UFW ile IP Bazlı Trafik Filtreleme

0 Cavab 2 Baxış
·
İştirakçılar
Mövzunu Açan #1
UFW ile IP Bazlı Trafik Filtreleme

Linux sistemlerde güvenlik yapılandırması, çoğu zaman temel güvenlik duvarı kurallarıyla başlar. UFW (Uncomplicated Firewall), Ubuntu ve Debian tabanlı sistemlerde yaygın olarak kullanılan, kullanıcı dostu ve yapılandırması kolay bir iptables arayüzüdür. Özellikle belirli IP adresleri veya IP bloklarına trafik sınırlandırması veya izin verme gereksinimlerinde UFW güçlü bir araç olabilir.

İlk aşamada, UFW'nin etkin olup olmadığını kontrol etmek gerekir.
KOD
1sudo ufw status verbose
komutuyla aktif olup olmadığını görebiliriz. Eğer devre dışıysa,
KOD
1sudo ufw enable
ile aktif hale getirilebilir.

IP bazlı trafik filtreleme için temel adımlar şunlardır:
  1. Belirli IP adresine veya IP aralığına izin veya engelleme kuralları eklemek.
  2. Kuralları dikkatli şekilde sıralamak ve gerekirse önceliklendirmek.


Örneğin, belirli bir IP adresinden gelen trafiğe izin vermek için:
KOD
1sudo ufw allow from 192.168.1.100


Tam tersi, bu IP’den gelen trafiği engellemek için:
KOD
1sudo ufw deny from 192.168.1.100


Daha karmaşık filtreleme ihtiyaçları için IP aralıkları veya CIDR notasyonu kullanılabilir. Örneğin, 192.168.1.0/24 aralığını engellemek için:
KOD
1sudo ufw deny from 192.168.1.0/24


Ayrıca, belirli portlara veya protokollere göre IP bazlı kurallar eklemek de mümkündür. Mesela, sadece TCP 80 portuna gelen 10.0.0.0/8 aralığından gelen trafiği kabul etmek:
KOD
1sudo ufw allow proto tcp from 10.0.0.0/8 to any port 80


UFW kurallarını düzenlerken, öncelik sırasını dikkate almak önemlidir. Daha genel kurallardan önce daha özel kurallar eklenerek, istenmeyen trafiğin önüne geçilebilir. Ayrıca, kuralları kaldırmak veya değiştirmek gerekirse,
KOD
1sudo ufw delete
veya
KOD
1sudo ufw deny from
gibi komutlar kullanılabilir.

Son olarak, kuralları uyguladıktan sonra, yapılandırmanın doğru çalıştığını test etmek önemlidir. Trafik loglarını veya bağlantı denemelerini yaparak, IP bazlı filtrelemenin etkili olup olmadığını kontrol etmek, güvenlik açısından kritik bir adımdır.

UFW ile IP bazlı trafik filtreleme, sistem güvenliğini artırmak ve yanlış erişimleri engellemek adına temel ve güçlü bir yöntemdir. Bu kuralları dikkatli ve planlı şekilde kullanmak, sisteminizin hem güvenli hem de erişilebilir olmasını sağlar.

Cavab vermək üçün daxil olmalısınız.

Bu mövzunu görüntüləyən istifadəçilər (Cəmi: 1, Üzvlər: 1, Qonaqlar: 0)
Cəmi: 1 (üzvlər: 1, qonaqlar: 0)
0 sitat seçildi