NetBSD, hafif ve taşınabilir yapısıyla bilinen BSD tabanlı bir işletim sistemi olup, güçlü ve esnek firewall çözümleri sunar. PF (Packet Filter) ise, özellikle güvenlik ve trafik yönetimi açısından tercih edilen, yüksek performanslı ve modüler bir paket filtreleme altyapısıdır. Bu başlık altında, PF’nin temel yapılandırmasından bağlantı zaman aşımı ve kopma ayarlarına, ayrıca sıfırdan bir sunucu kurulumuna değineceğiz.
İlk adımda, PF’nin temel yapılandırma dosyası olan /etc/pf.conf dosyasını düzenlemek gerekir. Bu dosyada, kuralları ve politikaları tanımlarız. Örneğin, bağlantıların uzun süreli etkinliğini kontrol etmek ve kopmaları önlemek için, “keep state” veya “max-src-conn” gibi parametreleri kullanabiliriz. Bağlantı zaman aşımı için, PF’nin “timeout” ayarlarını yapılandırmak önemlidir. Bu ayar sayesinde, belirli bağlantı türleri için maksimum süre sınırları belirlenir ve bu süre aşıldığında bağlantı otomatik olarak koparılır.
Örnek bir /etc/pf.conf yapılandırması şu şekilde olabilir:
123456789101112
[b]Temel kurallar[/b]
set limit { states 10000 }
set timeout { tcp 15, udp 10, icmp 5 } # saniye cinsinden zaman aşımı süreleri
[b]Gelen bağlantılar[/b]
block in all
pass out all keep state
pass in proto tcp from any to any port 80 keep state
[b]Bağlantı kopma ve zaman aşımı ayarları[/b]
pass in proto tcp from any to any flags RST keep state
Burada, “set timeout” ile TCP, UDP ve ICMP protokolleri için zaman aşımı süreleri belirlenmiş ve bağlantıların belirli kurallar çerçevesinde kopması sağlanmıştır. Aynı zamanda, “keep state” parametresi, bağlantıların durumunu takip eder ve kopma işlemini otomatikleştirir.
Sıfırdan bir sunucu kurmak için, öncelikle NetBSD’nin güncel sürümünü kurmalı ve temel sistem yapılandırmasını tamamlamalısınız. Sonrasında, PF paketini etkinleştirmek ve yapılandırmak için:
- /etc/rc.conf dosyasına “pf=YES” satırı eklenir.
- /etc/pf.conf düzenlenir ve yukarıdaki örneğe benzer kurallar tanımlanır.
- PF servisi yeniden başlatılır veya etkinleştirilir:
12
[b]/etc/rc.d/pf start[/b]
Bu yapılandırma, hem güvenlik hem de bağlantı sürekliliği açısından optimize edilmiştir. PF’nin sunduğu esneklik sayesinde, zaman aşımı ve kopma ayarlarını ihtiyaçlara göre detaylandırmak mümkündür. Bağlantı yönetimi ve güvenlik politikalarınızın uygun şekilde ayarlanması, sisteminizin kararlılığı ve güvenliği açısından kritik öneme sahiptir.