Thread Starter
#0
Iptables, Linux tabanlı sistemlerde ağ trafiğini yönetmek için kullanılan güçlü bir araçtır. Bu rehber, iptables ile ilgili temel bilgileri, yapılandırma adımlarını ve bazı yaygın kullanım senaryolarını detaylandırmayı amaçlamaktadır.
Iptables, çekirdek düzeyinde çalışan bir firewall (güvenlik duvarı) sistemidir. Temel olarak, ağ paketlerini filtrelemek ve yönlendirmek için kural setleri oluşturmanıza olanak tanır. Her kural, belirli bir koşul karşılandığında bir eylem gerçekleştirir. Bu koşullar genellikle kaynak adresi, hedef adresi, protokol türü gibi parametrelerle belirlenir.
1. Iptables Kurulum ve Temel Komutlar
Iptables genellikle Linux dağıtımları ile birlikte gelir, ancak bazı durumlarda yüklemeniz gerekebilir. Aşağıdaki komut, iptables'ın yüklü olup olmadığını kontrol eder:
Eğer kurulu değilse, dağıtımınıza göre uygun paket yöneticisi ile yükleyebilirsiniz. Örneğin, Debian tabanlı sistemlerde:
2. Temel Kural Yapısı
Iptables kuralları genellikle üç ana zincirden (chain) oluşur: INPUT, OUTPUT, ve FORWARD.
Her bir zincir için kurallar ekleyebilirsiniz. Örneğin, belirli bir IP adresinden gelen trafiği engellemek için şu komutu kullanabilirsiniz:
Bu komut, 192.168.1.100 adresinden gelen tüm trafiği engeller.
3. Kural Yönetimi ve Kaydetme
Kuralları oluşturduktan sonra, bunları kaydetmeniz önemlidir. Aksi takdirde, sistem yeniden başlatıldığında tüm kurallar kaybolur. Kuralları kaydetmek için aşağıdaki komutu kullanabilirsiniz:
Bu, mevcut kuralları bir dosyaya kaydeder. Daha sonra bu dosyayı geri yüklemek için:
4. Yaygın Kullanım Senaryoları
Sonuç olarak, iptables güçlü bir güvenlik aracı olmasının yanı sıra dikkatli bir yapılandırma gerektirir. Herhangi bir kural eklemeden önce mevcut durumu iyice analiz etmek ve olası etkileri göz önünde bulundurmak oldukça önemlidir.
Iptables, çekirdek düzeyinde çalışan bir firewall (güvenlik duvarı) sistemidir. Temel olarak, ağ paketlerini filtrelemek ve yönlendirmek için kural setleri oluşturmanıza olanak tanır. Her kural, belirli bir koşul karşılandığında bir eylem gerçekleştirir. Bu koşullar genellikle kaynak adresi, hedef adresi, protokol türü gibi parametrelerle belirlenir.
1. Iptables Kurulum ve Temel Komutlar
Iptables genellikle Linux dağıtımları ile birlikte gelir, ancak bazı durumlarda yüklemeniz gerekebilir. Aşağıdaki komut, iptables'ın yüklü olup olmadığını kontrol eder:
CODE
1sudo iptables -LEğer kurulu değilse, dağıtımınıza göre uygun paket yöneticisi ile yükleyebilirsiniz. Örneğin, Debian tabanlı sistemlerde:
CODE
1sudo apt-get install iptables2. Temel Kural Yapısı
Iptables kuralları genellikle üç ana zincirden (chain) oluşur: INPUT, OUTPUT, ve FORWARD.
- INPUT: Sisteme gelen paketleri işler.
- OUTPUT: Sistemden giden paketleri işler.
- FORWARD: Sistemdeki diğer ağ cihazlarına yönlendirilen paketleri işler.
Her bir zincir için kurallar ekleyebilirsiniz. Örneğin, belirli bir IP adresinden gelen trafiği engellemek için şu komutu kullanabilirsiniz:
CODE
1sudo iptables -A INPUT -s 192.168.1.100 -j DROPBu komut, 192.168.1.100 adresinden gelen tüm trafiği engeller.
3. Kural Yönetimi ve Kaydetme
Kuralları oluşturduktan sonra, bunları kaydetmeniz önemlidir. Aksi takdirde, sistem yeniden başlatıldığında tüm kurallar kaybolur. Kuralları kaydetmek için aşağıdaki komutu kullanabilirsiniz:
CODE
1sudo iptables-save > /etc/iptables/rules.v4Bu, mevcut kuralları bir dosyaya kaydeder. Daha sonra bu dosyayı geri yüklemek için:
CODE
1sudo iptables-restore < /etc/iptables/rules.v44. Yaygın Kullanım Senaryoları
- SSH Erişimi Sınırlama: Sadece belirli bir IP adresinin SSH portuna erişmesine izin vermek için:
CODE
12sudo iptables -A INPUT -p tcp -s 203.0.113.5 --dport 22 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 22 -j DROP- DDoS Saldırılarını Engelleme: Aşırı bağlantıları sınırlamak amacıyla:
CODE
1sudo iptables -A INPUT -p tcp --dport 80 -m conntrack --ctstate NEW -m limit --limit 30/minute --limit-burst 60 -j ACCEPTSonuç olarak, iptables güçlü bir güvenlik aracı olmasının yanı sıra dikkatli bir yapılandırma gerektirir. Herhangi bir kural eklemeden önce mevcut durumu iyice analiz etmek ve olası etkileri göz önünde bulundurmak oldukça önemlidir.