Ana sayfa Blog Plesk’te Fail2Ban Nasıl Kullanılır? IP Engelleme Rehberi

Plesk’te Fail2Ban Nasıl Kullanılır? IP Engelleme Rehberi

Plesk'te Fail2Ban ayarları ve IP engelleme

Plesk’te Fail2Ban Nasıl Kullanılır? IP Engelleme Rehberi

Plesk’te Fail2Ban kullanmak, Linux tabanlı Plesk sunucularımızı brute-force saldırıları ve şüpheli bağlantı denemelerine karşı korumaya yardımcı olur. Fail2Ban servis loglarını takip eder, belirli bir IP adresinden gelen başarısız veya şüpheli girişleri tespit eder ve belirlenen eşik aşıldığında ilgili IP adresini firewall seviyesinde engelleyebilir.

Özellikle SSH, Plesk paneli, FTP, mail servisleri ve WordPress gibi internet üzerinden erişilebilen sistemlerde Fail2Ban önemli bir güvenlik katmanı oluşturabilir. Bu rehberde Fail2Ban’ın ne olduğunu, Plesk üzerinde nasıl aktif edileceğini, jail ayarlarını, IP whitelist işlemlerini ve yanlış yapılandırmalardan nasıl kaçınabileceğimizi anlatıyoruz.

Plesk'te Fail2Ban ayarları ve IP engelleme
Plesk IP Address Banning ekranında Fail2Ban ayarları

Plesk’te Fail2Ban Nedir?

Fail2Ban, sunucudaki servis loglarını analiz ederek şüpheli davranışları algılayan ve gerektiğinde IP adreslerini otomatik olarak engelleyen bir güvenlik aracıdır.

Plesk’in Linux sürümünde Fail2Ban, servis loglarındaki başarısız giriş veya saldırı belirtilerini inceleyebilir. Belirlenen başarısızlık sayısına ulaşıldığında IP adresi geçici olarak banlanabilir.

Plesk ayrıca Plesk paneli ve API girişleri için kendi yerleşik brute-force korumasını sunmaktadır. Fail2Ban ise bunun yanında servis bazında çalışan ayrı bir güvenlik katmanı olarak kullanılabilir.

Plesk’in resmi brute-force ve Fail2Ban dokümantasyonunu inceleyebilirsiniz.

Plesk’te Fail2Ban Hangi Sunucularda Kullanılır?

Fail2Ban, Plesk for Linux üzerinde kullanılabilir. Plesk’in güncel dokümantasyonunda Fail2Ban’ın Windows sunucularında bulunmadığı ve Windows tarafında yerleşik brute-force korumasının kullanılması gerektiği belirtilmektedir.

Bu nedenle Plesk sunucumuz AlmaLinux, Rocky Linux, Debian veya Ubuntu gibi Linux tabanlı bir işletim sistemi kullanıyorsa Fail2Ban yapılandırmasını değerlendirebiliriz.

Plesk’te Fail2Ban Nasıl Aktif Edilir?

Fail2Ban sunucuda kuruluysa Plesk panelinden birkaç adımda etkinleştirebiliriz.

  1. Plesk paneline giriş yapıyoruz.
  2. Tools & Settings bölümünü açıyoruz.
  3. IP Address Banning (Fail2Ban) bölümüne giriyoruz.
  4. Settings sekmesini açıyoruz.
  5. Enable intrusion detection seçeneğini aktif ediyoruz.
  6. Apply butonuna tıklıyoruz.

Fail2Ban aktif olduktan sonra koruma sağlayacak jail’leri ayrıca açmamız gerekir.

Plesk’te Fail2Ban Kurulu Değilse Nasıl Kurulur?

Plesk panelinde IP Address Banning (Fail2Ban) bölümü görünmüyorsa Fail2Ban bileşeni sunucuda kurulu olmayabilir.

SSH üzerinden Plesk Installer kullanarak bileşeni kurabiliriz:

plesk installer --select-release-current --install-component fail2ban

Kurulum tamamlandıktan sonra Plesk panelinden Fail2Ban ayarlarına erişebiliriz.

Plesk Fail2Ban kurulum rehberini de inceleyebilirsiniz.

Fail2Ban Jail Nedir?

Jail, Fail2Ban’ın belirli bir servis veya saldırı türü için kullandığı koruma kuralıdır.

Bir jail temel olarak:

  • Logları analiz eden bir filter
  • Tespit edildiğinde uygulanacak action

yapısından oluşur.

Örneğin SSH için bir jail:

SSH Login Failure
        ↓
Log Entry
        ↓
Fail2Ban Filter
        ↓
Retry Limit
        ↓
IP Ban

Plesk birçok yaygın servis için hazır jail’lerle birlikte gelir.

Plesk Fail2Ban jail ayarları
Plesk üzerinde Fail2Ban Jails yönetim ekranı

Plesk’te Fail2Ban Jail Nasıl Açılır?

Fail2Ban etkinleştirildikten sonra gerekli jail’leri aktif hale getirebiliriz.

  1. IP Address Banning (Fail2Ban) bölümünü açıyoruz.
  2. Jails sekmesine geçiyoruz.
  3. Koruma sağlamak istediğimiz jail’i seçiyoruz.
  4. Switch On seçeneğine tıklıyoruz.

Jail’ler ancak Fail2Ban servisi aktif olduğunda çalıştırılabilir.

Plesk’te Hangi Fail2Ban Jail’leri Bulunabilir?

Kullanılan Plesk bileşenlerine göre jail listesi değişebilir. Yaygın örneklerden bazıları şunlardır:

  • ssh – SSH giriş başarısızlıkları
  • plesk-panel – Plesk panel girişleri
  • plesk-wordpress – WordPress authentication hataları
  • plesk-proftpd – FTP giriş hataları
  • plesk-postfix – SMTP ve SASL authentication hataları
  • plesk-dovecot – IMAP ve POP3 authentication hataları
  • plesk-modsecurity – ModSecurity tarafından tespit edilen saldırılar
  • recidive – Daha önce birden fazla kez banlanan IP adresleri

Sunucunuzda hangi jail’lerin bulunduğunu Plesk arayüzünden veya CLI üzerinden kontrol edebilirsiniz.

SSH Jail Neden Önemlidir?

SSH, sunucu yönetimi için kritik bir servis olduğu için brute-force saldırılarının hedefi olabilir.

Örneğin saldırgan sürekli:

root
admin
administrator
user
test

gibi kullanıcı adlarıyla parola denemeleri yapabilir.

SSH jail’i etkin olduğunda belirlenen başarısız giriş eşiğine ulaşan IP adresleri otomatik olarak engellenebilir.

SSH erişimi hakkında ayrıntılı yapılandırma için ayrıca Plesk’te Git rehberimizi değil, doğrudan sunucu erişimi konusundaki güncel Plesk dokümantasyonunu takip etmenizi öneriyoruz.

Ban Period Nedir?

Ban period, Fail2Ban tarafından engellenen IP adresinin ne kadar süre boyunca banlı kalacağını belirler.

Örneğin:

Ban Period: 600 seconds

yaklaşık 10 dakikalık bir engelleme süresine karşılık gelir.

Ban süresi artırıldığında saldırganın tekrar deneme yapması daha uzun süre engellenebilir. Ancak yanlış pozitiflerde gerçek kullanıcıların da daha uzun süre erişememesi mümkündür.

Max Retries Nedir?

Max retries, Fail2Ban’ın IP adresini banlamadan önce kaç başarısız giriş veya şüpheli olay tespit edeceğini belirler.

Örneğin:

Max Retries: 5

olarak belirlenmişse ilgili zaman aralığında eşik değerine ulaşan IP adresi banlanabilir.

Çok düşük bir değer gerçek kullanıcıların yanlışlıkla engellenmesine yol açabilir. Çok yüksek bir değer ise brute-force saldırılarına verilen tepkiyi geciktirebilir.

Time Window Nedir?

Time window, başarısız girişlerin hangi süre içerisinde değerlendirileceğini belirler.

Örneğin:

Ban Period: 600
Time Window: 600
Max Retries: 5

şeklindeki bir politika, belirli bir zaman aralığındaki tekrar eden başarısızlıkları değerlendirmemizi sağlar.

Plesk’te Banned IP Adresleri Nasıl Görülür?

Fail2Ban tarafından engellenen IP adreslerini Plesk panelinden görüntüleyebiliriz.

Tools & Settings
→ IP Address Banning (Fail2Ban)
→ Banned IP Addresses

Bu bölümde hangi IP adresinin hangi jail tarafından engellendiğini inceleyebiliriz.

Plesk’te Banned IP Nasıl Unban Yapılır?

Gerçek bir kullanıcı yanlışlıkla engellenmişse IP adresini manuel olarak ban listesinden kaldırabiliriz.

  1. Banned IP Addresses sekmesini açıyoruz.
  2. İlgili IP adresini seçiyoruz.
  3. Unban seçeneğine tıklıyoruz.

SSH üzerinden CLI kullanıyorsak Plesk’in ip_ban yardımcı programından da yararlanabiliriz.

plesk bin ip_ban --banned

Belirli bir IP’yi unban etmek için:

plesk bin ip_ban --unban 203.0.113.10,ssh

Plesk’te Trusted IP Nasıl Eklenir?

Kendi ofisimizin, VPN sunucumuzun veya başka güvenilir bir kaynağın Fail2Ban tarafından yanlışlıkla engellenmesini istemiyorsak Trusted IP Addresses özelliğini kullanabiliriz.

Plesk panelinden:

Tools & Settings
→ IP Address Banning (Fail2Ban)
→ Trusted IP Addresses

alanını açarak güvenilir IP adresi veya CIDR subnet ekleyebiliriz.

Örneğin:

203.0.113.10

gibi bir yönetim IP’si trusted listesine eklenebilir.

Trusted IP yapılandırması hakkında Plesk resmi dokümantasyonuna göz atabilirsiniz.

Plesk’te Fail2Ban Ayarları Nasıl Değiştirilir?

Fail2Ban’ın genel ban politikası Settings sekmesinden yönetilebilir.

Örneğin CLI üzerinden:

plesk bin ip_ban --update -ban_period 120 -ban_time_window 120 -max_retries 3

komutu ile:

  • Ban süresi
  • Saldırı tespit zaman aralığı
  • Maksimum başarısızlık sayısı

gibi değerler değiştirilebilir.

Bu değerleri sunucunun gerçek kullanımına göre belirlemenizi öneriyoruz. Çok agresif bir politika yöneticilerin veya gerçek kullanıcıların yanlışlıkla engellenmesine neden olabilir.

Plesk’te Fail2Ban ile Manuel IP Engelleme

Fail2Ban otomatik engellemenin yanında Plesk üzerinden manuel IP ban işlemi yapmamıza da imkan tanır.

Örneğin şüpheli bir IP adresini:

203.0.113.20

olarak belirlediysek Plesk’in Banned IP Addresses bölümünden manuel olarak engelleyebiliriz.

CIDR subnet’leri de uygun şekilde yönetmek mümkündür.

Plesk’te Fail2Ban Logları Nasıl Kontrol Edilir?

Bir IP adresinin neden banlandığını anlamanın en iyi yollarından biri Fail2Ban loglarını incelemektir.

Systemd kullanan Linux sistemlerde:

journalctl -u fail2ban

komutu kullanılabilir.

Burada hangi jail’in tetiklendiğini, hangi IP’nin banlandığını ve işlemin ne zaman gerçekleştiğini inceleyebiliriz.

Plesk’te Fail2Ban Yanlış IP’yi Engelliyorsa

Bazen gerçek bir kullanıcının IP adresi de başarısız girişler nedeniyle banlanabilir. Bu durum özellikle:

  • Yanlış parola girilmesi
  • Mobil ağlarda IP değişmesi
  • Ortak VPN kullanımı
  • Otomatik çalışan hatalı istemciler

gibi durumlarda ortaya çıkabilir.

Bu nedenle ban ayarlarını gereğinden fazla agresif hale getirmek yerine logları inceleyerek uygun bir eşik belirlemeliyiz.

Plesk’te Fail2Ban ve Firewall Birlikte Kullanılır mı?

Evet. Fail2Ban ile firewall farklı ama birbirini tamamlayan işlevlere sahiptir.

Firewall temel olarak ağ trafiğine yönelik kurallar uygularken Fail2Ban logları analiz ederek dinamik IP engellemeleri oluşturabilir.

Şüpheli bağlantı
      ↓
Servis Logu
      ↓
Fail2Ban
      ↓
Jail
      ↓
Firewall üzerinden IP engelleme

Daha önce hazırladığımız Plesk Firewall rehberimiz ile port ve firewall kurallarını birlikte değerlendirebilirsiniz.

Plesk’te Fail2Ban ve ModSecurity

Fail2Ban bazı senaryolarda ModSecurity ile birlikte de kullanılabilir.

ModSecurity web uygulamalarına gelen HTTP isteklerini inceleyen bir Web Application Firewall mekanizmasıdır. Fail2Ban ise servis loglarındaki belirli saldırı belirtilerine göre IP banlama amacıyla kullanılabilir.

Bu nedenle:

ModSecurity
    +
Fail2Ban
    +
Firewall
    +
SSL/TLS

gibi katmanlı bir güvenlik yaklaşımı oluşturabiliriz.

Plesk’te Fail2Ban Özel Jail Oluşturma

Hazır jail’ler çoğu yaygın servis için yeterli olabilir. Ancak üçüncü taraf bir servis veya özel uygulama kullanıyorsak kendi jail yapımızı oluşturabiliriz.

Özel bir jail oluştururken:

  • Log dosyasını
  • Filter’ı
  • Action’ı
  • Ban süresini
  • Başarısızlık limitini

tanımlamamız gerekir.

Örneğin özel bir uygulamanın loglarında belirli bir hata tekrarlandığında ilgili IP adresini banlayacak bir filter hazırlanabilir.

Ancak özel regex ve filter oluştururken çok dikkatli olmak gerekir. Hatalı bir filter gerçek kullanıcıları yanlışlıkla banlayabilir.

Plesk’te Fail2Ban CLI Komutları

Sunucu yöneticileri Fail2Ban işlemlerini Plesk CLI üzerinden de gerçekleştirebilir.

Fail2Ban’ı aktif etmek:

plesk bin ip_ban --enable

Fail2Ban’ı kapatmak:

plesk bin ip_ban --disable

Mevcut ayarları görmek:

plesk bin ip_ban --info

Jail listesini görmek:

plesk bin ip_ban --jails

Belirli bir jail’i aktif etmek:

plesk bin ip_ban --enable-jails plesk-wordpress

Bu komutlar Plesk’in güncel ip_ban CLI aracının sunduğu işlemler arasındadır.

Plesk’te Fail2Ban Kullanırken En İyi Uygulamalar

Fail2Ban’ı yalnızca kurmak değil, doğru şekilde yapılandırmak da önemlidir.

  • Yalnızca kullandığınız servislerin jail’lerini aktif edin.
  • Yönetim IP adreslerinizi trusted listesinde değerlendirin.
  • Ban süresini gerçek kullanımınıza göre belirleyin.
  • Yanlış pozitifleri loglardan takip edin.
  • Kritik servislerde güçlü kimlik doğrulama kullanın.
  • SSH için mümkünse key tabanlı erişimi değerlendirin.
  • Firewall yapılandırmasını Fail2Ban ile birlikte planlayın.

Plesk Sunucusu Güvenliğinde Fail2Ban’ın Yeri

Fail2Ban önemli bir güvenlik aracı olsa da tek başına tüm sunucu güvenliğini sağlamaz.

Güçlü bir Plesk sunucusu için:

Firewall
+
Fail2Ban
+
ModSecurity
+
SSH Security
+
SSL/TLS
+
Backup
+
Regular Updates

gibi birden fazla güvenlik katmanını birlikte değerlendirmek gerekir.

Uygun Fiyatlı Plesk Lisansı ile Güvenli Sunucu Yönetimi

Güvenlik, backup, DNS, e-posta, SSL ve web sitesi yönetimini tek panel üzerinden yapmak isteyen VPS ve dedicated sunucu kullanıcıları için Plesk önemli bir yönetim katmanı sağlayabilir.

Sunucu yönetim maliyetini kontrol altında tutmak isteyen kullanıcılar için uygun fiyatlı Plesk Lisansı seçeneklerimizi inceleyebilirsiniz.

Özellikle Linux VPS üzerinde birden fazla domain çalıştırıyorsanız lisans maliyetinin yanı sıra sunucu kaynaklarını ve güvenlik yapılandırmasını da birlikte planlamanızı öneriyoruz.

Sonuç

Plesk’te Fail2Ban kullanmak, Linux tabanlı Plesk sunucularında IP bazlı saldırı ve brute-force korumasını güçlendirmek için etkili yöntemlerden biridir. Fail2Ban servis loglarını analiz ederek belirlenen kurallara uyan IP adreslerini otomatik olarak engelleyebilir.

Jail’leri doğru seçmek, trusted IP adreslerini tanımlamak, ban sürelerini dengeli belirlemek ve gerektiğinde logları incelemek sağlıklı bir yapılandırma için önemlidir.

Fail2Ban’ı firewall, ModSecurity, SSH güvenliği, SSL/TLS ve düzenli backup ile birlikte kullandığımızda Plesk sunucumuz için daha kapsamlı bir güvenlik katmanı oluşturabiliriz.

Sık Sorulan Sorular

Plesk’te Fail2Ban nasıl aktif edilir?

Plesk panelinde Tools & Settings → IP Address Banning (Fail2Ban) bölümüne girerek Enable intrusion detection seçeneğini aktif edebilir ve ardından gerekli jail’leri çalıştırabiliriz.

Plesk Fail2Ban Windows’ta çalışır mı?

Hayır. Fail2Ban Plesk for Linux için kullanılabilir. Windows tabanlı Plesk sunucularında yerleşik brute-force protection kullanılabilir.

Plesk’te Fail2Ban jail nedir?

Jail, belirli bir servis veya saldırı türü için logları analiz eden filter ve saldırı tespit edildiğinde uygulanacak action yapılarını bir araya getiren koruma kuralıdır.

Plesk’te engellenen IP nasıl açılır?

IP Address Banning (Fail2Ban) bölümündeki Banned IP Addresses sekmesinden IP adresini seçerek Unban işlemi yapabiliriz.

Plesk’te Trusted IP nedir?

Trusted IP, Fail2Ban tarafından banlanmaması gereken güvenilir IP adresi veya subnet’lerin tanımlandığı listedir.

Plesk Fail2Ban SSH saldırılarını engeller mi?

Evet. SSH jail etkinleştirildiğinde belirlenen zaman aralığındaki başarısız SSH girişleri eşik değere ulaştığında ilgili IP adresi banlanabilir.

Plesk Fail2Ban ile firewall birlikte kullanılabilir mi?

Evet. Fail2Ban logları analiz ederek IP banlama işlemlerini tetiklerken firewall ağ erişimini kontrol eden ayrı bir güvenlik katmanı olarak kullanılabilir.

Plesk’te Fail2Ban ayarları nasıl değiştirilir?

Fail2Ban ayarları Plesk panelindeki Settings sekmesinden veya Plesk’in ip_ban CLI aracı üzerinden değiştirilebilir.

Altyapınızı hazır tutun.

Rehberlerin arkasındaki lisans ve sunucu çözümlerini inceleyin.

Çözümleri inceleyin

Yorum yapmak için lütfen müşteri hesabınız üzerinden giriş yapın. Misafirler henüz yorum gönderemez.

Yorum yapmak için giriş yapın Müşteri hesabı oluşturun