Linux En Çok Kullanılan 25 iptables Kuralı ve Açıklamaları

Linux En Çok Kullanılan 25 iptables Kuralı ve Açıklamaları

26 Ocak 2025 Kapalı Yazar: emrecaglaryildiz

Sizler için en çok kullandığım ve sizlerinde mutlaka işine yarayacak 25 adet iptables kuralını bir araya topladım ve kısa açıklamalar ile sizlere sundum. Hadi başlayalım. :)

İşte en sık kullanılan 25 Linux IPTables kuralı örneği:

1. Tüm gelen trafiği engelleme:

iptables -P INPUT DROP

Bu kural, gelen tüm trafiği engelleyecektir. Herhangi bir trafiğe izin vermek istiyorsanız, belirli kurallar eklemeniz gerekecektir.

2. Tüm giden trafiğe izin verme:

iptables -P OUTPUT ACCEPT

Bu kural, tüm giden trafiğe izin verecektir.

3. Tüm döngü trafiğine izin verme:

iptables -A INPUT -i lo -j ACCEPT

Bu kural, tüm döngü trafiğine izin verecektir. Döngü arayüzü, yerel makinedeki iletişim için kullanılır.

4. Belirli bir IP adresinden gelen trafiğe izin verme:

iptables -A INPUT -s 192.168.1.10 -j ACCEPT

Bu kural, 192.168.1.10 IP adresinden gelen tüm trafiğe izin verecektir.

5. Belirli bir IP adresinden belirli bir bağlantı noktasına gelen trafiğe izin verme:

iptables -A INPUT -s 192.168.1.10 -p tcp --dport 22 -j ACCEPT

Bu kural, 192.168.1.10 IP adresinden 22 numaralı bağlantı noktasına (SSH) gelen tüm TCP trafiğine izin verecektir.

6. Belirli bir bağlantı noktasına gelen trafiğe izin verme:

iptables -A INPUT -p tcp --dport 80 -j ACCEPT

Bu kural, 80 numaralı bağlantı noktasına (HTTP) gelen tüm TCP trafiğine izin verecektir.

7. Belirli bir bağlantı noktasına giden trafiğe izin verme:

iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT

Bu kural, 443 numaralı bağlantı noktasına (HTTPS) giden tüm TCP trafiğine izin verecektir.

8. Belirli bir IP adresinden gelen trafiği engelleme:

iptables -A INPUT -s 10.0.0.1 -j DROP

Bu kural, 10.0.0.1 IP adresinden gelen tüm trafiği engelleyecektir.

9. Belirli bir IP adresinden belirli bir bağlantı noktasına gelen trafiği engelleme:

iptables -A INPUT -s 10.0.0.1 -p tcp --dport 25 -j DROP

Bu kural, 10.0.0.1 IP adresinden 25 numaralı bağlantı noktasına (SMTP) gelen tüm TCP trafiğini engelleyecektir.

10. Belirli bir bağlantı noktasına gelen trafiği engelleme:

iptables -A INPUT -p udp --dport 137:139 -j DROP

Bu kural, 137 ila 139 numaralı bağlantı noktalarına (NetBIOS) gelen tüm UDP trafiğini engelleyecektir.

11. Belirli bir bağlantı noktasına giden trafiği engelleme:

iptables -A OUTPUT -p tcp --dport 23 -j DROP

Bu kural, 23 numaralı bağlantı noktasına (Telnet) giden tüm TCP trafiğini engelleyecektir.

12. ICMP trafiğini engelleme:

iptables -A INPUT -p icmp -j DROP

Bu kural, tüm ICMP trafiğini (ping) engelleyecektir.

13. SYN seli (taşması) saldırılarını engelleme:

iptables -A INPUT -p tcp --syn -m limit --limit 1/s -j ACCEPT
iptables -A INPUT -p tcp --syn -j DROP

Bu kurallar, SYN seli saldırılarını engellemeye yardımcı olacaktır. İlk kural, saniyede bir yeni TCP bağlantısına izin verir ve ikinci kural, bu sınırı aşan tüm SYN paketlerini düşürür.

14. Parçalanmış paketleri engelleme:

iptables -A INPUT -f -j DROP

Bu kural, tüm parçalanmış paketleri engelleyecektir. Parçalanmış paketler, güvenlik duvarını atlatmak için kullanılabilir.

15. Geçersiz paketleri engelleme:

iptables -A INPUT -m state --state INVALID -j DROP

Bu kural, tüm geçersiz paketleri engelleyecektir. Geçersiz paketler, bir güvenlik açığının işareti olabilir.

16. Belirli bir ağ arayüzünden gelen trafiğe izin verme:

iptables -A INPUT -i eth0 -j ACCEPT

Bu kural, eth0 ağ arayüzünden gelen tüm trafiğe izin verecektir.

17. Belirli bir ağ arayüzüne giden trafiğe izin verme:

iptables -A OUTPUT -o eth1 -j ACCEPT

Bu kural, eth1 ağ arayüzüne giden tüm trafiğe izin verecektir.

18. Belirli bir MAC adresinden gelen trafiğe izin verme:

iptables -A INPUT -m mac --mac-source 00:11:22:33:44:55 -j ACCEPT

Bu kural, 00:11:22:33:44:55 MAC adresinden gelen tüm trafiğe izin verecektir.

19. Belirli bir MAC adresinden gelen trafiği engelleme:

iptables -A INPUT -m mac --mac-source AA:BB:CC:DD:EE:FF -j DROP

Bu kural, AA:BB:CC:DD:EE:FF MAC adresinden gelen tüm trafiği engelleyecektir.

20. Trafiği başka bir IP adresine ve bağlantı noktasına yönlendirme:

iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 192.168.1.100:8080

Bu kural, 80 numaralı bağlantı noktasına gelen tüm TCP trafiğini 192.168.1.100 IP adresindeki 8080 numaralı bağlantı noktasına yönlendirecektir.

21. Trafiği başka bir IP adresine maskeleme:

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Bu kural, eth0 arayüzünden çıkan tüm trafiği maskeleyecektir. Maskeleme, dahili ağdaki IP adreslerini gizlemek için kullanılır.

22. Bağlantı durumunu izleme:

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

Bu kural, kurulmuş ve ilgili tüm bağlantılara izin verecektir. Bu, güvenlik duvarının yalnızca meşru trafiğe izin vermesini sağlamaya yardımcı olur.

23. Kuralları bir dosyaya kaydetme:

iptables-save > /etc/iptables/rules.v4

Bu komut, mevcut IPTables kurallarını /etc/iptables/rules.v4 dosyasına kaydedecektir.

24. Kuralları bir dosyadan geri yükleme:

iptables-restore < /etc/iptables/rules.v4

Bu komut, /etc/iptables/rules.v4 dosyasından IPTables kurallarını geri yükle

yecektir.

25. Tüm kuralları temizleme:

iptables -F

Bu komut, tüm IPTables kurallarını temizleyecektir.

Bunlar, en sık kullanılan 25 Linux IPTables kuralı örneğidir. IPTables hakkında daha fazla bilgi için lütfen IPTables kılavuzuna bakın.

5/5 - (4 votes)