Tartışma

Linux nftables Kural Ekleme

Başlatan NightDebugger · 23 Ağu 2026 14:30 · 5 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
nftables, Linux çekirdeği için geliştirilmiş yeni bir paket filtreleme ve ağ güvenliği aracıdır. iptables'ın yerini almak amacıyla tasarlanmış olan nftables, daha basit bir yapı ve daha fazla esneklik sunar. Bu yazıda, nftables kullanarak kural ekleme yöntemlerini inceleyeceğiz.

Öncelikle, nftables'ın kullanımı için sisteminizde kurulu olması gerekir. Bunu kontrol etmek için terminalde aşağıdaki komutu çalıştırabilirsiniz:

CODE
1nft --version


Eğer nftables kurulu değilse, paket yöneticiniz aracılığıyla kurulum yapabilirsiniz. Örneğin, Debian tabanlı bir sistemde şu komutu kullanabilirsiniz:

CODE
1sudo apt install nftables


Kurulumdan sonra, nftables ile çalışmaya başlamak için öncelikle bir tablo oluşturmalısınız. Tablo, kuralların gruplandığı bir yapıdır. Örneğin, filter adında bir tablo oluşturmak için şu komutu kullanabilirsiniz:

CODE
1nft add table ip filter


Ardından, bu tabloya bir zincir eklemeniz gerekir. Zincir, belirli bir işlem türünü gerçekleştiren kural grubudur. Aşağıdaki komut, input adında bir zincir ekler:

CODE
1nft add chain ip filter input { type filter hook input priority 0; }


Artık kurallar eklemeye hazırsınız. Örneğin, belirli bir IP adresinden gelen trafiği engellemek için aşağıdaki kuralı ekleyebilirsiniz:

CODE
1nft add rule ip filter input ip saddr 192.168.1.100 drop


Bu komut, 192.168.1.100 IP adresine sahip bir kaynaktan gelen tüm verilere drop (düşür) işlemi uygular. Bunun yanında, belirli bir port üzerinden gelen trafiği kabul etmek için şu kuralı ekleyebilirsiniz:

CODE
1nft add rule ip filter input tcp dport 22 accept


Bu kural ise, 22 numaralı port üzerinden gelen TCP trafiğini kabul eder. Tüm kuralları görüntülemek için şu komutu kullanabilirsiniz:

CODE
1nft list ruleset


Sonuç olarak, nftables ile kural eklemek oldukça basit bir işlemdir. Daha karmaşık yapılandırmalar ve kurallar oluşturmak mümkündür. Unutmayın ki, bu tür yapılandırmalar yaparken dikkatli olmalısınız; yanlış bir kural, ağ güvenliğinizi tehlikeye atabilir.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi