Sunucunuzun günlük dosyalarına bakarsanız, dünyanın dört bir yanından gelen sayısız otomatik giriş denemesi görürsünüz. Fail2ban, bu tür kaba kuvvet saldırılarını otomatik tespit edip saldırgan IP'leri geçici olarak engelleyen güçlü bir araçtır. Bu rehberde kurulum ve yapılandırmasını ele alıyoruz.
Fail2ban Nasıl Çalışır?
Fail2ban, log dosyalarını (ör. SSH, web sunucusu) izler. Belirli bir süre içinde tanımladığınız sayıda başarısız denemeyi tespit ettiğinde, ilgili IP adresini firewall kuralıyla belirli bir süre engeller. Süre dolunca engel otomatik kalkar.
Kurulum
sudo apt update
sudo apt install fail2ban -y
sudo systemctl enable --now fail2banYapılandırma
Ana ayar dosyasını doğrudan düzenlemek yerine, güncellemelerde ezilmemesi için bir jail.local dosyası oluşturun. Temel bir yapılandırma şöyle görünür:
[DEFAULT]
bantime = 1h
findtime = 10m
maxretry = 5
[sshd]
enabled = true- bantime: IP'nin ne kadar süre engelleneceği.
- findtime: Denemelerin sayıldığı zaman aralığı.
- maxretry: Engellemeden önceki izin verilen deneme sayısı.
Durum İzleme
Aktif jail'leri ve engellenen IP'leri görmek için:
sudo fail2ban-client status
sudo fail2ban-client status sshdWeb Sunucusu Koruması
Fail2ban yalnızca SSH ile sınırlı değildir. Nginx veya Apache logları için jail tanımlayarak WordPress giriş bombardımanını, kötü niyetli botları ve tarayıcı saldırılarını da engelleyebilirsiniz.
Tekrar Suçlulara Daha Uzun Ban
Fail2ban'ın "recidive" jail'i, tekrar tekrar engellenen IP'leri çok daha uzun sürelerle (örneğin günlerce) engeller. Bu, ısrarcı saldırganlara karşı etkilidir.
Sonuç
Fail2ban, sunucu güvenliğinin en pratik ve etkili katmanlarından biridir. SSH anahtar doğrulama ve firewall ile birlikte kullanıldığında, otomatik saldırıların neredeyse tamamını kaynağında durdurur.
İlgili rehberler:
- SSH Anahtarı ile Güvenli Bağlantı — Parolasız giriş
- Sunucu Güvenliği Rehberi — Kapsamlı sertleştirme
- DDoS Korunma — Ağ katmanı savunması
Yönetimli güvenlik desteği için Yönetilen Hizmetler sayfamızı inceleyin.
İlgili Hizmetler
İlgili Yazılar
Sunucu Güvenliği Rehberi: VDS/VPS Güvenlik Ayarları (2026)
Linux sunucu güvenliği nasıl sağlanır? SSH, firewall, DDoS koruması, fail2ban ve güncel güvenlik pratikleri ile sunucunuzu koruyun.
SSL Sertifikası Nedir? Türleri ve Nasıl Kurulur? (2026)
SSL sertifikası nedir, neden gereklidir? DV, OV, EV ve Wildcard SSL türleri, Let's Encrypt ile ücretsiz SSL kurulumu ve HTTPS geçiş rehberi.
Cloudflare Kurulumu ve Yapılandırma Rehberi (2026)
Cloudflare CDN kurulumu, DNS ayarları, SSL yapılandırması, DDoS koruması ve performans optimizasyonu adım adım rehber.
Fortinet FortiGate Firewall Yapılandırma Rehberi (2026)
FortiGate NGFW kurulumu, firewall policy oluşturma, SSL VPN yapılandırması, IPS, web filtreleme ve CLI komutları.

