Site Overlay

pfSense Snort Interface Güvenlik Rehberi

Snort Kuralları ve Interface Ayarları | pfSense Güvenlik Rehberi

🔐 pfSense Snort Interface Güvenlik Rehberi

WAN, DMZ ve VLAN interface ayarları için Snort kurallarını doğru şekilde yapılandırın. Sunucunuzu ve IoT cihazlarınızı koruyun.

🌐 WAN Interface Ayarları

WAN tarafı dış dünyaya açılan kapıdır. Burada en geniş kapsamlı IPS kuralları aktif edilmelidir:

  • Snort GPLv2 Community Rules
  • ET Open Rules
  • Feodo Tracker Botnet C2 IP Rules
  • Emerging Malware, Botnet, Drop, Compromised
  • Emerging DoS, Scan, Web Client/Server
  • Protocol Rules: DNS, HTTP, SMTP, ICMP
Auto-Flowbit Resolution mutlaka açık bırakılmalıdır.

🖥️ DMZ Interface Ayarları

DMZ’de HestiaCP sunucusu çalışıyor. Burada web server odaklı kurallar aktif edilmelidir:

  • Snort Server Apache, MySQL, Webapp Rules
  • Emerging Web Server, SQL
  • Emerging Malware, Botnet, Scan
  • Policy Rules: Spam, Inappropriate, Social

📡 VLAN (IoT) Interface Ayarları

IoT cihazlar güvenlik açısından zayıf noktadır. Burada hafif ama odaklı kurallar kullanılmalıdır:

  • Emerging Mobile Malware, Botnet
  • Emerging Compromised, Drop
  • Protocol Rules: DNS, HTTP, MQTT, ICMP
  • PUA Rules: Adware, P2P

⚠️ Önemli Uyarı

emerging-exploit.rules kategorisi Snort servisinde sorunlara yol açtığı için aktif edilmemelidir.

📝 Sonuç

WAN tarafında tam kapsamlı IPS, DMZ’de web server odaklı, VLAN’da ise IoT cihazlarını botnet ve malware’den koruyacak hafif kurallar aktif edilmelidir. Suppression List ile yanlış pozitifler yönetilmeli, loglar düzenli kontrol edilmelidir.

arif akyuz
Arif Akyüz

image
Başka cihazda görüntüle
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı

Arif Akyüz
Bilgi Teknolojileri
Sistem Network Yöneticisi
ve Siber Güvenlik Uzmanı
info@arifakyuz.com

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Author: Arif Akyüz

Arif Akyüz - Siber Güvenlik Uzmanı ve Dijital Dönüşüm Lideri 15 yılı aşkın süredir bilişim sektöründe, özellikle siber güvenlik ve dijital dönüşüm alanlarında hizmet veren bir uzmanım. Hem stratejik hem de teknik düzeyde çözümler sunarak organizasyonların güvenlik altyapılarını güçlendiriyor ve dijitalleşme süreçlerini yönetiyorum.