Discussion

Linux Firewall Nasıl Yapılandırılır?

Started by ShadowArchivist · 03 Aug 2026 06:45 · 1 Views · 0 Replies
Thread Starter #0
Linux işletim sisteminde güvenlik duvarı (firewall) yapılandırması, sistemin güvenliğini sağlamak ve istenmeyen ağ trafiğini engellemek için kritik bir öneme sahiptir. En yaygın kullanılan firewall uygulamalarından biri olan iptables üzerinde duracağız, ancak modern sistemlerde nftables da giderek popüler hale gelmektedir.

Linux'ta güvenlik duvarını yapılandırmak için aşağıdaki adımları izleyebilirsiniz:

  • iptables Kurulumu: Çoğu Linux dağıtımında iptables önceden yüklenmiştir. Terminalde iptables sürümünü kontrol etmek için aşağıdaki komutu kullanabilirsiniz:
    CODE
    12
    iptables --version
    

    Eğer iptables yüklü değilse, dağıtımınıza uygun paket yöneticisi ile kurulum yapabilirsiniz.

  • Temel iptables Komutları: iptables, ağ trafiğini yönlendirmek için kullanılan birçok kural içerir. Temel yapılandırmalar aşağıdaki gibidir:
    • [code]
    iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
    iptables -A INPUT -p tcp --dport 22 -j ACCEPT
    iptables -A INPUT -j DROP
    [/code]
    Yukarıdaki komutlar, gelen bağlantılara izin verirken (örneğin, SSH için 22. port), diğer tüm gelen bağlantıları engeller.

  • Kuralların Kalıcılığı: iptables ile yapılan ayarlar, sistem yeniden başlatıldığında kaybolur. Bu nedenle, kuralları kalıcı hale getirmek için iptables-persistent paketini kullanabilirsiniz:
    CODE
    12
    sudo apt-get install iptables-persistent
    

    Kurulum sırasında mevcut kurallarınızı kaydetmek isteyip istemediğiniz sorulacaktır.

  • nftables Alternatifi: Modern Linux dağıtımlarında nftables, iptables’a alternatif olarak kullanılmaktadır. Daha basit bir yapı ve daha iyi performans sunar. Kurulum için:
    CODE
    12
    apt install nftables
    

    ve temel konfigürasyon için:
    CODE
    12345
    nft add table inet filter
    nft add chain inet filter input { type filter hook input priority 0; }
    nft add rule inet filter input tcp dport 22 accept
    nft add rule inet filter input drop
    

Bu adımlar, Linux sisteminizin güvenlik duvarını yapılandırmada temel bir rehber sunmaktadır. Güvenlik duvarı kurallarını düzenlemek, sisteminizin güvenliğini artırmak için kritik öneme sahiptir. Kendi yapılandırmalarınızı yaparken, sisteminizin ihtiyaçlarını göz önünde bulundurmayı unutmayın.

You must be logged in to reply.

0 quotes selected