Tartışma

Linux Iptables Kural Ekleme

Başlatan ThreatSeeker · 23 Ağu 2026 11:41 · 7 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
Iptables, Linux tabanlı işletim sistemlerinde ağ trafiğini kontrol etmek için kullanılan güçlü bir araçtır. Ağ güvenliği sağlamak amacıyla gelen ve giden trafiği filtrelemek için kurallar oluşturmanıza olanak tanır. Iptables ile kural eklerken, belirli bir yapı ve mantık çerçevesinde hareket etmek önemlidir.

Öncelikle, iptables kurallarının hangi zincirlerde uygulanacağını anlamak gerekmektedir. Genellikle üç ana zincir bulunur: INPUT, OUTPUT ve FORWARD. Bu zincirler üzerinden belirli kurallar ekleyerek, hangi trafiğin izin verileceğini veya engelleneceğini belirleyebilirsiniz.

Örneğin, sisteminize gelen tüm HTTP trafiğini (port 80) kabul etmek için aşağıdaki komutu kullanabilirsiniz:

CODE
1iptables -A INPUT -p tcp --dport 80 -j ACCEPT


Bu komut, INPUT zincirine bir kural ekler ve TCP protokolü üzerinden 80 numaralı portu hedefleyen tüm trafiğe izin verir.

Aynı şekilde, belirli bir IP adresinden gelen trafiği engellemek isterseniz, şu şekilde bir kural ekleyebilirsiniz:

CODE
1iptables -A INPUT -s 192.168.1.10 -j DROP


Bu komut, 192.168.1.10 IP adresine sahip olan tüm giriş trafiğini engeller.

Iptables kurallarını ekledikten sonra, değişikliklerin kalıcı olması için en azından kuralları bir dosyaya kaydetmek veya bir hizmet olarak başlatmak önemlidir. Bunun için kullanılan yöntemlerden biri, sistemin başlangıçta iptables kurallarını yüklemesini sağlamak için iptables-save ve iptables-restore komutlarını kullanmaktır.

Sonuç olarak, iptables ile ağ trafiğinizi yönetmek, güvenliği artırmak için kritik bir adımdır. Doğru kuralların eklenmesi, sisteminizi dış tehditlerden korumada önemli bir rol oynar.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi