiliriz.
Plesk Fail2Ban kurulum rehberini de inceleyebilirsiniz.
Fail2Ban Jail Nedir?
Jail, Fail2Ban’ın belirli bir servis veya saldırı türü için kullandığı koruma kuralıdır.
Bir jail temel olarak:
- Logları analiz eden bir filter
- Tespit edildiğinde uygulanacak action
yapısından oluşur.
Örneğin SSH için bir jail:
SSH Login Failure
↓
Log Entry
↓
Fail2Ban Filter
↓
Retry Limit
↓
IP Ban
Plesk birçok yaygın servis için hazır jail’lerle birlikte gelir.
Plesk’te Fail2Ban Jail Nasıl Açılır?
Fail2Ban etkinleştirildikten sonra gerekli jail’leri aktif hale getirebiliriz.
- IP Address Banning (Fail2Ban) bölümünü açıyoruz.
- Jails sekmesine geçiyoruz.
- Koruma sağlamak istediğimiz jail’i seçiyoruz.
- Switch On seçeneğine tıklıyoruz.
Jail’ler ancak Fail2Ban servisi aktif olduğunda çalıştırılabilir.
Plesk’te Hangi Fail2Ban Jail’leri Bulunabilir?
Kullanılan Plesk bileşenlerine göre jail listesi değişebilir. Yaygın örneklerden bazıları şunlardır:
ssh– SSH giriş başarısızlıklarıplesk-panel– Plesk panel girişleriplesk-wordpress– WordPress authentication hatalarıplesk-proftpd– FTP giriş hatalarıplesk-postfix– SMTP ve SASL authentication hatalarıplesk-dovecot– IMAP ve POP3 authentication hatalarıplesk-modsecurity– ModSecurity tarafından tespit edilen saldırılarrecidive– Daha önce birden fazla kez banlanan IP adresleri
Sunucunuzda hangi jail’lerin bulunduğunu Plesk arayüzünden veya CLI üzerinden kontrol edebilirsiniz.
SSH Jail Neden Önemlidir?
SSH, sunucu yönetimi için kritik bir servis olduğu için brute-force saldırılarının hedefi olabilir.
Örneğin saldırgan sürekli:
root
admin
administrator
user
test
gibi kullanıcı adlarıyla parola denemeleri yapabilir.
SSH jail’i etkin olduğunda belirlenen başarısız giriş eşiğine ulaşan IP adresleri otomatik olarak engellenebilir.
SSH erişimi hakkında ayrıntılı yapılandırma için ayrıca Plesk’te Git rehberimizi değil, doğrudan sunucu erişimi konusundaki güncel Plesk dokümantasyonunu takip etmenizi öneriyoruz.
Ban Period Nedir?
Ban period, Fail2Ban tarafından engellenen IP adresinin ne kadar süre boyunca banlı kalacağını belirler.
Örneğin:
Ban Period: 600 seconds
yaklaşık 10 dakikalık bir engelleme süresine karşılık gelir.
Ban süresi artırıldığında saldırganın tekrar deneme yapması daha uzun süre engellenebilir. Ancak yanlış pozitiflerde gerçek kullanıcıların da daha uzun süre erişememesi mümkündür.
Max Retries Nedir?
Max retries, Fail2Ban’ın IP adresini banlamadan önce kaç başarısız giriş veya şüpheli olay tespit edeceğini belirler.
Örneğin:
Max Retries: 5
olarak belirlenmişse ilgili zaman aralığında eşik değerine ulaşan IP adresi banlanabilir.
Çok düşük bir değer gerçek kullanıcıların yanlışlıkla engellenmesine yol açabilir. Çok yüksek bir değer ise brute-force saldırılarına verilen tepkiyi geciktirebilir.
Time Window Nedir?
Time window, başarısız girişlerin hangi süre içerisinde değerlendirileceğini belirler.
Örneğin:
Ban Period: 600
Time Window: 600
Max Retries: 5
şeklindeki bir politika, belirli bir zaman aralığındaki tekrar eden başarısızlıkları değerlendirmemizi sağlar.
Plesk’te Banned IP Adresleri Nasıl Görülür?
Fail2Ban tarafından engellenen IP adreslerini Plesk panelinden görüntüleyebiliriz.
Tools & Settings
→ IP Address Banning (Fail2Ban)
→ Banned IP Addresses
Bu bölümde hangi IP adresinin hangi jail tarafından engellendiğini inceleyebiliriz.
Plesk’te Banned IP Nasıl Unban Yapılır?
Gerçek bir kullanıcı yanlışlıkla engellenmişse IP adresini manuel olarak ban listesinden kaldırabiliriz.
- Banned IP Addresses sekmesini açıyoruz.
- İlgili IP adresini seçiyoruz.
- Unban seçeneğine tıklıyoruz.
SSH üzerinden CLI kullanıyorsak Plesk’in ip_ban yardımcı programından da yararlanabiliriz.
plesk bin ip_ban --banned
Belirli bir IP’yi unban etmek için:
plesk bin ip_ban --unban 203.0.113.10,ssh
Plesk’te Trusted IP Nasıl Eklenir?
Kendi ofisimizin, VPN sunucumuzun veya başka güvenilir bir kaynağın Fail2Ban tarafından yanlışlıkla engellenmesini istemiyorsak Trusted IP Addresses özelliğini kullanabiliriz.
Plesk panelinden:
Tools & Settings
→ IP Address Banning (Fail2Ban)
→ Trusted IP Addresses
alanını açarak güvenilir IP adresi veya CIDR subnet ekleyebiliriz.
Örneğin:
203.0.113.10
gibi bir yönetim IP’si trusted listesine eklenebilir.
Trusted IP yapılandırması hakkında Plesk resmi dokümantasyonuna göz atabilirsiniz.
Plesk’te Fail2Ban Ayarları Nasıl Değiştirilir?
Fail2Ban’ın genel ban politikası Settings sekmesinden yönetilebilir.
Örneğin CLI üzerinden:
plesk bin ip_ban --update -ban_period 120 -ban_time_window 120 -max_retries 3
komutu ile:
- Ban süresi
- Saldırı tespit zaman aralığı
- Maksimum başarısızlık sayısı
gibi değerler değiştirilebilir.
Bu değerleri sunucunun gerçek kullanımına göre belirlemenizi öneriyoruz. Çok agresif bir politika yöneticilerin veya gerçek kullanıcıların yanlışlıkla engellenmesine neden olabilir.
Plesk’te Fail2Ban ile Manuel IP Engelleme
Fail2Ban otomatik engellemenin yanında Plesk üzerinden manuel IP ban işlemi yapmamıza da imkan tanır.
Örneğin şüpheli bir IP adresini:
203.0.113.20
olarak belirlediysek Plesk’in Banned IP Addresses bölümünden manuel olarak engelleyebiliriz.
CIDR subnet’leri de uygun şekilde yönetmek mümkündür.
Plesk’te Fail2Ban Logları Nasıl Kontrol Edilir?
Bir IP adresinin neden banlandığını anlamanın en iyi yollarından biri Fail2Ban loglarını incelemektir.
Systemd kullanan Linux sistemlerde:
journalctl -u fail2ban
komutu kullanılabilir.
Burada hangi jail’in tetiklendiğini, hangi IP’nin banlandığını ve işlemin ne zaman gerçekleştiğini inceleyebiliriz.
Plesk’te Fail2Ban Yanlış IP’yi Engelliyorsa
Bazen gerçek bir kullanıcının IP adresi de başarısız girişler nedeniyle banlanabilir. Bu durum özellikle:
- Yanlış parola girilmesi
- Mobil ağlarda IP değişmesi
- Ortak VPN kullanımı
- Otomatik çalışan hatalı istemciler
gibi durumlarda ortaya çıkabilir.
Bu nedenle ban ayarlarını gereğinden fazla agresif hale getirmek yerine logları inceleyerek uygun bir eşik belirlemeliyiz.
Plesk’te Fail2Ban ve Firewall Birlikte Kullanılır mı?
Evet. Fail2Ban ile firewall farklı ama birbirini tamamlayan işlevlere sahiptir.
Firewall temel olarak ağ trafiğine yönelik kurallar uygularken Fail2Ban logları analiz ederek dinamik IP engellemeleri oluşturabilir.
Şüpheli bağlantı
↓
Servis Logu
↓
Fail2Ban
↓
Jail
↓
Firewall üzerinden IP engelleme
Daha önce hazırladığımız Plesk Firewall rehberimiz ile port ve firewall kurallarını birlikte değerlendirebilirsiniz.
Plesk’te Fail2Ban ve ModSecurity
Fail2Ban bazı senaryolarda ModSecurity ile birlikte de kullanılabilir.
ModSecurity web uygulamalarına gelen HTTP isteklerini inceleyen bir Web Application Firewall mekanizmasıdır. Fail2Ban ise servis loglarındaki belirli saldırı belirtilerine göre IP banlama amacıyla kullanılabilir.
Bu nedenle:
ModSecurity
+
Fail2Ban
+
Firewall
+
SSL/TLS
gibi katmanlı bir güvenlik yaklaşımı oluşturabiliriz.
Plesk’te Fail2Ban Özel Jail Oluşturma
Hazır jail’ler çoğu yaygın servis için yeterli olabilir. Ancak üçüncü taraf bir servis veya özel uygulama kullanıyorsak kendi jail yapımızı oluşturabiliriz.
Özel bir jail oluştururken:
- Log dosyasını
- Filter’ı
- Action’ı
- Ban süresini
- Başarısızlık limitini
tanımlamamız gerekir.
Örneğin özel bir uygulamanın loglarında belirli bir hata tekrarlandığında ilgili IP adresini banlayacak bir filter hazırlanabilir.
Ancak özel regex ve filter oluştururken çok dikkatli olmak gerekir. Hatalı bir filter gerçek kullanıcıları yanlışlıkla banlayabilir.
Plesk’te Fail2Ban CLI Komutları
Sunucu yöneticileri Fail2Ban işlemlerini Plesk CLI üzerinden de gerçekleştirebilir.
Fail2Ban’ı aktif etmek:
plesk bin ip_ban --enable
Fail2Ban’ı kapatmak:
plesk bin ip_ban --disable
Mevcut ayarları görmek:
plesk bin ip_ban --info
Jail listesini görmek:
plesk bin ip_ban --jails
Belirli bir jail’i aktif etmek:
plesk bin ip_ban --enable-jails plesk-wordpress
Bu komutlar Plesk’in güncel ip_ban CLI aracının sunduğu işlemler arasındadır.
Plesk’te Fail2Ban Kullanırken En İyi Uygulamalar
Fail2Ban’ı yalnızca kurmak değil, doğru şekilde yapılandırmak da önemlidir.
- Yalnızca kullandığınız servislerin jail’lerini aktif edin.
- Yönetim IP adreslerinizi trusted listesinde değerlendirin.
- Ban süresini gerçek kullanımınıza göre belirleyin.
- Yanlış pozitifleri loglardan takip edin.
- Kritik servislerde güçlü kimlik doğrulama kullanın.
- SSH için mümkünse key tabanlı erişimi değerlendirin.
- Firewall yapılandırmasını Fail2Ban ile birlikte planlayın.
Plesk Sunucusu Güvenliğinde Fail2Ban’ın Yeri
Fail2Ban önemli bir güvenlik aracı olsa da tek başına tüm sunucu güvenliğini sağlamaz.
Güçlü bir Plesk sunucusu için:
Firewall
+
Fail2Ban
+
ModSecurity
+
SSH Security
+
SSL/TLS
+
Backup
+
Regular Updates
gibi birden fazla güvenlik katmanını birlikte değerlendirmek gerekir.
Uygun Fiyatlı Plesk Lisansı ile Güvenli Sunucu Yönetimi
Güvenlik, backup, DNS, e-posta, SSL ve web sitesi yönetimini tek panel üzerinden yapmak isteyen VPS ve dedicated sunucu kullanıcıları için Plesk önemli bir yönetim katmanı sağlayabilir.
Sunucu yönetim maliyetini kontrol altında tutmak isteyen kullanıcılar için uygun fiyatlı Plesk Lisansı seçeneklerimizi inceleyebilirsiniz.
Özellikle Linux VPS üzerinde birden fazla domain çalıştırıyorsanız lisans maliyetinin yanı sıra sunucu kaynaklarını ve güvenlik yapılandırmasını da birlikte planlamanızı öneriyoruz.
Sonuç
Plesk’te Fail2Ban kullanmak, Linux tabanlı Plesk sunucularında IP bazlı saldırı ve brute-force korumasını güçlendirmek için etkili yöntemlerden biridir. Fail2Ban servis loglarını analiz ederek belirlenen kurallara uyan IP adreslerini otomatik olarak engelleyebilir.
Jail’leri doğru seçmek, trusted IP adreslerini tanımlamak, ban sürelerini dengeli belirlemek ve gerektiğinde logları incelemek sağlıklı bir yapılandırma için önemlidir.
Fail2Ban’ı firewall, ModSecurity, SSH güvenliği, SSL/TLS ve düzenli backup ile birlikte kullandığımızda Plesk sunucumuz için daha kapsamlı bir güvenlik katmanı oluşturabiliriz.
Sık Sorulan Sorular
Plesk’te Fail2Ban nasıl aktif edilir?
Plesk panelinde Tools & Settings → IP Address Banning (Fail2Ban) bölümüne girerek Enable intrusion detection seçeneğini aktif edebilir ve ardından gerekli jail’leri çalıştırabiliriz.
Plesk Fail2Ban Windows’ta çalışır mı?
Hayır. Fail2Ban Plesk for Linux için kullanılabilir. Windows tabanlı Plesk sunucularında yerleşik brute-force protection kullanılabilir.
Plesk’te Fail2Ban jail nedir?
Jail, belirli bir servis veya saldırı türü için logları analiz eden filter ve saldırı tespit edildiğinde uygulanacak action yapılarını bir araya getiren koruma kuralıdır.
Plesk’te engellenen IP nasıl açılır?
IP Address Banning (Fail2Ban) bölümündeki Banned IP Addresses sekmesinden IP adresini seçerek Unban işlemi yapabiliriz.
Plesk’te Trusted IP nedir?
Trusted IP, Fail2Ban tarafından banlanmaması gereken güvenilir IP adresi veya subnet’lerin tanımlandığı listedir.
Plesk Fail2Ban SSH saldırılarını engeller mi?
Evet. SSH jail etkinleştirildiğinde belirlenen zaman aralığındaki başarısız SSH girişleri eşik değere ulaştığında ilgili IP adresi banlanabilir.
Plesk Fail2Ban ile firewall birlikte kullanılabilir mi?
Evet. Fail2Ban logları analiz ederek IP banlama işlemlerini tetiklerken firewall ağ erişimini kontrol eden ayrı bir güvenlik katmanı olarak kullanılabilir.
Plesk’te Fail2Ban ayarları nasıl değiştirilir?
Fail2Ban ayarları Plesk panelindeki Settings sekmesinden veya Plesk’in ip_ban CLI aracı üzerinden değiştirilebilir.



Yorum yapmak için lütfen müşteri hesabınız üzerinden giriş yapın. Misafirler henüz yorum gönderemez.
Yorum yapmak için giriş yapın Müşteri hesabı oluşturun