Linux Sunucuda iptables Kuralları

0 Ответы 1 Просмотры
·
Участники
Автор темы #1
Giriş ve Temel Kavramlar
Linux sunucularında güvenliği sağlamak ve trafik akışını yönetmek amacıyla kullanılan en temel araçlardan biri iptables'tir. iptables, Linux çekirdeği seviyesinde çalışan ve paketleri filtreleyen, yönlendiren veya reddeden kurallar dizisidir. Bu araç sayesinde, belirli IP adreslerinden gelen trafiği engelleyebilir, portlara erişimi sınırlandırabilir ve genel ağ güvenliğini artırabilirsiniz.

İlk olarak, iptables'ın temel çalışma mantığını anlamak önemlidir. iptables, çeşitli tablolar ve zincirler (chains) kullanır:
  • filter tablosu: en yaygın kullanılan ve paketleri kabul, reddet veya yönlendirme işlemi yapan tablo.
  • nat tablosu: NAT işlemleri için kullanılır, özellikle IP adresleri ve port çevirileri.
  • mangle tablosu: paketlerin değişiklikleri ve farklılaştırmaları için kullanılır.


Her tablonun kendi zincirleri vardır; en sık kullanılanlar:
  • INPUT: gelen paketleri işler.
  • OUTPUT: çıkan paketleri işler.
  • FORWARD: yönlendirmeyi yapılan paketleri işler.


Kuralların Oluşturulması ve Yönetimi
Kuralları eklemek veya düzenlemek için temel komutlar şöyledir:
  • kural ekleme:

КОД
1iptables -A [zincir] [koşullar] -j [sonuç]

Örneğin, 22 numaralı porttan gelen SSH trafiğine izin vermek için:
КОД
1iptables -A INPUT -p tcp --dport 22 -j ACCEPT


  • kural silme:

İlk önce, kuralları listeleyerek kuralın sırasını ve detayını görmek gerekir:
КОД
1iptables -L --line-numbers

Sonra, belirli sıradaki kuralı silmek için:
КОД
1iptables -D [zincir] [sıra_numarası]


  • kural görüntüleme:

КОД
1iptables -L -v
komutuyla detaylı listeyi görebilirsiniz.

İleri Düzey Güvenlik Önlemleri
Sadece temel kurallarla sınırlı kalmamanın yanı sıra, iptables kurallarıyla aşağıdaki önlemleri almak mümkündür:
  • Belirli IP'leri kara listeye almak veya beyaz listeye eklemek.
  • Belirli protokol ve portlara erişimi sınırlandırmak.
  • Ağ bağlantılarını loglamak ve şüpheli aktiviteleri tespit etmek.
  • Zaman bazlı veya koşula bağlı kurallar ile dinamik güvenlik politikaları uygulamak.


İptables kurallarının kalıcı olmasını sağlamak için, çoğu Linux dağıtımında iptables-save ve iptables-restore komutları kullanılır veya sistem başlangıcında otomatik yükleme ayarları yapılır.

Sonuç olarak, iptables temel bir güvenlik duvarı aracı olup, doğru yapılandırmayla sunucu güvenliğinin önemli bir parçası haline gelir. Bu araçla yapılabilecekler, kurulum ve yönetim becerilerinize göre oldukça geniştir ve detaylı planlama gerektirir.

Чтобы ответить, необходимо войти в систему.

0 цитат выбрано