0Pricing
Cryptology Academy · Ders

SSH Tünelleme ve Bağlantı Noktası Yönlendirme Teknikleri

Yerel, uzak ve dinamik bağlantı noktası yönlendirmesinde ustalaşın; bunların meşru ve güvenlik açısından hassas kullanımlarını anlayın.

SSH Tünelleme ve Bağlantı Noktası Yönlendirme Teknikleri, CoddyKit'te ücretsiz bir Cryptology Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cryptology Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cryptology Academy kursu toplamda 4 dersten oluşur.

Yerel bağlantı noktası yönlendirme kavramı

Yerel bağlantı noktası yönlendirme (ssh -L local_port:destination_host:destination_port user@ssh_server), yerel makinenizde bir bağlantı noktası bağlar. Bu yerel bağlantı noktasına gönderilen trafik, şifreli SSH bağlantısı üzerinden SSH sunucusuna gider; sunucu da hedefe bağlanır. Yerel uygulamanız localhost ile iletişim kurarken SSH, trafiği güvenli biçimde uzak hedefe ulaştırır.

Yerel yönlendirme kullanım örneği: veritabanına erişim

Yerel bağlantı noktası yönlendirmenin yaygın bir kullanım alanı, güvenlik duvarının arkasındaki dahili bir veritabanına erişmektir. ssh -L 5432:db.internal:5432 user@bastion komutuyla yerel PostgreSQL istemciniz localhost:5432 adresine bağlanır. Ara sunucu, bu trafiği normalde internet üzerinden erişilemeyen dahili veritabanı sunucusuna iletir.

Uzak bağlantı noktası yönlendirme kavramı

Uzak bağlantı noktası yönlendirme (ssh -R remote_port:local_host:local_port user@ssh_server), uzak SSH sunucusunda bir bağlantı noktası bağlar. Dış istemciler bu uzak bağlantı noktasına bağlandığında trafik, SSH tüneli üzerinden yerel makinenize geri akar. Böylece yerel olarak çalışan bir hizmeti internete açık bir sunucu aracılığıyla dış dünyaya açabilirsiniz.

Uzak yönlendirme kullanım örneği: NAT arkasında

Uzak yönlendirme, makineniz NAT arkasındaysa ve doğrudan gelen bağlantıları kabul edemiyorsa özellikle yararlıdır. Genel erişime açık bir sunucuya ters tünel oluşturarak dış istemcilerin yerel hizmetinize bu sunucu üzerinden ulaşmasını sağlayabilirsiniz. Bu teknik, bazı uzak erişim araçları ve Nesnelerin interneti cihaz yönetim sistemleri tarafından da kullanılır.

Dinamik bağlantı noktası yönlendirme: SOCKS5 vekil sunucusu

Dinamik bağlantı noktası yönlendirme (ssh -D local_port user@ssh_server), yerel makinenizde bir SOCKS5 vekil sunucusu oluşturur. SOCKS5 destekleyen her uygulama, trafiği SSH sunucusundan kaynaklanıyormuş gibi görünecek şekilde bu vekil sunucu üzerinden yönlendirebilir. Bu yöntem, web gezintinizi uzak ağ üzerinden yönlendirir; coğrafi kısıtlamalara tabi kaynaklara erişmek veya yerel ağ filtrelerini aşmak için yararlıdır.

Ters tüneller ve güvenlik sonuçları

Ters tüneller güçlüdür, ancak güvenlik riskleri oluşturur. Bir sunucu GatewayPorts seçeneğine izin veriyorsa, uzak yönlendirmeyle açılan bağlantı noktalarına yalnızca localhost üzerinden değil, genel internet üzerinden de erişilebilir. Ters tünel bulunan bir makineyi ele geçiren saldırgan, dahili hizmetlere ulaşabilir. Kuruluşlar, yetkisiz ters tünelleri izlemeli ve SSH yapılandırmalarında GatewayPorts seçeneğini kısıtlamalıdır.

SSH sunucusu tünel denetimleri

SSH sunucusunun yapılandırması tünel oluşturma özelliklerini denetler. AllowTcpForwarding, yerel ve uzak bağlantı noktası yönlendirmesine izin verilip verilmediğini belirler. AllowStreamLocalForwarding, Unix soketi yönlendirmesini denetler. Bu seçenekleri no olarak ayarlamak tüm kullanıcılar için tünel oluşturmayı devre dışı bırakır; bunları kullanıcı veya grup bazında da kısıtlayabilirsiniz. Gereksiz yönlendirmeyi devre dışı bırakmak saldırı yüzeyini azaltır.

Tun aygıtlarıyla VPN olarak SSH

SSH, tam IP tünellemesi için tun ağ arayüzleri oluşturmayı destekler (ssh -w). Bu özellik, yalnızca belirli TCP bağlantılarının değil, tüm IP paketlerinin tünellendiği hafif bir VPN oluşturur. Sunucuda PermitTunnel etkinleştirilmelidir. Özel amaçlı VPN yazılımlarına göre daha düşük verimlilik sunsa da bu yaklaşım ek yazılım gerektirmez ve mevcut SSH altyapısından yararlanır.

Bağlantıları Çoklama

SSH bağlantı çoklaması (ControlMaster ve ControlPath ayarları), yeni oturumlar için mevcut bir SSH bağlantısını yeniden kullanır. Bu, aynı ana bilgisayara yapılan sonraki bağlantıları büyük ölçüde hızlandırır; bu özellik özellikle betik kullanılan ortamlarda değerlidir. Tüneller, paylaşılan bağlantı kullanılarak birden çok SSH oturumu boyunca da canlı tutulabilir.

SSH Tünellerini Tespit Etme

Ağ yöneticileri, alışılmadık trafik örüntüleri üzerinden SSH tünellemesini tespit edebilir: 22 numaralı bağlantı noktasında uzun süreli TCP bağlantıları, yalnızca terminal trafiği taşıması gereken bağlantılar için beklenmedik derecede yüksek veri hacimleri veya bağlantı kurulduktan sonra bilinen hassas hedeflere yapılan bağlantılar. Derin paket incelemesi SSH içeriğini göremez, ancak üst veri analizi şüpheli tünel davranışlarını işaretleyebilir.

Tünel Yapılandırması için En İyi Uygulamalar

Yetkili kullanım için tüm tünelleri ve amaçlarını belgeleyin. Gereksiz yere kabuk açmayı önlemek için tünellerle birlikte -N (komut çalıştırmama) seçeneğini, terminalinizi engellemeden çalıştırmak için de -f (arka plan) seçeneğini kullanın. Kalıcı tüneller için AutoSSH veya systemd soket etkinleştirmesini kullanın; bunlar bağlantı kesilirse tüneli otomatik olarak yeniden başlatır.

Yerel ve Uzak Bağlantı Noktası Yönlendirmesi

Yerel geliştirme sunucunuzu (3000 numaralı bağlantı noktasında çalışan) genel internet üzerinden erişilebilir hâle getirmek için genel erişime açık bir SSH sunucusu kullanmak istiyorsunuz. Hangi yönlendirme türünü kullanmalısınız?

SSH Tünellemesine Genel Bakış

SSH tünellemesine genel bakış: yerel yönlendirme (-L), makinenizden dahili hizmetlere güvenli erişim sağlar; uzak yönlendirme (-R), yerel hizmetleri genel erişime açık bir sunucu üzerinden sunar; dinamik yönlendirme (-D), uygulama düzeyindeki trafik yönlendirmesi için bir SOCKS5 vekil sunucusu oluşturur; tun yönlendirmesi tam IP VPN'i etkinleştirir ve sunucudaki AllowTcpForwarding bu özellikleri denetler.

Sıkça Sorulan Sorular

“SSH Tünelleme ve Bağlantı Noktası Yönlendirme Teknikleri” dersi ücretsiz mi?

Evet — “SSH Tünelleme ve Bağlantı Noktası Yönlendirme Teknikleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cryptology Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cryptology Academy kursu toplamda 4 dersten oluşur.

“SSH Tünelleme ve Bağlantı Noktası Yönlendirme Teknikleri” dersinde ne öğreneceğim?

Yerel, uzak ve dinamik bağlantı noktası yönlendirmesinde ustalaşın; bunların meşru ve güvenlik açısından hassas kullanımlarını anlayın. Cryptology Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cryptology Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cryptology Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“SSH Tünelleme ve Bağlantı Noktası Yönlendirme Teknikleri” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cryptology Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cryptology Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. SSH El Sıkışması ve Ana Bilgisayar Anahtarı Kimlik Doğrulaması
  2. Genel Anahtar Kimlik Doğrulaması ve Aracı Yönlendirme
  3. SSH Tünelleme ve Bağlantı Noktası Yönlendirme Teknikleri
  4. SSH Güçlendirme ve Denetim için En İyi Uygulamalar
← Cryptology Academy Sayfasına Dön