UFW ile IP Bazlı Trafik Filtreleme

0 Ответы 1 Просмотры
·
Участники
Автор темы #1
UFW ile IP Bazlı Trafik Filtreleme

Linux sistemlerde güvenlik yapılandırması, çoğu zaman temel güvenlik duvarı kurallarıyla başlar. UFW (Uncomplicated Firewall), Ubuntu ve Debian tabanlı sistemlerde yaygın olarak kullanılan, kullanıcı dostu ve yapılandırması kolay bir iptables arayüzüdür. Özellikle belirli IP adresleri veya IP bloklarına trafik sınırlandırması veya izin verme gereksinimlerinde UFW güçlü bir araç olabilir.

İlk aşamada, UFW'nin etkin olup olmadığını kontrol etmek gerekir.
КОД
1sudo ufw status verbose
komutuyla aktif olup olmadığını görebiliriz. Eğer devre dışıysa,
КОД
1sudo ufw enable
ile aktif hale getirilebilir.

IP bazlı trafik filtreleme için temel adımlar şunlardır:
  1. Belirli IP adresine veya IP aralığına izin veya engelleme kuralları eklemek.
  2. Kuralları dikkatli şekilde sıralamak ve gerekirse önceliklendirmek.


Örneğin, belirli bir IP adresinden gelen trafiğe izin vermek için:
КОД
1sudo ufw allow from 192.168.1.100


Tam tersi, bu IP’den gelen trafiği engellemek için:
КОД
1sudo ufw deny from 192.168.1.100


Daha karmaşık filtreleme ihtiyaçları için IP aralıkları veya CIDR notasyonu kullanılabilir. Örneğin, 192.168.1.0/24 aralığını engellemek için:
КОД
1sudo ufw deny from 192.168.1.0/24


Ayrıca, belirli portlara veya protokollere göre IP bazlı kurallar eklemek de mümkündür. Mesela, sadece TCP 80 portuna gelen 10.0.0.0/8 aralığından gelen trafiği kabul etmek:
КОД
1sudo ufw allow proto tcp from 10.0.0.0/8 to any port 80


UFW kurallarını düzenlerken, öncelik sırasını dikkate almak önemlidir. Daha genel kurallardan önce daha özel kurallar eklenerek, istenmeyen trafiğin önüne geçilebilir. Ayrıca, kuralları kaldırmak veya değiştirmek gerekirse,
КОД
1sudo ufw delete
veya
КОД
1sudo ufw deny from
gibi komutlar kullanılabilir.

Son olarak, kuralları uyguladıktan sonra, yapılandırmanın doğru çalıştığını test etmek önemlidir. Trafik loglarını veya bağlantı denemelerini yaparak, IP bazlı filtrelemenin etkili olup olmadığını kontrol etmek, güvenlik açısından kritik bir adımdır.

UFW ile IP bazlı trafik filtreleme, sistem güvenliğini artırmak ve yanlış erişimleri engellemek adına temel ve güçlü bir yöntemdir. Bu kuralları dikkatli ve planlı şekilde kullanmak, sisteminizin hem güvenli hem de erişilebilir olmasını sağlar.

Чтобы ответить, необходимо войти в систему.

Пользователи, просматривающие эту тему (Всего: 1, Участники: 1, Гости: 0)
Всего: 1 (участники: 1, гости: 0)
0 цитат выбрано