Tartışma

nftables Scriptleri

Başlatan CyberReis · 27 Tem 2026 00:55 · 0 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
Nftables, Linux tabanlı sistemlerde ağ trafiği filtreleme ve yönlendirme için modern bir araçtır. Iptables'ın yerini alarak daha esnek ve kullanıcı dostu bir yapı sunar. Nftables ile ağ güvenliğini artırmak için scriptler oluşturmak oldukça yaygındır ve bu makalede basit bir nftables scriptinin nasıl yazılacağına dair ipuçları vereceğim.

Öncelikle, nftables sistemini kullanabilmek için gerekli olan temel yapılandırmayı yapmalıyız. Aşağıda basit bir nftables scripti örneği verilmiştir:

CODE
123456789101112131415161718192021222324#!/usr/sbin/nft -f

flush ruleset

table inet filter {
    chain input {
        type filter hook input priority 0; policy drop;
        
        # Loopback trafiğine izin ver
        iif "lo" accept

        # Belirli bir IP adresinden gelen trafiğe izin ver
        ip saddr 192.168.1.100 accept

        # ICMP trafiğine izin ver
        ip protocol icmp accept

        # HTTPS ve HTTP trafiğine izin ver
        tcp dport { 80, 443 } accept
        
        # Diğer tüm trafiği reddet
        drop
    }
}


Yukarıdaki scriptte, flush ruleset ifadesi mevcut kuralları sıfırlar. Ardından, inet filter tablosu oluşturulur ve bu tablo içinde input zinciri tanımlanır. Zincir, ağdan gelen trafiği filtrelemek için kullanılır. İlk olarak, yerel ağ arayüzüne (lo) gelen trafiğe izin verilir. Ardından, belirli bir IP adresinden gelen trafiğe izin verilir. ICMP protokolü (ping gibi) ve HTTP/HTTPS trafiği de kabul edilir. Son olarak, tüm diğer trafiğin reddedilmesi sağlanır.

Nftables scriptleri, karmaşık ağ yapılandırmaları oluşturmak için genişletilebilir. Örneğin, çıkış trafiği için benzer bir zincir oluşturabilir, NAT ayarları ekleyebilir veya belirli portları açıp kapatabilirsiniz.

Kendi ihtiyaçlarınıza göre geliştirmek için bu örneği temel alarak daha detaylı kurallar oluşturabilirsiniz. Nftables ile ilgili deneyimlerinizi ve eklemek istediğiniz farklı yapılandırmaları paylaşmak, bu konuda bilgi alışverişi yapmak için faydalı olabilir.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi