Linux En Çok Kullanılan 25 iptables Kuralı ve Açıklamaları
Sizler için en çok kullandığım ve sizlerinde mutlaka işine yarayacak 25 adet iptables kuralını bir araya topladım ve kısa açıklamalar ile sizlere sundum. Hadi başlayalım. :)
İşte en sık kullanılan 25 Linux IPTables kuralı örneği:
1. Tüm gelen trafiği engelleme:
iptables -P INPUT DROP
Bu kural, gelen tüm trafiği engelleyecektir. Herhangi bir trafiğe izin vermek istiyorsanız, belirli kurallar eklemeniz gerekecektir.
2. Tüm giden trafiğe izin verme:
iptables -P OUTPUT ACCEPT
Bu kural, tüm giden trafiğe izin verecektir.
3. Tüm döngü trafiğine izin verme:
iptables -A INPUT -i lo -j ACCEPT
Bu kural, tüm döngü trafiğine izin verecektir. Döngü arayüzü, yerel makinedeki iletişim için kullanılır.
4. Belirli bir IP adresinden gelen trafiğe izin verme:
iptables -A INPUT -s 192.168.1.10 -j ACCEPT
Bu kural, 192.168.1.10 IP adresinden gelen tüm trafiğe izin verecektir.
5. Belirli bir IP adresinden belirli bir bağlantı noktasına gelen trafiğe izin verme:
iptables -A INPUT -s 192.168.1.10 -p tcp --dport 22 -j ACCEPT
Bu kural, 192.168.1.10 IP adresinden 22 numaralı bağlantı noktasına (SSH) gelen tüm TCP trafiğine izin verecektir.
6. Belirli bir bağlantı noktasına gelen trafiğe izin verme:
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
Bu kural, 80 numaralı bağlantı noktasına (HTTP) gelen tüm TCP trafiğine izin verecektir.
7. Belirli bir bağlantı noktasına giden trafiğe izin verme:
iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT
Bu kural, 443 numaralı bağlantı noktasına (HTTPS) giden tüm TCP trafiğine izin verecektir.
8. Belirli bir IP adresinden gelen trafiği engelleme:
iptables -A INPUT -s 10.0.0.1 -j DROP
Bu kural, 10.0.0.1 IP adresinden gelen tüm trafiği engelleyecektir.
9. Belirli bir IP adresinden belirli bir bağlantı noktasına gelen trafiği engelleme:
iptables -A INPUT -s 10.0.0.1 -p tcp --dport 25 -j DROP
Bu kural, 10.0.0.1 IP adresinden 25 numaralı bağlantı noktasına (SMTP) gelen tüm TCP trafiğini engelleyecektir.
10. Belirli bir bağlantı noktasına gelen trafiği engelleme:
iptables -A INPUT -p udp --dport 137:139 -j DROP
Bu kural, 137 ila 139 numaralı bağlantı noktalarına (NetBIOS) gelen tüm UDP trafiğini engelleyecektir.
11. Belirli bir bağlantı noktasına giden trafiği engelleme:
iptables -A OUTPUT -p tcp --dport 23 -j DROP
Bu kural, 23 numaralı bağlantı noktasına (Telnet) giden tüm TCP trafiğini engelleyecektir.
12. ICMP trafiğini engelleme:
iptables -A INPUT -p icmp -j DROP
Bu kural, tüm ICMP trafiğini (ping) engelleyecektir.
13. SYN seli (taşması) saldırılarını engelleme:
iptables -A INPUT -p tcp --syn -m limit --limit 1/s -j ACCEPT
iptables -A INPUT -p tcp --syn -j DROP
Bu kurallar, SYN seli saldırılarını engellemeye yardımcı olacaktır. İlk kural, saniyede bir yeni TCP bağlantısına izin verir ve ikinci kural, bu sınırı aşan tüm SYN paketlerini düşürür.
14. Parçalanmış paketleri engelleme:
iptables -A INPUT -f -j DROP
Bu kural, tüm parçalanmış paketleri engelleyecektir. Parçalanmış paketler, güvenlik duvarını atlatmak için kullanılabilir.
15. Geçersiz paketleri engelleme:
iptables -A INPUT -m state --state INVALID -j DROP
Bu kural, tüm geçersiz paketleri engelleyecektir. Geçersiz paketler, bir güvenlik açığının işareti olabilir.
16. Belirli bir ağ arayüzünden gelen trafiğe izin verme:
iptables -A INPUT -i eth0 -j ACCEPT
Bu kural, eth0 ağ arayüzünden gelen tüm trafiğe izin verecektir.
17. Belirli bir ağ arayüzüne giden trafiğe izin verme:
iptables -A OUTPUT -o eth1 -j ACCEPT
Bu kural, eth1 ağ arayüzüne giden tüm trafiğe izin verecektir.
18. Belirli bir MAC adresinden gelen trafiğe izin verme:
iptables -A INPUT -m mac --mac-source 00:11:22:33:44:55 -j ACCEPT
Bu kural, 00:11:22:33:44:55 MAC adresinden gelen tüm trafiğe izin verecektir.
19. Belirli bir MAC adresinden gelen trafiği engelleme:
iptables -A INPUT -m mac --mac-source AA:BB:CC:DD:EE:FF -j DROP
Bu kural, AA:BB:CC:DD:EE:FF MAC adresinden gelen tüm trafiği engelleyecektir.
20. Trafiği başka bir IP adresine ve bağlantı noktasına yönlendirme:
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 192.168.1.100:8080
Bu kural, 80 numaralı bağlantı noktasına gelen tüm TCP trafiğini 192.168.1.100 IP adresindeki 8080 numaralı bağlantı noktasına yönlendirecektir.
21. Trafiği başka bir IP adresine maskeleme:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Bu kural, eth0 arayüzünden çıkan tüm trafiği maskeleyecektir. Maskeleme, dahili ağdaki IP adreslerini gizlemek için kullanılır.
22. Bağlantı durumunu izleme:
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Bu kural, kurulmuş ve ilgili tüm bağlantılara izin verecektir. Bu, güvenlik duvarının yalnızca meşru trafiğe izin vermesini sağlamaya yardımcı olur.
23. Kuralları bir dosyaya kaydetme:
iptables-save > /etc/iptables/rules.v4
Bu komut, mevcut IPTables kurallarını /etc/iptables/rules.v4 dosyasına kaydedecektir.
24. Kuralları bir dosyadan geri yükleme:
iptables-restore < /etc/iptables/rules.v4
Bu komut, /etc/iptables/rules.v4 dosyasından IPTables kurallarını geri yükle
yecektir.
25. Tüm kuralları temizleme:
iptables -F
Bu komut, tüm IPTables kurallarını temizleyecektir.
Bunlar, en sık kullanılan 25 Linux IPTables kuralı örneğidir. IPTables hakkında daha fazla bilgi için lütfen IPTables kılavuzuna bakın.
