Mövzunu Açan
#0
nftables, Linux çekirdeği için geliştirilmiş yeni bir paket filtreleme ve ağ güvenliği aracıdır. iptables'ın yerini almak amacıyla tasarlanmış olan nftables, daha basit bir yapı ve daha fazla esneklik sunar. Bu yazıda, nftables kullanarak kural ekleme yöntemlerini inceleyeceğiz.
Öncelikle, nftables'ın kullanımı için sisteminizde kurulu olması gerekir. Bunu kontrol etmek için terminalde aşağıdaki komutu çalıştırabilirsiniz:
Eğer nftables kurulu değilse, paket yöneticiniz aracılığıyla kurulum yapabilirsiniz. Örneğin, Debian tabanlı bir sistemde şu komutu kullanabilirsiniz:
Kurulumdan sonra, nftables ile çalışmaya başlamak için öncelikle bir tablo oluşturmalısınız. Tablo, kuralların gruplandığı bir yapıdır. Örneğin,
Ardından, bu tabloya bir zincir eklemeniz gerekir. Zincir, belirli bir işlem türünü gerçekleştiren kural grubudur. Aşağıdaki komut,
Artık kurallar eklemeye hazırsınız. Örneğin, belirli bir IP adresinden gelen trafiği engellemek için aşağıdaki kuralı ekleyebilirsiniz:
Bu komut,
Bu kural ise,
Sonuç olarak, nftables ile kural eklemek oldukça basit bir işlemdir. Daha karmaşık yapılandırmalar ve kurallar oluşturmak mümkündür. Unutmayın ki, bu tür yapılandırmalar yaparken dikkatli olmalısınız; yanlış bir kural, ağ güvenliğinizi tehlikeye atabilir.
Öncelikle, nftables'ın kullanımı için sisteminizde kurulu olması gerekir. Bunu kontrol etmek için terminalde aşağıdaki komutu çalıştırabilirsiniz:
CODE
1nft --versionEğer nftables kurulu değilse, paket yöneticiniz aracılığıyla kurulum yapabilirsiniz. Örneğin, Debian tabanlı bir sistemde şu komutu kullanabilirsiniz:
CODE
1sudo apt install nftablesKurulumdan sonra, nftables ile çalışmaya başlamak için öncelikle bir tablo oluşturmalısınız. Tablo, kuralların gruplandığı bir yapıdır. Örneğin,
filter adında bir tablo oluşturmak için şu komutu kullanabilirsiniz:CODE
1nft add table ip filterArdından, bu tabloya bir zincir eklemeniz gerekir. Zincir, belirli bir işlem türünü gerçekleştiren kural grubudur. Aşağıdaki komut,
input adında bir zincir ekler:CODE
1nft add chain ip filter input { type filter hook input priority 0; }Artık kurallar eklemeye hazırsınız. Örneğin, belirli bir IP adresinden gelen trafiği engellemek için aşağıdaki kuralı ekleyebilirsiniz:
CODE
1nft add rule ip filter input ip saddr 192.168.1.100 dropBu komut,
192.168.1.100 IP adresine sahip bir kaynaktan gelen tüm verilere drop (düşür) işlemi uygular. Bunun yanında, belirli bir port üzerinden gelen trafiği kabul etmek için şu kuralı ekleyebilirsiniz:CODE
1nft add rule ip filter input tcp dport 22 acceptBu kural ise,
22 numaralı port üzerinden gelen TCP trafiğini kabul eder. Tüm kuralları görüntülemek için şu komutu kullanabilirsiniz:CODE
1nft list rulesetSonuç olarak, nftables ile kural eklemek oldukça basit bir işlemdir. Daha karmaşık yapılandırmalar ve kurallar oluşturmak mümkündür. Unutmayın ki, bu tür yapılandırmalar yaparken dikkatli olmalısınız; yanlış bir kural, ağ güvenliğinizi tehlikeye atabilir.