UFW ile IP Bazlı Trafik Filtreleme

0 Antworten 2 Aufrufe
·
Teilnehmer
Themenersteller #1
UFW ile IP Bazlı Trafik Filtreleme

Linux sistemlerde güvenlik yapılandırması, çoğu zaman temel güvenlik duvarı kurallarıyla başlar. UFW (Uncomplicated Firewall), Ubuntu ve Debian tabanlı sistemlerde yaygın olarak kullanılan, kullanıcı dostu ve yapılandırması kolay bir iptables arayüzüdür. Özellikle belirli IP adresleri veya IP bloklarına trafik sınırlandırması veya izin verme gereksinimlerinde UFW güçlü bir araç olabilir.

İlk aşamada, UFW'nin etkin olup olmadığını kontrol etmek gerekir.
CODE
1sudo ufw status verbose
komutuyla aktif olup olmadığını görebiliriz. Eğer devre dışıysa,
CODE
1sudo ufw enable
ile aktif hale getirilebilir.

IP bazlı trafik filtreleme için temel adımlar şunlardır:
  1. Belirli IP adresine veya IP aralığına izin veya engelleme kuralları eklemek.
  2. Kuralları dikkatli şekilde sıralamak ve gerekirse önceliklendirmek.


Örneğin, belirli bir IP adresinden gelen trafiğe izin vermek için:
CODE
1sudo ufw allow from 192.168.1.100


Tam tersi, bu IP’den gelen trafiği engellemek için:
CODE
1sudo ufw deny from 192.168.1.100


Daha karmaşık filtreleme ihtiyaçları için IP aralıkları veya CIDR notasyonu kullanılabilir. Örneğin, 192.168.1.0/24 aralığını engellemek için:
CODE
1sudo ufw deny from 192.168.1.0/24


Ayrıca, belirli portlara veya protokollere göre IP bazlı kurallar eklemek de mümkündür. Mesela, sadece TCP 80 portuna gelen 10.0.0.0/8 aralığından gelen trafiği kabul etmek:
CODE
1sudo ufw allow proto tcp from 10.0.0.0/8 to any port 80


UFW kurallarını düzenlerken, öncelik sırasını dikkate almak önemlidir. Daha genel kurallardan önce daha özel kurallar eklenerek, istenmeyen trafiğin önüne geçilebilir. Ayrıca, kuralları kaldırmak veya değiştirmek gerekirse,
CODE
1sudo ufw delete
veya
CODE
1sudo ufw deny from
gibi komutlar kullanılabilir.

Son olarak, kuralları uyguladıktan sonra, yapılandırmanın doğru çalıştığını test etmek önemlidir. Trafik loglarını veya bağlantı denemelerini yaparak, IP bazlı filtrelemenin etkili olup olmadığını kontrol etmek, güvenlik açısından kritik bir adımdır.

UFW ile IP bazlı trafik filtreleme, sistem güvenliğini artırmak ve yanlış erişimleri engellemek adına temel ve güçlü bir yöntemdir. Bu kuralları dikkatli ve planlı şekilde kullanmak, sisteminizin hem güvenli hem de erişilebilir olmasını sağlar.

Sie müssen angemeldet sein, um zu antworten.

Benutzer, die dieses Thema gerade ansehen (Gesamt: 1, Mitglieder: 1, Gäste: 0)
Gesamt: 1 (mitglieder: 1, gäste: 0)
0 Zitate ausgewählt