Tartışma

Linux Iptables Yönetim Mega Rehberi

Başlatan DataNomad · 23 Ağu 2026 13:16 · 4 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
Iptables, Linux tabanlı sistemlerde ağ trafiğini yönetmek için kullanılan güçlü bir araçtır. Bu rehber, iptables ile ilgili temel bilgileri, yapılandırma adımlarını ve bazı yaygın kullanım senaryolarını detaylandırmayı amaçlamaktadır.

Iptables, çekirdek düzeyinde çalışan bir firewall (güvenlik duvarı) sistemidir. Temel olarak, ağ paketlerini filtrelemek ve yönlendirmek için kural setleri oluşturmanıza olanak tanır. Her kural, belirli bir koşul karşılandığında bir eylem gerçekleştirir. Bu koşullar genellikle kaynak adresi, hedef adresi, protokol türü gibi parametrelerle belirlenir.

1. Iptables Kurulum ve Temel Komutlar

Iptables genellikle Linux dağıtımları ile birlikte gelir, ancak bazı durumlarda yüklemeniz gerekebilir. Aşağıdaki komut, iptables'ın yüklü olup olmadığını kontrol eder:

CODE
1sudo iptables -L


Eğer kurulu değilse, dağıtımınıza göre uygun paket yöneticisi ile yükleyebilirsiniz. Örneğin, Debian tabanlı sistemlerde:

CODE
1sudo apt-get install iptables


2. Temel Kural Yapısı

Iptables kuralları genellikle üç ana zincirden (chain) oluşur: INPUT, OUTPUT, ve FORWARD.

  • INPUT: Sisteme gelen paketleri işler.
  • OUTPUT: Sistemden giden paketleri işler.
  • FORWARD: Sistemdeki diğer ağ cihazlarına yönlendirilen paketleri işler.

Her bir zincir için kurallar ekleyebilirsiniz. Örneğin, belirli bir IP adresinden gelen trafiği engellemek için şu komutu kullanabilirsiniz:

CODE
1sudo iptables -A INPUT -s 192.168.1.100 -j DROP


Bu komut, 192.168.1.100 adresinden gelen tüm trafiği engeller.

3. Kural Yönetimi ve Kaydetme

Kuralları oluşturduktan sonra, bunları kaydetmeniz önemlidir. Aksi takdirde, sistem yeniden başlatıldığında tüm kurallar kaybolur. Kuralları kaydetmek için aşağıdaki komutu kullanabilirsiniz:

CODE
1sudo iptables-save > /etc/iptables/rules.v4


Bu, mevcut kuralları bir dosyaya kaydeder. Daha sonra bu dosyayı geri yüklemek için:

CODE
1sudo iptables-restore < /etc/iptables/rules.v4


4. Yaygın Kullanım Senaryoları

  • SSH Erişimi Sınırlama: Sadece belirli bir IP adresinin SSH portuna erişmesine izin vermek için:
CODE
12sudo iptables -A INPUT -p tcp -s 203.0.113.5 --dport 22 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 22 -j DROP


  • DDoS Saldırılarını Engelleme: Aşırı bağlantıları sınırlamak amacıyla:
CODE
1sudo iptables -A INPUT -p tcp --dport 80 -m conntrack --ctstate NEW -m limit --limit 30/minute --limit-burst 60 -j ACCEPT


Sonuç olarak, iptables güçlü bir güvenlik aracı olmasının yanı sıra dikkatli bir yapılandırma gerektirir. Herhangi bir kural eklemeden önce mevcut durumu iyice analiz etmek ve olası etkileri göz önünde bulundurmak oldukça önemlidir.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi