Debate

Linux nftables Table Nedir?

Iniciado por NightDebugger · 23 ago 2026 14:55 · 6 Visitas · 0 Respuestas
Autor del tema #0
Nftables, Linux işletim sistemlerinde kullanılmak üzere geliştirilmiş modern bir paket filtreleme framework'üdür. Bu sistem, iptables'ın yerini almakta ve daha gelişmiş, esnek bir yapı sunmaktadır. Nftables'ın temel yapı taşlarından biri olan "table" (tablo), ağ trafiğinin nasıl işleneceğini tanımlayan bir yapıdır.

Nftables tabloları, belirli bir amaç veya işlev için yapılandırılmış olan bir dizi kural grubunu içerir. Her tablo, bir veya daha fazla zincir (chain) barındırır ve bu zincirler aracılığıyla paketler üzerinde belirli işlemler gerçekleştirilir. Tablolar, genellikle aşağıdaki amaçlar için kullanılır:

  • Filtreleme: Ağ trafiğini kontrol etmek ve belirli paketleri engellemek veya izin vermek.
  • NAT (Ağ Adresi Çevirisi): İç ağdaki IP adreslerinin dış dünyaya nasıl görüneceğini yapılandırmak.
  • Hız sınırlama: Belirli bir kullanıcı veya IP adresi için bant genişliği sınırlamaları uygulamak.
  • Loglama: Ağ trafiği hakkında kayıt tutmak.

Nftables tabloları, hem kullanıcıların hem de yöneticilerin ağ trafiğini daha iyi yönetmelerini sağlar. Örneğin, nft komutu kullanılarak bir tablo oluşturmak oldukça basittir:

CODE
12
nft add table ip filter


Bu komut, "filter" adında bir IP tablosu oluşturur. Ardından, bu tabloya zincirler eklenebilir ve kurallar tanımlanabilir:

CODE
123
nft add chain ip filter input { type filter hook input priority 0; }
nft add rule ip filter input ip saddr 192.168.1.0/24 accept


Bu örnekte, "input" adlı bir zincir oluşturulmuş ve 192.168.1.0/24 ağındaki IP adreslerinden gelen paketlerin kabul edilmesi sağlanmıştır.

Sonuç olarak, nftables tabloları ağ yönetiminde güçlü bir araç sunar. Modern Linux sistemlerinde ağ güvenliği ve yönetimi açısından önemli bir yere sahiptir. Tabloların ve kuralların doğru bir şekilde yapılandırılması, sistemin güvenliğini artırırken aynı zamanda ağ trafiğinin verimli bir şekilde yönetilmesini sağlar.

Debes haber iniciado sesión para responder.

0 citas seleccionadas