UFW ile IP Bazlı Trafik Filtreleme

0 الردود 2 المشاهدات
·
المشاركون
صاحب الموضوع #1
UFW ile IP Bazlı Trafik Filtreleme

Linux sistemlerde güvenlik yapılandırması, çoğu zaman temel güvenlik duvarı kurallarıyla başlar. UFW (Uncomplicated Firewall), Ubuntu ve Debian tabanlı sistemlerde yaygın olarak kullanılan, kullanıcı dostu ve yapılandırması kolay bir iptables arayüzüdür. Özellikle belirli IP adresleri veya IP bloklarına trafik sınırlandırması veya izin verme gereksinimlerinde UFW güçlü bir araç olabilir.

İlk aşamada, UFW'nin etkin olup olmadığını kontrol etmek gerekir.
كود
1sudo ufw status verbose
komutuyla aktif olup olmadığını görebiliriz. Eğer devre dışıysa,
كود
1sudo ufw enable
ile aktif hale getirilebilir.

IP bazlı trafik filtreleme için temel adımlar şunlardır:
  1. Belirli IP adresine veya IP aralığına izin veya engelleme kuralları eklemek.
  2. Kuralları dikkatli şekilde sıralamak ve gerekirse önceliklendirmek.


Örneğin, belirli bir IP adresinden gelen trafiğe izin vermek için:
كود
1sudo ufw allow from 192.168.1.100


Tam tersi, bu IP’den gelen trafiği engellemek için:
كود
1sudo ufw deny from 192.168.1.100


Daha karmaşık filtreleme ihtiyaçları için IP aralıkları veya CIDR notasyonu kullanılabilir. Örneğin, 192.168.1.0/24 aralığını engellemek için:
كود
1sudo ufw deny from 192.168.1.0/24


Ayrıca, belirli portlara veya protokollere göre IP bazlı kurallar eklemek de mümkündür. Mesela, sadece TCP 80 portuna gelen 10.0.0.0/8 aralığından gelen trafiği kabul etmek:
كود
1sudo ufw allow proto tcp from 10.0.0.0/8 to any port 80


UFW kurallarını düzenlerken, öncelik sırasını dikkate almak önemlidir. Daha genel kurallardan önce daha özel kurallar eklenerek, istenmeyen trafiğin önüne geçilebilir. Ayrıca, kuralları kaldırmak veya değiştirmek gerekirse,
كود
1sudo ufw delete
veya
كود
1sudo ufw deny from
gibi komutlar kullanılabilir.

Son olarak, kuralları uyguladıktan sonra, yapılandırmanın doğru çalıştığını test etmek önemlidir. Trafik loglarını veya bağlantı denemelerini yaparak, IP bazlı filtrelemenin etkili olup olmadığını kontrol etmek, güvenlik açısından kritik bir adımdır.

UFW ile IP bazlı trafik filtreleme, sistem güvenliğini artırmak ve yanlış erişimleri engellemek adına temel ve güçlü bir yöntemdir. Bu kuralları dikkatli ve planlı şekilde kullanmak, sisteminizin hem güvenli hem de erişilebilir olmasını sağlar.

يجب تسجيل الدخول للرد.

المستخدمون الذين يشاهدون هذا الموضوع (الإجمالي: 1, الأعضاء: 1, الضيوف: 0)
الإجمالي: 1 (الأعضاء: 1, الضيوف: 0)
0 اقتباسات محددة