Tartışma

Linux nftables Mega Rehberi

Başlatan KernelGuard · 23 Ağu 2026 16:26 · 4 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
Linux üzerinde ağ güvenliği ve paket filtreleme, sistem yöneticileri için kritik öneme sahiptir. Bu bağlamda, nftables, iptables'ın yerini almak üzere tasarlanmış modern bir araçtır. Nftables, daha esnek bir yapı sunarken, performans ve yönetim kolaylığı açısından önemli avantajlar sağlar. İşte nftables ile ilgili bilmeniz gerekenler.



1. Nftables Nedir?

Nftables, Linux çekirdeği için geliştirilmiş bir paket filtreleme ve ağ adres çevirme (NAT) aracıdır. Nftables, netlink soketleri üzerinden çalışarak, ağ paketleri üzerinde esnek işlemler gerçekleştirmenizi sağlar. Nftables, temel olarak bir komut satırı aracı olan nft ile yönetilir. Bu yapı, iptables'a göre daha sade ve okunabilir bir sözdizimi sunar.



2. Nftables’ın Temel Bileşenleri

Nftables, çeşitli bileşenlerden oluşur:

  • Tablolar: Ağ filtreleme kurallarını gruplamak için kullanılır. Her tablo, belirli bir amaca hizmet eder (örneğin, filtreleme, NAT).
  • Zincirler: Tablolar içerisindeki kuralların sıralı bir şekilde uygulanmasını sağlar. Zincirler, gelen ve giden paketler için ayrı ayrı tanımlanabilir.
  • Kurallar: Belirli koşullar altında paketlerin nasıl işleneceğini tanımlar. Örneğin, belirli bir IP adresinden gelen paketlerin düşürülmesi.



3. Nftables ile Kurulum ve Temel Kullanım

Nftables, çoğu modern Linux dağıtımında varsayılan olarak bulunur. Kurulum için aşağıdaki komutu kullanabilirsiniz:

CODE
1sudo apt install nftables


Temel bir tablo oluşturmak için:

CODE
1nft add table inet my_table


Zincir eklemek için:

CODE
1nft add chain inet my_table my_chain { type filter hook input priority 0; }


Kurallar eklemek için:

CODE
1nft add rule inet my_table my_chain ip saddr 192.168.1.1 drop


Bu örnek, 192.168.1.1 IP adresinden gelen tüm paketleri düşürür.



4. Nftables’ın Avantajları

Nftables, iptables'a kıyasla aşağıdaki avantajlara sahiptir:

  • Daha Basit Sözdizimi: Nftables, daha anlaşılır bir sözdizimi sunarak, kuralların yazımını kolaylaştırır.
  • Performans Artışı: Daha az kaynak tüketimi ve daha hızlı işlem süreleri sağlar.
  • Gelişmiş Özellikler: Ağ adres çevirme (NAT) ve paket filtreleme gibi işlemleri tek bir araçla yönetme imkanı sunar.



Nftables kullanarak ağ güvenliğinizi artırabilir ve daha karmaşık yapılandırmalar oluşturabilirsiniz. Bu rehber, nftables'a giriş yapmak için bir temel sağlamaktadır. Uygulamalarınızı geliştirmek ve daha derinlemesine bilgi sahibi olmak için belgeleri ve topluluk kaynaklarını incelemeniz önerilir.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi