iptables ile Yeni Bağlantıları Sınırlandırma

0 Replies 7 Views
·
Participants
Thread Starter #1
iptables, Linux tabanlı sistemlerde ağ trafiğini yönetmek ve güvenlik sağlamak için en güçlü araçlardan biridir. Özellikle yeni bağlantıların sayısını sınırlandırmak, aşırı bağlantı denemelerini engellemek ve DDoS saldırılarına karşı önlem almak açısından kritik önemdedir. Bu noktada, iptables'ın "connlimit" ve "hashlimit" modülleri devreye girer. Bu modüller, belirli IP adresleri veya bağlantı türleri için limitler koymamızı sağlar.


İlk olarak, "connlimit" modülü, belirli bir IP adresinin aynı anda kaç bağlantı kurabileceğini sınırlandırmak için kullanılır. Örneğin, bir IP adresinin aynı anda en fazla 10 bağlantı kurmasını sağlamak için şu komut kullanılabilir:

CODE
1iptables -A INPUT -p tcp --syn -s 192.168.1.0/24 -m connlimit --connlimit-above 10 -j REJECT --reject-with tcp-reset


Burada, 192.168.1.0/24 ağı üzerindeki IP'lerin, aynı anda 10'dan fazla yeni bağlantı girişimi yapması engellenir. "connlimit-above" parametresi, belirlenen sınırdan fazla olan bağlantıları reddeder.

İkinci olarak, "hashlimit" modülü, bağlantıların hızını ve toplam sayısını sınırlandırmak için kullanılır. Bu modül, belirli zaman diliminde bir IP'den gelen bağlantı denemelerini sınırlamaya imkan sağlar. Örneğin, saniyede 20'den fazla bağlantı denemesi yapan IP'leri engellemek için:

CODE
1iptables -A INPUT -p tcp --dport 80 -m hashlimit --hashlimit 20/sec --hashlimit-burst 50 --hashlimit-mode srcip -j DROP


Bu komutla, sunucuya yapılan HTTP trafiğinde, her IP adresinin saniyede 20 bağlantı denemesine izin verilir; 50'ye kadar olan ani artışlar (bursts) kabul edilir. Bu, özellikle brute-force saldırılarını ve aşırı trafik oluşturmayı önleme açısından faydalıdır.

Son olarak, bu sınırlandırmaların etkili olabilmesi için iptables kurallarının doğru sırayla ve uygun zincire eklenmesi gerekir. Ayrıca, bu kuralların kalıcı hale getirilmesi için sistem yeniden başlatıldığında kaydedilmesi önemlidir. Genellikle, iptables kuralları "/etc/iptables/rules.v4" veya uygun sistem hizmetleri aracılığıyla kaydedilir.

İşte, iptables kullanarak yeni bağlantıları sınırlandırma konusunda temel bilgiler ve örnekler. Bu yöntemler, ağ güvenliğinizi güçlendirmek ve sunucunuzun aşırı yüklenmesini engellemek adına önemli araçlardır.

You must be logged in to reply.

0 quotes selected