Tartışma

Adım Adım Güvenli Yapılandırma ve Sıkılaştırma (Hardening): FreeBSD Üzerinde PF (Packet Filter) ile Bağlantı Zaman Aşımı

Başlatan QuantumRuh · 27 Ağu 2026 00:01 · 0 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
FreeBSD, güvenlik ve performans açısından güçlü bir işletim sistemi sunar. Bu sistemin temel bileşenlerinden biri olan PF (Packet Filter), ağ trafiğini kontrol etmek ve korumak için etkili bir araçtır. PF ile bağlantı zaman aşımı ve kopmalarını yönetmek, sistemin güvenliğini artırmak için kritik bir adımdır. İşte bu sürecin adım adım açıklaması.

Öncelikle, PF yapılandırma dosyasını açmak için terminalde aşağıdaki komutu kullanın:

CODE
12
[b]vi /etc/pf.conf[/b]


Yapılandırma dosyasında, bağlantı zaman aşımı ayarlarını tanımlamak için aşağıdaki örnek yapılandırmayı ekleyebilirsiniz:

CODE
12345
[b]Bağlantı zaman aşımı ayarları[/b]
set timeout tcp 300
set timeout udp 120
set timeout icmp 30


Bu ayarlar, TCP bağlantıları için 300 saniye, UDP için 120 saniye ve ICMP paketleri için 30 saniyelik zaman aşımı belirler. Bu süreler, ağ trafiğinin yoğunluğuna ve sistemin gereksinimlerine göre değiştirilebilir.

Bağlantı kopmalarıyla başa çıkmak için, PF’nin bağlantı izleme fonksiyonlarını kullanabilirsiniz. Bunun için, aşağıdaki satırı ekleyerek bağlantı izleme özelliğini etkinleştirin:

CODE
12
pass in on $ext_if proto tcp from any to any keep state


Bu, PF'nin bağlantıları izleyerek duruma göre geçiş yapmasını sağlar. Ayrıca, belirli bir süre içinde aktif olmayan bağlantıları otomatik olarak kapatmak için max-src-conn ve max-src-conn-rate ayarlarını kullanabilirsiniz. Örneğin:

CODE
123
pass in on $ext_if proto tcp from any to any max-src-conn 100
pass in on $ext_if proto tcp from any to any max-src-conn-rate 10/second


Son olarak, yapılandırmanızı kaydetmek ve PF'yi yeniden başlatmak için aşağıdaki komutları kullanın:

CODE
123
[b]pfctl -f /etc/pf.conf[/b]
[b]service pf restart[/b]


Bu adımlar, FreeBSD üzerinde PF ile güvenli bir yapılandırma ve sıkılaştırma işlemini gerçekleştirmek için temel bir rehber sunmaktadır. Bu ayarların sisteminize uygun olup olmadığını değerlendirmek ve gerektiğinde düzenlemeler yapmak önemlidir. Güvenli bir ağ yapısı oluşturmak için sürekli güncellemeleri takip etmek de kritik bir faktördür.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi