Discussion

Linux nftables ile Port Yönetimi

Started by RootVision · 23 Aug 2026 15:55 · 9 Views · 0 Replies
Thread Starter #0
Nftables, Linux çekirdeği üzerinde çalışan, güçlü bir paket filtreleme altyapısıdır. Eski iptables'ın yerini alarak daha esnek ve performanslı bir yapı sunar. Bu yazıda, nftables ile port yönetimini detaylı bir şekilde inceleyeceğiz.

Nftables, ağ trafiğini yönetmek için bir dizi kural ve tablo kullanır. Bu kurallar, belirli bir port üzerinden gelen veya giden trafiği kontrol etmek amacıyla yapılandırılabilir. Nftables ile port yönetimi yaparken, ilk olarak nft komutunu kullanarak kurallarımızı tanımlamamız gerekir. İşte bu süreci adım adım inceleyelim:

  1. Kurulum ve Başlangıç: Nftables genellikle modern Linux dağıtımlarında varsayılan olarak yüklüdür. Eğer kurulu değilse, aşağıdaki komut ile yükleyebilirsiniz:
CODE
1   sudo apt install nftables


  1. Nftables Servisini Başlatma: Nftables servisini başlatmak için şu komutu kullanın:
CODE
1   sudo systemctl start nftables


  1. Temel Tablo ve Zincir Oluşturma: Nftables ile bir tablo ve zincir oluşturmak için aşağıdaki komutları kullanabilirsiniz:
CODE
12   sudo nft add table ip filter
   sudo nft add chain ip filter input { type filter hook input priority 0; }


  1. Port Yönetimi: Belirli bir portu açmak veya kapatmak için kurallar oluşturabilirsiniz. Örneğin, 80 numaralı portu (HTTP) açmak için şu komutu kullanabilirsiniz:
CODE
1   sudo nft add rule ip filter input tcp dport 80 accept

Benzer şekilde, 22 numaralı portu (SSH) kapatmak için:
CODE
1   sudo nft add rule ip filter input tcp dport 22 drop


  1. Kuralların Görüntülenmesi: Oluşturduğunuz kuralları görüntülemek için şu komutu kullanabilirsiniz:
CODE
1   sudo nft list ruleset


Nftables ile port yönetimi, sunucu güvenliğini artırmanın yanı sıra, ağ trafiğini optimize etme konusunda da önemli bir rol oynar. Kuralların dikkatli bir şekilde yapılandırılması, istenmeyen trafiğin engellenmesi ve sadece gerekli olan hizmetlerin erişime açılması açısından kritik öneme sahiptir.

Sonuç olarak, nftables ile port yönetimi, ağ güvenliği için vazgeçilmez bir araçtır. Bu sistemi kullanarak, ağ yapılandırmanızı daha güvenli ve yönetilebilir hale getirebilirsiniz.

You must be logged in to reply.

0 quotes selected