Linux sistemlerde güvenlik duvarı yönetiminin en güçlü araçlarından biri olan iptables, gelen ve giden ağ trafiğini kontrol etmek için kullanılır. Sunucunuzun güvenliğini sağlamak, belirli IP adreslerini engellemek veya sadece belirli adreslere izin vermek istiyorsanız, iptables komutları bu iş için birebirdir.
Bu makalede, iptables ile IP engelleme, izin verme ve temel kurallar oluşturma işlemlerini detaylı ve anlaşılır bir şekilde adım adım anlatıyoruz.
IPTables, Linux çekirdeğinde çalışan ve gelen/giden bağlantıları filtreleyen bir güvenlik duvarı aracıdır. TCP, UDP, ICMP gibi protokoller üzerinde ayrıntılı kurallar tanımlayarak, port ve IP bazlı filtreleme yapılmasını sağlar.
INPUT
: Sunucuya gelen istekler
OUTPUT
: Sunucudan dışarıya giden istekler
FORWARD
: Başka arayüzden geçen istekler (router işlevi)
ACCEPT
: İzin ver
DROP
: Sessizce engelle
REJECT
: Engelle ve bildirim gönder
iptables -A INPUT -s 192.168.1.100 -j DROP
Bu komut, 192.168.1.100
adresinden gelen tüm bağlantıları reddeder.
iptables -A INPUT -s 192.168.1.0/24 -j DROP
Belirtilen ağ bloğundan gelen tüm bağlantılar engellenir.
iptables -A INPUT -p tcp -s 192.168.1.100 --dport 22 -j ACCEPT
Bu komut, 192.168.1.100
IP’sinden gelen SSH (port 22) bağlantılarına izin verir.
iptables -A INPUT -p tcp --dport 22 -j DROP
iptables -I INPUT -p tcp -s 192.168.1.100 --dport 22 -j ACCEPT
Bu sıralama önemlidir: önce DROP, sonra istisna kuralı ACCEPT tanımlanır.
iptables -D INPUT -s 192.168.1.100 -j DROP
iptables -F
Bu komut tüm kuralları sıfırlar, dikkatli kullanın.
apt install iptables-persistent
netfilter-persistent save
service iptables save
Veya:
iptables-save > /etc/sysconfig/iptables
Önce kendi IP’nize izin verin, sonra engelleme kurallarını ekleyin.
Kuralları ekledikten sonra erişiminiz kesilirse, kurtarma için fiziksel/console erişim planlayın.
Her kuraldan sonra iptables -L -n --line-numbers
komutu ile kontrol edin.
IPTables ile IP adreslerini yönetmek, özellikle dışarıdan gelen istenmeyen bağlantılara karşı güçlü bir savunma sağlar. Doğru uygulandığında sunucunuzun güvenliğini artırır, saldırıları sınırlandırır ve ağ kontrolünü elinize almanızı sağlar. Ancak dikkatli yapılandırma şarttır; aksi takdirde kendi erişiminizi de kaybedebilirsiniz.
Bilgi bankasını detaylı olarak incelediniz, fakat ihtiyacınız olan bilgiyi bulamıyorsanız,
Bir Destek Talebi Oluşturun.Web siteniz için uygun fiyatlı Ucuz Hosting Paketleri ile yüksek performanslı barındırma hizmeti sunuyoruz.
Dijital varlığınızı güçlendirmek için profesyonel Sosyal Medya Hesap Yönetimi hizmeti sağlıyoruz.
Görsellerinizi sıkıştırmak için kullanışlı PNG to WebP dönüştürücümüzü deneyin.
Resim boyutlarını küçültmek isteyenler için JPG to WebP aracı idealdir.
SEO uyumu için Robots.txt Oluşturucu aracımızı kullanabilirsiniz.
Htaccess Oluşturucu ile yönlendirme ve erişim ayarlarınızı kolayca yapın.
Kullanıcı deneyimini artırmak için özgün UI/UX Tasarım çözümleri sunuyoruz.
Hızlı ve güvenli kurulum için WordPress hizmetimizden faydalanın.
Sitenizi arama motorlarında yükseltmek için Google Optimizasyon hizmeti sunuyoruz.
Markanızı tanıtmak için Tanıtım Yazısı içerikleri üretiyoruz.
UGC ile içerik gücünüzü artırın: UGC İçerik.
Profesyonel Yazılım Kurulum hizmetleri sunuyoruz.
Kaliteli içerik arayanlara özel Hazır Makale & İçerik Satışları.
Sıra Bulucu ile arama motoru sıralamanızı takip edin.
Google Haritalara Kayıt ile konumunuzu haritada gösterin.
Alan adı otoritenizi öğrenin: DA PA Sorgula.
Dış bağlantılarınızı analiz edin: Dış Link Aracı.
Dahili link yapınızı inceleyin: İç Link Aracı.
Arama motoru başarınızı artırmak için SEO Danışmanlığı alın.
Organik trafiğinizi artırmak için SEO çözümleri geliştirin.
Özel çözümler için Mobil Uygulama geliştirme hizmeti sunuyoruz.
Markanız için Logo tasarlıyoruz.
İşinize özel Web Yazılım çözümleri sunuyoruz.
Kurumsal imajınızı yansıtan Kurumsal Web Tasarım hizmeti.
Süreçlerinizi hızlandırmak için Bot Program geliştiriyoruz.
Online satışlarınız için Sanal POS sistemleri sunuyoruz.
Entegrasyonlar için Pazaryeri ve Kargo Entegrasyonu.
Kullanıcı deneyimi testleri için Son Kullanıcı Testleri.
İçerik indirimi için TikTok Video İndir aracı.
Görsellerinizi kolayca küçültün: Resim Boyutlandırma.
Yararlı kod örnekleri için Site Kodları rehberine göz atın.
Kodları online inceleyin: HTML Viewer.
IP adresinizi öğrenmek için IP Adresim Nedir aracını kullanın.
Bağlantı hızınızı test etmek için Hız Testi.
DNS önbellek sorunları için DNS Cache Problemi sayfasını inceleyin.
DNS değişikliklerini görmek için DNS Önizleme aracı.
IDN dönüştürme için IDN Çevirme kullanın.
Sunuculara ping atmak için Ping Gönder özelliğini deneyin.
Web sitenizin yanıt süresini test etmek için Web Site Ping aracımızı kullanın.