iptables, eines der leistungsstärksten Tools zur Firewall-Verwaltung in Linux-Systemen, wird verwendet, um den ein- und ausgehenden Netzwerkverkehr zu steuern. Wenn Sie die Sicherheit Ihres Servers gewährleisten, bestimmte IP-Adressen blockieren oder nur bestimmten Adressen den Zugriff erlauben möchten, sind iptables-Befehle ideal für diese Aufgabe.
In diesem Artikel erklären wir Schritt für Schritt und auf verständliche Weise, wie Sie mit iptables IP-Adressen blockieren, zulassen und grundlegende Regeln erstellen.
IPTables ist ein Firewall-Tool, das im Linux-Kernel läuft und ein- und ausgehende Verbindungen filtert. Es ermöglicht die Definition detaillierter Regeln für Protokolle wie TCP, UDP und ICMP und ermöglicht so die Filterung auf Port- und IP-Basis.
INPUT
: Anfragen, die an den Server gesendet werden
OUTPUT
: Anfragen, die vom Server nach außen gesendet werden
FORWARD
: Anfragen, die über eine andere Schnittstelle laufen (Router-Funktion)
ACCEPT
: Erlauben
DROP
: Stillschweigend blockieren
REJECT
: Blockieren und Benachrichtigung senden
iptables -A INPUT -s 192.168.1.100 -j DROP
Dieser Befehl lehnt alle Verbindungen von der Adresse 192.168.1.100
ab.
iptables -A INPUT -s 192.168.1.0/24 -j DROP
Alle Verbindungen aus dem angegebenen Netzwerkblock werden blockiert.
iptables -A INPUT -p tcp -s 192.168.1.100 --dport 22 -j ACCEPT
Dieser Befehl erlaubt SSH-Verbindungen (Port 22) von der IP-Adresse 192.168.1.100
.
iptables -A INPUT -p tcp --dport 22 -j DROP
iptables -I INPUT -p tcp -s 192.168.1.100 --dport 22 -j ACCEPT
Diese Reihenfolge ist wichtig: Zuerst DROP, dann die Ausnahmeregel ACCEPT definieren.
iptables -D INPUT -s 192.168.1.100 -j DROP
iptables -F
Dieser Befehl setzt alle Regeln zurück, verwenden Sie ihn mit Vorsicht.
apt install iptables-persistent
netfilter-persistent save
service iptables save
Oder:
iptables-save > /etc/sysconfig/iptables
Erlauben Sie zuerst Ihre eigene IP-Adresse, bevor Sie Blockierungsregeln hinzufügen.
Wenn Ihre Verbindung nach dem Hinzufügen von Regeln unterbrochen wird, planen Sie einen physischen/Konsolen-Zugriff zur Wiederherstellung.
Überprüfen Sie nach jeder Regel mit dem Befehl iptables -L -n --line-numbers
.
Die Verwaltung von IP-Adressen mit IPTables bietet einen starken Schutz, insbesondere gegen unerwünschte Verbindungen von außen. Bei korrekter Anwendung erhöht es die Sicherheit Ihres Servers, begrenzt Angriffe und ermöglicht Ihnen die Kontrolle über Ihr Netzwerk. Eine sorgfältige Konfiguration ist jedoch unerlässlich; andernfalls können Sie auch Ihren eigenen Zugriff verlieren.
Web siteniz için uygun fiyatlı Ucuz Hosting Paketleri ile yüksek performanslı barındırma hizmeti sunuyoruz.
Dijital varlığınızı güçlendirmek için profesyonel Sosyal Medya Hesap Yönetimi hizmeti sağlıyoruz.
Görsellerinizi sıkıştırmak için kullanışlı PNG to WebP dönüştürücümüzü deneyin.
Resim boyutlarını küçültmek isteyenler için JPG to WebP aracı idealdir.
SEO uyumu için Robots.txt Oluşturucu aracımızı kullanabilirsiniz.
Htaccess Oluşturucu ile yönlendirme ve erişim ayarlarınızı kolayca yapın.
Kullanıcı deneyimini artırmak için özgün UI/UX Tasarım çözümleri sunuyoruz.
Hızlı ve güvenli kurulum için WordPress hizmetimizden faydalanın.
Sitenizi arama motorlarında yükseltmek için Google Optimizasyon hizmeti sunuyoruz.
Markanızı tanıtmak için Tanıtım Yazısı içerikleri üretiyoruz.
UGC ile içerik gücünüzü artırın: UGC İçerik.
Profesyonel Yazılım Kurulum hizmetleri sunuyoruz.
Kaliteli içerik arayanlara özel Hazır Makale & İçerik Satışları.
Sıra Bulucu ile arama motoru sıralamanızı takip edin.
Google Haritalara Kayıt ile konumunuzu haritada gösterin.
Alan adı otoritenizi öğrenin: DA PA Sorgula.
Dış bağlantılarınızı analiz edin: Dış Link Aracı.
Dahili link yapınızı inceleyin: İç Link Aracı.
Arama motoru başarınızı artırmak için SEO Danışmanlığı alın.
Organik trafiğinizi artırmak için SEO çözümleri geliştirin.
Özel çözümler için Mobil Uygulama geliştirme hizmeti sunuyoruz.
Markanız için Logo tasarlıyoruz.
İşinize özel Web Yazılım çözümleri sunuyoruz.
Kurumsal imajınızı yansıtan Kurumsal Web Tasarım hizmeti.
Süreçlerinizi hızlandırmak için Bot Program geliştiriyoruz.
Online satışlarınız için Sanal POS sistemleri sunuyoruz.
Entegrasyonlar için Pazaryeri ve Kargo Entegrasyonu.
Kullanıcı deneyimi testleri için Son Kullanıcı Testleri.
İçerik indirimi için TikTok Video İndir aracı.
Görsellerinizi kolayca küçültün: Resim Boyutlandırma.
Yararlı kod örnekleri için Site Kodları rehberine göz atın.
Kodları online inceleyin: HTML Viewer.
IP adresinizi öğrenmek için IP Adresim Nedir aracını kullanın.
Bağlantı hızınızı test etmek için Hız Testi.
DNS önbellek sorunları için DNS Cache Problemi sayfasını inceleyin.
DNS değişikliklerini görmek için DNS Önizleme aracı.
IDN dönüştürme için IDN Çevirme kullanın.
Sunuculara ping atmak için Ping Gönder özelliğini deneyin.
Web sitenizin yanıt süresini test etmek için Web Site Ping aracımızı kullanın.