nftables ile TCP Trafiği Filtreleme Deneyimi

0 Yanıt 0 Görüntülenme
·
Katılımcılar
Konuyu Açan #1
nftables kullanarak TCP trafiğini detaylı şekilde nasıl filtreleyebiliriz?
Modern Linux sistemlerinde firewall yapılandırması genellikle iptables yerine nftables ile yapılmaya başlandı. nftables, hem performans hem de yapılandırma kolaylığı açısından iptables'e göre önemli avantajlar sunar. Bu yazıda, özellikle TCP protokolü üzerinden gelen ve giden trafiği nasıl kontrol edebileceğimizi ve temel örneklerle anlatacağım.

İlk olarak, nftables’ın temel yapısı ve çalışma prensiplerine değinelim. nftables, tablo, zincir ve kural kavramlarıyla çalışır. Bu yapılar sayesinde, TCP trafiğine özgü kurallar tanımlamak oldukça esnek hale gelir. Örneğin, belirli portlara veya belirli IP aralıklarına göre filtreleme yapabilirsiniz.

Örneğin, 80 ve 443 portlarına gelen HTTP ve HTTPS trafiğini engellemek veya izin vermek istiyorsanız, aşağıdaki gibi bir kural dizisi oluşturabilirsiniz:

KOD
123nft add table inet filter
nft add chain inet filter input { type filter hook input priority 0 \; }
nft add rule inet filter input tcp dport { 80, 443 } drop


Bu kurallar, girişteki TCP paketleri, belirli portlara yönlendirilmişse engeller. Aynı zamanda, belirli IP’lerden gelen trafiği de kontrol edebilirsiniz:

KOD
1nft add rule inet filter input tcp dport 22 ip saddr 192.168.1.0/24 accept


Bu örnekte, lokal ağdan gelen SSH trafiği engellenmiyor. Ayrıca, trafiğin belirli durumlarda loglanmasını da sağlayabilirsiniz:

KOD
1nft add rule inet filter input tcp dport 80 log prefix "HTTP giriş denetlemesi"


Bu kurallar, trafik analizi ve sorun giderme aşamalarında oldukça faydalıdır. nftables’ın sağladığı bu esneklik, güvenlik duvarı kurallarını detaylandırmak ve optimize etmek için büyük avantaj sağlar.

Son olarak, nftables kurallarını kalıcı hale getirmek ve sistem yeniden başlatıldığında otomatik yüklenmesini sağlamak, yapacağınız düzenlemelerin sürekliliği açısından önemli. Bu nedenle, kuralları bir dosyaya kaydedip, sistem başlangıcında yüklemek iyi bir uygulamadır.

nftables ile TCP trafiği filtreleme, güvenlik ve trafik yönetimi açısından kritik bir role sahiptir ve doğru yapılandırıldığında sistem güvenliğinizi önemli ölçüde artırır.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi