Mövzunu Açan
#0
Linux sistemlerinde ağ trafiğini yönetmek için kullanılan nftables, iptables'ın yerini alan modern bir yapı olarak öne çıkmaktadır. Nftables ile kuralların yönetimi son derece esnektir ve ağ güvenliğini artırmak için çeşitli seçenekler sunar. Ancak, zamanla gereksiz hale gelen veya yanlış yapılandırılmış kuralların silinmesi gerekebilir. Bu yazıda, Linux nftables üzerinde kural silme işlemini detaylı bir şekilde ele alacağız.
Nftables ile çalışırken, kurallar genellikle tablolar ve zincirler altında organize edilir. İlk adım, silmek istediğimiz kuralın hangi tabloda ve zincirde bulunduğunu belirlemektir. Aşağıdaki komut, mevcut tabloları ve zincirleri listelemenizi sağlar:
Bu komutun çıktısı, sistemdeki tüm tabloları gösterecektir. İlgili tabloyu bulduktan sonra, o tabloda hangi zincirlerin bulunduğunu görmek için şu komutu kullanabilirsiniz:
Burada
Belirli bir kuralı silmek için aşağıdaki komut yapısını kullanabilirsiniz:
Burada
Tüm bu işlemleri gerçekleştirdikten sonra, silme işleminin başarılı olup olmadığını kontrol etmek için yeniden
Nftables ile çalışırken, kurallar genellikle tablolar ve zincirler altında organize edilir. İlk adım, silmek istediğimiz kuralın hangi tabloda ve zincirde bulunduğunu belirlemektir. Aşağıdaki komut, mevcut tabloları ve zincirleri listelemenizi sağlar:
CODE
1nft list tablesBu komutun çıktısı, sistemdeki tüm tabloları gösterecektir. İlgili tabloyu bulduktan sonra, o tabloda hangi zincirlerin bulunduğunu görmek için şu komutu kullanabilirsiniz:
CODE
1nft list chain <tablo_adı>Burada
<tablo_adı>, silmek istediğiniz kuralın bulunduğu tablonun adıdır. Zincir içindeki kuralların detaylarını görmek içinse şu komutu kullanmalısınız:CODE
1nft list rulesetBelirli bir kuralı silmek için aşağıdaki komut yapısını kullanabilirsiniz:
CODE
1nft delete rule <tablo_adı> <zincir_adı> handle <kural_handle>Burada
<kural_handle>, silmek istediğiniz kuralın tanımlayıcısıdır. Kural handle'ı, listeleme komutları ile öğrenilen değerler arasında yer alır. Örneğin, bir kuralın handle değeri 5 ise, silme işlemi şu şekilde yapılır:CODE
1nft delete rule filter input handle 5Tüm bu işlemleri gerçekleştirdikten sonra, silme işleminin başarılı olup olmadığını kontrol etmek için yeniden
nft list ruleset komutunu çalıştırabilirsiniz. Bu şekilde, gereksiz veya hatalı kuralları etkili bir şekilde silebilirsiniz. Nftables ile kuralların yönetimi, ağ güvenliğini sağlamak için hayati öneme sahiptir ve bu tür işlemler, sistem yöneticilerinin sıkça başvurduğu yöntemlerdir.