Linux-netwerken en TCP/IP voor ontwikkelaars · Les

Linux-firewall (Netfilter/iptables)

Krijg inzicht in de basis van Linux-firewalls en gebruik `iptables` om verkeer te filteren en uw systemen te beveiligen.

Les 3 van 411 stappen

Linux-firewall (Netfilter/iptables) is een gratis Linux-netwerken en TCP/IP voor ontwikkelaars-les op CoddyKit. Dit is les 3 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Linux-netwerken en TCP/IP voor ontwikkelaars. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Linux-netwerken en TCP/IP voor ontwikkelaars bevat in totaal 4 lessen.

Firewalls: je netwerkbewaker

Wat is een firewall? Het is een soort beveiligingsbewaker voor je netwerk die bepaalt welk verkeer naar binnen en naar buiten mag. In Linux heet het centrale firewallframework Netfilter. We gebruiken een opdrachtregelprogramma met de naam iptables om de regels ervan te beheren.

Netfilter: de kern van de kernel

Netfilter is een krachtig framework dat rechtstreeks in de Linux-kernel is ingebouwd. Hiermee kunnen verschillende kernelmodules netwerkpakketten inspecteren, wijzigen en laten vallen.

Zie het als de motor achter de firewall. Het biedt "hooks" waar het verwerken van pakketten kan worden onderschept.

`iptables`: firewallregels beheren

Netfilter bevindt zich in de kernel, terwijl iptables het opdrachtregelprogramma is waarmee je ermee communiceert. Je kunt er regels mee definiëren die Netfilter vertellen wat het met specifieke pakketten moet doen.

Deze regels zijn georganiseerd in tabellen en ketens, die we hierna verkennen.

`iptables`-ketens: verkeerspaden

iptables organiseert regels in ketens. Dit zijn geordende lijsten met regels waaraan pakketten worden getoetst. De drie meest voorkomende ingebouwde ketens zijn:

  • INPUT: voor pakketten die bestemd zijn voor het lokale systeem.
  • OUTPUT: voor pakketten die afkomstig zijn van het lokale systeem.
  • FORWARD: voor pakketten die door het systeem gaan, bijvoorbeeld via een router.

Standaardacties: ketenbeleid

Elke keten heeft een standaardbeleid: de actie die wordt uitgevoerd als geen enkele regel in de keten overeenkomt met een pakket. Veelgebruikte beleidsregels zijn:

  • ACCEPT: laat het pakket door.
  • DROP: verwijdert het pakket stilzwijgend (de afzender krijgt geen antwoord).
  • REJECT: verwijdert het pakket en stuurt een foutmelding terug naar de afzender.

Voor de beveiliging is het gebruikelijk om het standaardbeleid in te stellen op DROP.

Huidige `iptables`-regels bekijken

Voordat je regels toevoegt, is het verstandig om te bekijken wat er al staat. Met de optie -L kun je alle huidige iptables-regels weergeven. Met -n worden IP-adressen numeriek weergegeven en met -v voeg je meer uitvoer toe.

sudo iptables -L -n -v

Inkomend SSH-verkeer toestaan

Laten we een regel toevoegen om inkomende SSH-verbindingen toe te staan (poort 22). We voegen (-A) deze regel toe aan de keten INPUT, waarbij we het TCP-protocol (-p tcp) en de bestemmingspoort (--dport 22) opgeven. De actie (-j) wordt ACCEPT.

sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

Uitgaande pingverzoeken blokkeren

Laten we nu alle uitgaande pingverzoeken blokkeren (ICMP-protocol). We voegen deze regel toe aan de keten OUTPUT en geven het ICMP-protocol op. De actie wordt DROP.

Dit betekent dat je systeem geen pingverzoeken verstuurt, maar ze mogelijk nog wel ontvangt als ze niet bij INPUT worden geblokkeerd.

sudo iptables -A OUTPUT -p icmp -j DROP

Regels permanent maken

iptables-regels zijn tijdelijk; na een herstart verdwijnen ze! Om ze permanent te maken, moet je ze opslaan. Op veel systemen gebruik je iptables-save om regels te exporteren en iptables-restore om ze te laden.

Sommige Linux-distributies gebruiken specifieke diensten, zoals netfilter-persistent, of bestanden, bijvoorbeeld /etc/sysconfig/iptables, om persistentie te beheren.

Controle van firewallketens

Op basis van wat je hebt geleerd: welke iptables-keten verwerkt doorgaans netwerkpakketten die een service op je lokale machine proberen te bereiken?

Samenvatting: basisprincipes van de `iptables`-firewall

Je hebt geleerd over Netfilter, het firewallframework van de kernel, en iptables, het hulpprogramma in de gebruikersruimte waarmee je de regels ervan beheert. We hebben de belangrijkste ketens (INPUT, OUTPUT, FORWARD) en beleidsregels (ACCEPT, DROP, REJECT) behandeld.

Je hebt ook gezien hoe je regels kunt weergeven en eenvoudige regels kunt toevoegen, en waarom het belangrijk is om ze op te slaan zodat ze behouden blijven. Dit is een cruciale stap om elk Linux-systeem te beveiligen!

Gratis beginnen

Leer Linux-netwerken en TCP/IP voor ontwikkelaars met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
12
Lessen
48

Veelgestelde vragen

Is de les “Linux-firewall (Netfilter/iptables)” gratis?

Ja — de volledige tekst van “Linux-firewall (Netfilter/iptables)” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Linux-netwerken en TCP/IP voor ontwikkelaars wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Linux-netwerken en TCP/IP voor ontwikkelaars bevat in totaal 4 lessen.

Wat leer ik in “Linux-firewall (Netfilter/iptables)”?

Krijg inzicht in de basis van Linux-firewalls en gebruik `iptables` om verkeer te filteren en uw systemen te beveiligen. Je oefent met Linux-netwerken en TCP/IP voor ontwikkelaars door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Linux-netwerken en TCP/IP voor ontwikkelaars te beginnen?

Ervaring vooraf is niet nodig. Linux-netwerken en TCP/IP voor ontwikkelaars op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 3 van 4.

Hoe lang duurt de les “Linux-firewall (Netfilter/iptables)”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Linux-netwerken en TCP/IP voor ontwikkelaars?

Ja. Elke les over Linux-netwerken en TCP/IP voor ontwikkelaars bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Pakketten vastleggen met Wireshark/tcpdump
  2. Tools voor netwerkprestaties
  3. Linux-firewall (Netfilter/iptables)
  4. DNS-diagnostiek met dig en nslookup
← Terug naar Linux-netwerken en TCP/IP voor ontwikkelaars