nftables ile TCP Trafiği Filtreleme Deneyimi

0 Réponses 2 Vues
·
Participants
Auteur de la discussion #1
nftables kullanarak TCP trafiğini detaylı şekilde nasıl filtreleyebiliriz?
Modern Linux sistemlerinde firewall yapılandırması genellikle iptables yerine nftables ile yapılmaya başlandı. nftables, hem performans hem de yapılandırma kolaylığı açısından iptables'e göre önemli avantajlar sunar. Bu yazıda, özellikle TCP protokolü üzerinden gelen ve giden trafiği nasıl kontrol edebileceğimizi ve temel örneklerle anlatacağım.

İlk olarak, nftables’ın temel yapısı ve çalışma prensiplerine değinelim. nftables, tablo, zincir ve kural kavramlarıyla çalışır. Bu yapılar sayesinde, TCP trafiğine özgü kurallar tanımlamak oldukça esnek hale gelir. Örneğin, belirli portlara veya belirli IP aralıklarına göre filtreleme yapabilirsiniz.

Örneğin, 80 ve 443 portlarına gelen HTTP ve HTTPS trafiğini engellemek veya izin vermek istiyorsanız, aşağıdaki gibi bir kural dizisi oluşturabilirsiniz:

CODE
123nft add table inet filter
nft add chain inet filter input { type filter hook input priority 0 \; }
nft add rule inet filter input tcp dport { 80, 443 } drop


Bu kurallar, girişteki TCP paketleri, belirli portlara yönlendirilmişse engeller. Aynı zamanda, belirli IP’lerden gelen trafiği de kontrol edebilirsiniz:

CODE
1nft add rule inet filter input tcp dport 22 ip saddr 192.168.1.0/24 accept


Bu örnekte, lokal ağdan gelen SSH trafiği engellenmiyor. Ayrıca, trafiğin belirli durumlarda loglanmasını da sağlayabilirsiniz:

CODE
1nft add rule inet filter input tcp dport 80 log prefix "HTTP giriş denetlemesi"


Bu kurallar, trafik analizi ve sorun giderme aşamalarında oldukça faydalıdır. nftables’ın sağladığı bu esneklik, güvenlik duvarı kurallarını detaylandırmak ve optimize etmek için büyük avantaj sağlar.

Son olarak, nftables kurallarını kalıcı hale getirmek ve sistem yeniden başlatıldığında otomatik yüklenmesini sağlamak, yapacağınız düzenlemelerin sürekliliği açısından önemli. Bu nedenle, kuralları bir dosyaya kaydedip, sistem başlangıcında yüklemek iyi bir uygulamadır.

nftables ile TCP trafiği filtreleme, güvenlik ve trafik yönetimi açısından kritik bir role sahiptir ve doğru yapılandırıldığında sistem güvenliğinizi önemli ölçüde artırır.

Vous devez être connecté pour répondre.

0 citations sélectionnées