iptables Komut Oluşturucu
Linux netfilter güvenlik duvarı kurallarını yapılandırmak için iptables komutları oluştur (ekle, sil, listele, politika ayarla)
iptables ile Başlangey
## iptables nedir?
`iptables`, Linux çekirdeğindeki netfilter güvenlik duvarını yapılandırır. Her ağ paketinin ne olacağına karar veren sıralı kural listeleri (zincirler) oluşturur — kabul et, bırak, reddet, günlükle veya geri döndür. Kurallar bellekte yaşar ve yeniden başlatma sonrası kalması için açıkça kaydedilmelidir.
## Nasıl Kullanılır
1. **Bir eylem belirleyin**: `ekle` (`-A`), `yerleştir` (`-I`), `sil` (`-D`), `liste` (`-L`), `ilke` (`-P`) veya `temizle` (`-F`). 2. **Bir zincir seçin**: `INPUT`, `OUTPUT`, `FORWARD` veya özel bir zincir. 3. **Eşleşmeler ekleyin**: protokol (`-p`), hedef port (`--dport`), kaynak (`-s`). 4. **Bir hedef belirleyin**: `-j ACCEPT|DROP|REJECT|LOG|RETURN`. 5. **Kopyala & Çalıştır** — ve kuralları uygulamadan **önce her zaman çalışan bir SSH oturumu açık tutun**.
⚠️ **Uyarı**: Yanlış uygulanan bir iptables kuralı sizi SSH üzerinden sunucudan kapatabilir. Yeni kuralları ikinci bir terminelden test edin ve varsayılan DROP ilkesine sahip INPUT zincirini asla temizlemeyin (konsol erişiminiz yoksa).
Yaygın Eylemler, Eşleşmeler ve Hedefler
### `-A` / `-I` / `-D` Ekle, yerleştir, sil `-A ZİNCİR` bir kuralı zincirin sonuna ekler; `-I ZİNCİR [n]` pozisyon n'ye ekler (varsayılan 1, en yüksek öncelik); `-D ZİNCİR` bir kuralı kaldırır.
### `-L` / `-F` / `-P` Liste, temizle, ilke `-L` kuralları listeler; `-F` bir zinciri (veya tüm zincirleri) temizler; `-P ZİNCİR HEDEF` kural eşleşmediğinde uygulanacak zincirin varsayılan ilkesini belirler.
### `-p` Protokol eşleşmesi `tcp`, `udp` veya `icmp` ile eşleşir. `--dport`'dan önce gereklidir.
### `--dport` Hedef port Bir port için hedeflenen paketlerle eşleşir, örneğin SSH için `--dport 22`. `-p tcp` veya `-p udp`'yi takip etmelidir.
### `-s` Kaynak eşleşmesi Kaynak IP veya CIDR ile eşleşir, örneğin `-s 192.168.1.0/24`.
### `-j` Hedefe atla Paketin kaderini belirler: `ACCEPT`, `DROP` (sessizce at), `REJECT` (ICMP hatası ile at), `LOG` (günlükle ve devam et) veya `RETURN` (bu zincirin işlemesini durdur).
▶iptables kurallarını yeniden başlatmalarda kalıcı nasıl yaparım?
▶Varsayılan ilke nedir ve neden önemli?
▶Bir web sunucusu için 80 portunu nasıl açarım?
Bu araç size yardımcı olduysa, bana bir kahve ısmarlamayı düşünün.
Bana bir kahve ısmarla