Sunucu Çözümleri
Fiziksel Sunucu Kiralama Fiziksel sunucu ihtiyaçlarınızı kiralama yöntemiyle (Dedicated Server) karşılayın Hemen İncele
Sanal Sunucular Yüksek performanslı bulut sunucu çözümlerimizle ölçeklenebilir, yüksek erişilebilir sunucu kiralama hizmetlerimiz. Hemen İncele
İlkbyte Cloud Tamamen Netinternet tarafından geliştirilen bulut teknolojisiyle esnek ve ölçeklenebilir sunucular Hemen İncele
GPU Tabanlı AI Altyapıları Yapay zeka ve makine öğrenmesi projeleriniz için proje bazlı olarak oluşturulan yüksek performanslı GPU çözümleri Hemen İncele
Sunucu & Donanım Tedariki İhtiyacınıza uygun sunucu ve donanım tedarik hizmetleri ile projelerinize uygun ekipman temini Hemen İncele
Özelleştirilmiş Altyapı Çözümleri Benzersiz ihtiyaçlarınıza özel tasarlanmış altyapı çözümleri ve teknik danışmanlık hizmetleri Hemen İncele
Barındırma Hizmetleri
Kabinet Kiralama Size özel ayrılmış 15U, 24U ve 48U akıllı kabinet sistemleri Hemen İncele
Sunucu Barındırma Paylaşımlı kabinet sistemlerinde tekil şekilde sunucu barındırma hizmeti Hemen İncele
Premium Bağlantı Çoklu operatör, çoklu internet değişim noktası ve yüksek başarılımlı Anti-DDoS koruması ile işletmenizin ihtiyaç duyduğu hızlı ve güvenilir internet erişimi Hemen İncele
Telekom VMB Devresi Veri merkezi erişiminden ayrı, çözel veri merkezi tarifesi üzerinden düşük fiyatlı ve yüksek performanslı internet erişimi Hemen İncele
Cross-Connect Network carrier veya carrier arasında doğrudan bağlantı ile düşük gecikme süresi ve yüksek performans sunan veri merkezi içi bağlantı hizmeti Hemen İncele
IP Adresi Tarifeleri IP adresi ve ASN kiralama hizmetleri ile RIPE LIR yönetim hizmetleri Hemen İncele
Yönetilen Hizmetler
Yönetilen Sunucu Sunucu işletim sisteminizin kurulumu, yapılandırılması, düzenli bakımı, güncellemeleri ve 7/24 izlenmesi hizmeti Hemen İncele
Yönetilen Altyapı Veri merkezi, depolama, sanallaştırma ve yedekleme dahil tüm IT altyapınızın uçtan uca uzman ekibimiz tarafından yönetimi Hemen İncele
Yönetilen Network Ağ cihazlarının (router, switch, güvenlik duvarı) konfigürasyonu, optimizasyonu ve performansının profesyonelce yönetimi ve takibi Hemen İncele
Yönetilen Cloud (Public / Private) Public ve private cloud altyapılarınızın profesyonel yönetimi ile işletmenizin bulut ihtiyaçlarını karşılayın. Hemen İncele
Yönetilen Güvenlik Siber güvenlik tehditlerine karşı 7/24 izleme, analiz ve müdahale hizmetleri Hemen İncele
Yönetilen Yedekleme & Felaket Kurtarma Yedekleme ve disaster recovery planları, uygulaması, işletimi ile verilerinizin güvenliğini ve iş sürekliliğinizi sağlanması Hemen İncele
Lisans Kiralama
cPanel Lisansları cPanel yazılım lisansları kiralama çözümleri Hemen İncele
Plesk Lisansları Plesk yazılım lisansları kiralama çözümleri Hemen İncele
Direct Admin Lisansları DirectAdmin yazılım lisansları kiralama çözümleri Hemen İncele
Litespeed Lisansları Litespeed yazılım lisansları kiralama çözümleri Hemen İncele
CloudLinux Lisansları CloudLinux yazılım lisansları kiralama çözümleri Hemen İncele
Siber Güvenlik
HEIMWALL Tamamen yerli Netinternet tarafından geliştirilen Web Application Firewall çözümümüz ile siber saldırılardan korunun Hemen İncele →
AntiDDoS Tüm servislerimizde ücretsiz olarak varsayılan şekilde sunulan yüksek kapasiteli volumetrik Anti-DDoS koruması Hemen İncele →
VPN Çözümleri Yönetilebilen VPN çözümlerimiz ile uzak ofisleriniz ve çalışanlarınız için güvenli, şifreli tünel bağlantıları Hemen İncele →
Layer4 Stateless Firewall Gelen trafiği filtreleme ve yönlendirme için sunulan Layer4 seviyesinde durum bilgisi olmayan güvenlik duvarı çözümü Hemen İncele →
SSL Sertifikaları Ücretsiz ve ücretli SSL/TLS sertifika seçenekleri ile doğrulama seviyesi, garanti kapsamı ve kurumsal ihtiyaçlara göre güvenli bağlantı çözümleri Hemen İncele →
Sızma Testleri TSE onaylı sızma testi firmaları ile iş birlikleri kapsamında, üçüncü taraflarca gerçekleştirilen penetrasyon testleri Hemen İncele →
Kurumsal E-Posta
Kurumsal E-Posta Çözümleri Tamamen yerli, KVKK uyumlu, Outlook ve tüm mail programları ile %100 uyumlu profesyonel, kesintisiz e-posta hizmeti Hemen İncele →
Toplu E-Posta Gönderimi Pazarlama kampanyalarınız ve bilgilendirmeleriniz için yüksek teslimat oranına sahip, yönetilebilir toplu e-posta gönderim hizmetleri Hemen İncele →
E-Posta Arşivleme Kurumsal hafızanızı korumak, veri kaybını önlemek ve yasal gerekliliklere uyum sağlamak amacıyla tüm e-posta trafiğinizin güvenli arşivlenmesi Hemen İncele →
Ücretsiz E-Posta Taşıma Hizmeti E-Posta servisiniz nerede olursa olsun, sizleri Netinternet kurumsal E-posta çözümüne ücretsiz olarak taşıyoruz! Hemen İncele →
Geleneksel Web Hosting
cPanel Web Hosting Dünyanın en popüler hosting yönetim paneli cPanel ile kolay kurulum ve yönetim imkanı sunan hızlı ve güvenilir hosting paketleri Hemen İncele →
cPanel Reseller Hosting Kendi hosting işinizi kurmanız veya müşterilerinize sunmanız için cPanel altyapılı, tamamen özelleştirilebilir bayi hosting çözümü Hemen İncele →
DirectAdmin Reseller Hosting Hafif ve hızlı DirectAdmin kontrol paneli ile güçlendirilmiş, ölçeklenebilir ve uygun maliyetli bayi hosting hizmeti Hemen İncele →
Ücretsiz Hosting Taşıma Hizmeti Mevcut sistemlerinizi Netinternet veri merkezi altyapısına taşımanızı sağlayan, ücretsiz sunulan profesyonel taşıma hizmetleri Hemen İncele →
Alan Adları
Alan Adı Tescil Hizmetleri Tüm popüler uzantılarda (.com, .net, .org, vb.) en uygun fiyatlarla alan adı tescili ve kolay yönetim hizmeti Hemen İncele →
Alan Adı Transfer Hizmetleri Sahip olduğunuz alan adlarınızı Netinternet'e transfer ederek profesyonel bir alan adı yönetim hizmeti ile tüm ihtiyaçlarınızı karşılayın Hemen İncele →
Alan Adı Bayiliği Kendi müşterilerinize alan adı tescil ve yönetim hizmetleri sunmanız için esnek ve güvenilir bayi programı ve entegrasyon hizmetleri Hemen İncele →
Alan Adı ile Ücretsiz Hosting Netinternet üzerinden tescil edilen veya transfer edilen alan adlarınız için sunulan ücretsiz hosting hizmeti Hemen İncele →
Hosting & Bulut Servis Sağlayıcıları Hosting ve bulut servis sağlayıcılar için yüksek yoğunluklu altyapılar, çok kiracılı mimariler ve SLA odaklı, sürdürülebilir veri merkezi çözümleri Hemen İncele →
E-Ticaret Şirketleri Kampanya dönemlerinde ani trafik artışlarına dayanıklı, yüksek performanslı, güvenli ve kesintisiz e-ticaret altyapıları Hemen İncele →
Yazılım Geliştiriciler CI/CD süreçlerine uygun, API destekli ve otomasyona hazır, esnek kaynak yönetimi sunan geliştirici dostu altyapı çözümleri Hemen İncele →
SaaS Üreticileri Çok sayıda kullanıcıya hizmet veren SaaS mimarilerine uygun, ölçeklenebilir, yüksek erişilebilirlik ve süreklilik odaklı bulut altyapıları Hemen İncele →
Yapay Zeka & AR-GE Büyük veri işleme, model eğitimi ve yüksek hesaplama gerektiren işler için GPU tabanlı yüksek performanslı ve ölçeklenebilir altyapılar Hemen İncele →
Ajanslar & Marketing Çoklu müşteri yönetimine uygun, hızlı kurulumlu, yüksek performanslı ve esnek web barındırma altyapıları Hemen İncele →
Medya ve Yayıncılık Canlı yayın, video ve yoğun içerik trafiğine uygun, yüksek bant genişliği ve düşük gecikme süreli altyapı çözümleri Hemen İncele →
Bankalar ve Fintech Regülasyonlara uyumlu, Tier-3/Tier-4 standartlarında veri merkezleri kullanılan, yüksek güvenlikli, kesintisiz hizmet sağlayan finansal altyapılar Hemen İncele →
Kamu & Eğitim Kurumları Mevzuat ve veri güvenliği gereksinimlerine uygun, uzun vadeli, sürdürülebilir ve güvenli altyapı çözümleri Hemen İncele →
Üretim / Sanayi / Fabrikalar Endüstri 4.0, IoT ve üretim otomasyon sistemleri ile uyumlu, düşük gecikmeli ve yüksek erişilebilir altyapı çözümleri Hemen İncele →
Sağlık Kuruluşları Hasta verilerinin gizliliğini ve sürekliliğini ön planda tutan, yüksek güvenlikli ve kesintisiz sağlık bilişim altyapıları Hemen İncele →
HEIMWALL – Web Application Firewall %100 yerli WAF platformumuz HEIMWALL ile web uygulamalarınızı gelişmiş saldırılara karşı koruyun, iş sürekliliğinizi güvence altına alın Hemen İncele →
İlkbyte - Bulut Sunucu Servisi Tarafımızca geliştirilen yerli orkestrasyon altyapısı ile saniyeler içinde devreye alınabilen, ölçeklenebilir ve yüksek performanslı bulut sunucular Hemen İncele →
Netrafix - Bandwidth Monitoring sFlow, NetFlow ve IPFIX destekli Netrafix ile 5651 uyumlu loglama ve bant genişliği ücretlendirmesini tek platformda yönetin Hemen İncele →
Güvenli İnternet – ISS'ler İçin Yetkilendirilmiş ISS'ler için geliştirilen %100 yerli DNS yazılımı ile DNS trafiğinizi kendi ağınızda tutun, merkezi ve güvenli şekilde yönetin Hemen İncele →
DirectIP - IP Yönetim Sistemi IP adresi, subnet, VLAN ve DHCP yönetimini tek merkezden sağlayan, Netinternet tarafından geliştirilen %100 yerli IP yönetim platformu Hemen İncele →
RuleDNS - Kural Bazlı DNS Yönetimi Kural tabanlı çalışan RuleDNS ile DNS cevaplarını dinamik olarak yönetin, API desteği sayesinde CDN ve servis entegrasyonlarını kolayca gerçekleştirin Hemen İncele →
Belgeler / Whitepaper'lar Platformlarımızla entegrasyon sağlayan tüm API uç noktalarını, kullanım senaryolarını ve otomasyon örneklerini içeren geliştirici odaklı teknik dokümantasyon Hemen İncele →
API Dokümantasyonu Platformlarımızla entegrasyon sağlayan tüm API uç noktalarını, kullanım senaryolarını ve otomasyon örneklerini içeren geliştirici odaklı teknik dokümantasyon Hemen İncele →
Peering Politikaları Ağ mimarimiz, trafik değişim prensiplerimiz ve peering kriterlerimizi şeffaf şekilde açıklayan, operatör ve kurumsal ağlar için referans politikalar Hemen İncele →
Sık Sorulan Teknik Sorular Altyapı, güvenlik, performans ve operasyonel süreçler hakkında teknik ekipler tarafından en sık sorulan sorulara net ve uygulanabilir yanıtlar Hemen İncele →
Sistem Durumu Tüm platform ve servislerimize ait anlık çalışma durumu, planlı bakım bildirimleri ve geçmiş servis kesintilerinin şeffaf şekilde paylaşıldığı durum sayfası Hemen İncele →
Fiziksel Veri Merkezimiz
Fiziksel Veri Merkezimiz Birebir yedekli güç ve soğutma altyapısıyla, yüksek güvenlik standartlarında tasarlanmış, kesintisiz hizmet sunan kurumsal veri merkezi tesisimiz Hemen İncele →
Güç, Soğutma, Güvenlik Yedekli enerji hatları, iklimlendirme sistemleri ve çok katmanlı fiziksel güvenlik önlemleri ile kritik altyapılar için tasarlanmış tesis mimarisi Hemen İncele →
İnternet Erişim Noktaları Birden fazla operatör ve internet değişim noktası üzerinden sağlanan, düşük gecikmeli ve yüksek erişilebilirlik sunan omurga bağlantıları Hemen İncele →
Network Altyapısı
Network Altyapısı Çoklu operatör bağlantıları, yedekli omurga yapısı ve yüksek kapasiteli ağ mimarisi ile kurumsal ve kritik iş yükleri için kesintisiz bağlantı altyapısı Hemen İncele →
Ağ Politikalarımız Trafik yönetimi, peering prensipleri, güvenlik ve kapasite kullanımına ilişkin kuralların şeffaf şekilde tanımlandığı, sürdürülebilir ağ işletim politikaları Hemen İncele →
Planlama ve Süreçler Ağ kapasitesi planlaması, büyüme senaryoları ve operasyonel süreçlerin önceden tasarlandığı, ölçeklenebilir ve kontrollü network yönetim yaklaşımı Hemen İncele →
Sertifikalar ve Belgeler
Sertifikalarımız Bilgi güvenliği ve hizmet sürekliliğine yönelik sahip olduğumuz sertifikalar ile denetlenebilir ve sürdürülebilir altyapı standartları sunuyoruz Hemen İncele →
Güvenlik Politikası Bilgi güvenliği, erişim kontrolü ve risk yönetimini kapsayan güvenlik politikalarımız ile altyapı ve verilerin korunmasını sağlıyoruz Hemen İncele →
KVKK Uyum Yapısı Kişisel verilerin korunmasına yönelik teknik ve idari tedbirlerin tanımlandığı, KVKK ve ilgili mevzuatlarla uyumlu veri işleme ve saklama yapısı Hemen İncele →
Blog Yazıları Veri merkezi, network, siber güvenlik ve bulut teknolojileri hakkında teknik analizler, sektörel değerlendirmeler ve güncel içerikler Hemen İncele →
Case Study'ler Gerçek projelerde karşılaşılan ihtiyaçlar, uygulanan çözümler ve elde edilen çıktıları anlatan, referans niteliğinde vaka çalışmaları Hemen İncele →
Etkinlikler ve Duyurular Katıldığımız ve düzenlediğimiz etkinlikler, teknik toplantılar, lansmanlar ve Netinternet'e dair güncel duyurular Hemen İncele →
Blog'a Geri Dön

Sunucunuzdan SPAM Çıkıyor Olabilir

Abdullah
Abdullah Altunbaş
Yazar
15 April 2022
231 görüntülenme

Son günlerde herhesin ortak problemlerinden biri olan, sunucu üzerinde bir hesaba sızılarak atılan SPAM’ların sunucu üzerinde kaynağı nasıl tespit edilir? Önlem almak için neler yapılmalıdır? Bu konulara kısaca değineceğimiz bu blog yazısında SPAM derdi olanlara derman olmaya çalışacağız :)


Öncelikle problemin temel kaynağı ne kadar güvenlik önmeli alırsanız alın özellike paylaşımlı hosting sunucularda yaşanan script güvenlik açıklarıdır. Wordpress tabanlı yazılımlarda çıkan güvenlik açığı ve bu güvenlik açığını gideren update işlemini yapmayan kullanıcıların hesaplarına sızılarak atılan SPAM e-postalar IP adreslerinin kara listeye girmesi ile oldukça can sıkıcı sorunlara sebebiyet vermekte.


Gelişen teknoloji, günümüz hackerlarına yeni olanaklar sağlamakta. Şuan botların script güvenlik açığı olan hesapları hackleyerek yaptığı en yoğun iş PHP socket bağlantı kurup, sunucunun üzerinde kurulu olan e-posta servisini kullanmadan direk bilhas kendi yazdıkları yazılım üzerinden sunucuda ekli tüm ip adreslerini kullanarak SPAM mail gönderimidir. Bu sayede hackerlar ele geçirdikleri web hosting hesabının bağlı bulunduğu sunucuda tespit edebildikleri tüm ipleri kullanarak IP kara listeye girinceye kadar SPAM gönderebilmekteler.


Bu yöntemden haberi olmayan sistem yöneticileri genelde hemen sunucuda kurulu e-posta servisinin loglarını inceleyerek SPAM gönderiminin hangi hesaptan yapıldığını kontrol etmeye çalışır. Ama hiç bir log kaydına ulaşamaz, çünkü SPAM sunucu üzerinde kurulu olan e-posta servisi üzerinden atılmamaktadır. Bunun tespit edilebilmesi için en güzel yöntem ise linux sunucularda netstat komutudur. Netstat komutunun parametreleri bize pek çok bilgi verir..


En çok kullanılan Netstat parametreleri


-n IP RDNS Çıktısını göstermez bu sayede hızlı sonuçlar üretilebilir


-t Unix socket bağlantılarını göstermez TCP bağlantılarını listeler


-u Unix socket bağlantılarını göstermez UDP bağlantılarını listeler


-p Listelenen bağlantıların hangi program ve PID numarasında çalıştığını gösterir


Buna göre bize lazım olan komut netstat -ntup komutudur. Bu komutun bize listeleyeceği ekran da bağlantıların program isimleri ve PID numaraları ile görmemizi sağlar. Örneğin cPanel bir sunucumuz var ise e-posta servisi EXIM olarak çalışır bu durumda yazacağımız netstat -ntup | grep :25 komutunda listelenecek ekranda PID numaralarının karşılığında bu portu kullanan uygulamaların da EXIM olması gerekir. Eğer bu liste içerisinde EXIM yerine PHP görüyorsak bu noktada bir problem ile karşı karşıya olabiliriz.


Oldukça basit bu yöntem ile sorunlu hesapları bulmamız çok basit… Eğer liste de e-posta servisimiz dışında bir uygulamanın 25 portunu kullandığını görüyorsanız hemen açık dosyaları gösteren lsof komutunu kullanarak çalışan PID dosyasının hangi dizinde olduğuna bakabiliriz. Bunun için gerekli komut


    lsof -p PIDNUMARASI

Bu komutun çıktısı PID numarasına ilişkin bilgileri bize sunarken ilk satırda yer alan cwd ilgili PID numarasının çalıştığı dizini göstermektedir. bu nedenle daha temiz bir görünüm için şu komutu çalıştırabiliriz..


    lsof -p PIDNUMARASI | grep cwd

25 Portunu kullanan bir PHP uygulamasının çalıştığı dizine bu şekilde ulaşabiliriz. Dizin içinde hacker’ın script açığından faydalanarak attığı dosyalar direk görünecektir. Bu dosyalar genellikle ya base64 ile şifrelenmiş yada özel bir PHP fonksiyonu ile şifreli karışık şekilde görünmektedir. Bu nedenle bu dosyaları antivirüs yazılımları görmemektedir. Özellikle son dönemde karşılaştığımız bu kötü amaçlı scriptlerde dosya içeriğinden tespiti mümkün olmasın diye tüm fonksiyonlar random karakterler ile üretilerek yazılmaya başlanmıştır. Bu sayede hacker zararlı scripti herhangi bir virüs programına takılmadan zahmetsizce upload edebilmektedir.


Eğer netstat -ntup çıktısında PHP dışında bir uygulama görüyorsanız bunlarda kötü amaçlı SPAM faaliyeti olabilir. Örneğin SSH üzerinden bir yöntem ile şifre girmeye gerek kalmadan spam mail gönderilebilmektedir. Bunun çözümü ise oldukça basit.. SSH servisinin config dosyasında;


    AllowTCPForwarding no

SSH üzerinden şifre gereksinimi olmadan yapılan bu SPAM faaliyeti başlı başına bir blog yazısıdır. Bu nedenle kısa bir özet geçecek olursak, SSH Tunnel sistemi ile saldırgan kullanıcı kendisine belirlediği bir port üzerinden yerel bağlantı açarak bu port üzerinden 25 portunu Tunnelleyip istediği gibi SPAM faaliyetinde bulunabilir. SSH üzerinden TCP Tunnel bağlantısını engellemek için ise yukarıda yazdığımız komutu SSH config dosyasında tanımlamamız ve ardından SSH servisini yeniden başlatmamız yeterlidir.


Aslında tüm bunlarla uğraşmadan hangi portu, hangi yazılım kullanabilir şeklinde kurallar oluşturup bunları IPTABLES üzerinden sisteme girebiliriz. Ancak bunu yapsak dahi bu saldırgan kullanıcıların e-posta göndermesi, gitmese bile sunucumuza bir yük verecektir. Bu nedenle blog yazısında kaynağın tespiti için kısa ipuçları ile detay belirtmeye çalıştık.


Son olarak, bu konuda en iyi çözüm yöntemlerinden bir diğerini de sizlerle paylaşmak istiyoruz. Kendi hosting ağımızda e-posta gönderimi için SMTP RELAY sunucuları kullanmaktayız, bu sunucular aslında E-Posta gönderim işini yapmaktalar, bunu yaparken kullandığımız e-posta servisini RELAY sunucusuna bağlayarak local ağ üzerinde tanımladığımız RELAY sunucusu dışında kalan tüm sunucu ip adreslerinin source IP’den destination kısma 25 portuna erişimi engelleyici bir kural giriyoruz. Bu kural ana switch üzerinde tanımlandığı ve local ağ üzerinde geçerli olmadığından asla SMTP RELAY sunucuları dışından e-posta gönderimi yapılmıyor.


Mevcutta sunucu barındırma veya kiralama hizmeti alan Netinternet müşterileri, buna benzer ACL kurallarını müşteri panelleri üzerinden IP Yönetim kısmından kendileri devreye alabilmektedir. ACL-SMTP aktif olan sunucuların 25 portları İnternet’e kapanırken, local ağ üzerinde açık kalmaktadır. SPAM derdinden kurtulmak için kaliteli bir SMTP RELAY sunucusu oluşturmak yada bu işi komple outsource etmek isterseniz SMTP RELAY hizmeti almak en basit SPAM’dan kurtulma şeklidir.


Kontrolünüz dışında SPAM gönderimine karşın sormak istediklerinizi bize bu blog yazısı altından iletebilirsiniz.


Mutlu bir gün geçirmeniz dileği ile…


İyi Çalışmalar..

Abdullah

Abdullah Altunbaş

İçerik Yazarı

Netinternet de Teknik Birim Şefi olarak 2015 yılından itibaren çalışmaktayım.

Yorumlar

2
68
Dragon
14 September 2015, 12:09

<p>Teşekkürler,</p><p>Güzel bir paylaşım.</p>

80
Paşa Paşayev
14 September 2015, 12:09

<p>Merhaba,</p><p>ACL-SMTP ilgili ip üzerinde aktif edersek port internete kapanıyor demişsiniz. Bu kapanma normal mail alışverişini etkiler mi?</p><p>Teşekkürler.</p>

Yorum Yap

* Yorumunuz onaylandıktan sonra yayınlanacaktır.