0Pricing
Cyber Security Academy · Ders

iptables ve UFW Güvenlik Duvarı Kuralları

iptables ve daha basit UFW arayüzünü kullanarak trafiğe izin veren, trafiği reddeden ve trafiği günlüğe kaydeden güvenlik duvarı kuralları yazın.

iptables ve UFW Güvenlik Duvarı Kuralları, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Linux Güvenlik Duvarlarına Genel Bakış

Linux, ağ trafiğini netfilter çekirdek çerçevesi aracılığıyla filtreler. iptables, geleneksel kullanıcı alanı aracıdır; nftables ise bunun modern halefidir. UFW (Karmaşık Olmayan Güvenlik Duvarı), iptables için basitleştirilmiş bir ön uçtur ve Ubuntu/Debian sunucuları için idealdir.

iptables Zincirleri

iptables, paketleri işlemek için zincirleri kullanır:

  • INPUT — yerel makineye yönelik paketler
  • OUTPUT — yerel makineden kaynaklanan paketler
  • FORWARD — makine üzerinden yönlendirilen paketler

Her zincirdeki kurallar yukarıdan aşağıya değerlendirilir; ilk eşleşme kazanır.

Varsayılan iptables Politikaları

Varsayılan politika, hiçbir kural eşleşmediğinde uygulanır. Güvenli varsayılan:

# Default deny all, allow established connections
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT

Yaygın iptables Kuralları

Temel izin kuralları:

# Allow SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# Allow HTTP/HTTPS
iptables -A INPUT -p tcp -m multiport --dports 80,443 -j ACCEPT
# Allow from specific IP
iptables -A INPUT -s 10.0.0.5 -j ACCEPT
# List rules
iptables -L -n -v --line-numbers

iptables Kurallarını Kaydetme ve Kalıcı Hâle Getirme

iptables kuralları varsayılan olarak kalıcı değildir; yeniden başlatma sonrasında sıfırlanır:

# Debian/Ubuntu:
aptitude install iptables-persistent
netfilter-persistent save
# RHEL/CentOS:
service iptables save

UFW Temelleri

UFW, Ubuntu'da güvenlik duvarı yönetimini basitleştirir. Yaygın iş akışı:

ufw default deny incoming
ufw default allow outgoing
ufw allow ssh
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable
ufw status verbose

UFW Uygulama Profilleri

UFW, uygulamalar için gereken bağlantı noktalarını açan adlandırılmış profilleri destekler:

ufw app list
ufw allow "Nginx Full"     # opens 80 and 443
ufw allow "OpenSSH"
ufw app info "Nginx Full"

UFW Hız Sınırlama

UFW, kaba kuvvet saldırılarını önlemek için bağlantıların hızını sınırlayabilir:

# Allow SSH but rate-limit (max 6 connections per 30 seconds per IP)
ufw limit ssh
# This triggers after 6 connection attempts in 30 seconds

Güvenlik Duvarı Olaylarını Günlüğe Kaydetme

Engellenen trafiği denetlemek için günlük kaydını etkinleştirin:

ufw logging on
ufw logging medium
# Logs appear in /var/log/ufw.log
tail -f /var/log/ufw.log | grep BLOCK

nftables: Modern Alternatif

nftables, modern Linux dağıtımlarında iptables'ın yerini alır. Karmaşık kural kümeleri için daha temiz bir söz dizimi ve daha iyi performans sunar:

nft list ruleset
nft add rule inet filter input tcp dport 22 accept
nft add rule inet filter input drop

Durum Bilgili ve Durumsuz Güvenlik Duvarları

Durum bilgili güvenlik duvarları bağlantı durumunu izler (NEW, ESTABLISHED, RELATED) ve giden bağlantılara verilen yanıtları otomatik olarak izinli hâle getirir. Durumsuz kurallar her paketi bağımsız olarak eşleştirir; bu nedenle her iki yön için de açık kurallar gerekir. Linux netfilter, conntrack modülü aracılığıyla durum bilgili çalışır.

Kısa Kontrol: Güvenlik Duvarı Kuralları

Açıkça izin verilmediği sürece gelen tüm bağlantıları engelleyen varsayılan politikayı hangi UFW komutu belirler?

Ders Özeti

iptables (ve modern nftables), INPUT/OUTPUT/FORWARD zincirleri aracılığıyla Linux paket filtrelemesini denetler. UFW bunu adlandırılmış profiller, hız sınırlama ve günlük kaydıyla basitleştirir. Varsayılan politika deny incoming olmalıdır. Yerleşik bağlantılara ve geri döngüye her zaman izin verin. Yeniden başlatmalardan sonra da geçerli olmaları için kuralları kalıcı hâle getirin.

Sıkça Sorulan Sorular

“iptables ve UFW Güvenlik Duvarı Kuralları” dersi ücretsiz mi?

Evet — “iptables ve UFW Güvenlik Duvarı Kuralları” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“iptables ve UFW Güvenlik Duvarı Kuralları” dersinde ne öğreneceğim?

iptables ve daha basit UFW arayüzünü kullanarak trafiğe izin veren, trafiği reddeden ve trafiği günlüğe kaydeden güvenlik duvarı kuralları yazın. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“iptables ve UFW Güvenlik Duvarı Kuralları” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Dosya İzinleri ve Sahiplik
  2. Kullanıcı ve Grup Yönetimi
  3. SSH Güçlendirme ve Anahtar Tabanlı Kimlik Doğrulama
  4. iptables ve UFW Güvenlik Duvarı Kuralları
← Cyber Security Academy Sayfasına Dön