Linux Sunucularda APF Firewall Kurulumu ve Güvenlik Ayarları
Sunucunuzun güvenliği için varsayılan iptables kurallarını manuel yönetmek zorlayıcı olabilir. APF (Advanced Policy Firewall), iptables tabanlı, yönetimi son derece kolay ve brute-force ile DDOS saldırılarını engellemek için tasarlanmış gelişmiş bir güvenlik duvarıdır. Bu yazımızda, Linux sunucunuza APF kurulumunu ve ayarlarını adım adım inceleyeceğiz.
1. APF Firewall Kurulum Adımları
SSH üzerinden root girişi yaptıktan sonra APF arşivini sunucunuza indirin ve kurun:
cd /usr/local/src
wget http://www.rfxn.com/downloads/apf-current.tar.gz
tar -xvzf apf-current.tar.gz
cd apf-*
./install.sh
Kurulum bittikten sonra yapılandırma dosyası /etc/apf/conf.apf dizinine yüklenecektir.
2. Kritik APF Ayarları (conf.apf)
Yapılandırma dosyasını açın ve şu satırları güncelleyin:
- **DEVEL_MODE = "0":** Kurulum esnasında test için varsayılan olarak 1 (geliştirici modu) gelir. Güvenlik duvarının kalıcı aktif olması için bu değeri mutlaka "0" yapmalısınız.
- **IG_TCP_CPORTS:** Girişine izin verilecek TCP portlarını yazın (Örn: 22, 80, 443, 2083 vb.).
- **EG_TCP_CPORTS:** Çıkışına izin verilecek TCP portlarını tanımlayın.
3. APF Servisini Başlatma
Ayarları kaydettikten sonra APF'yi başlatın:
apf -s
Herhangi bir IP adresini engellemek için `apf -d IP_ADRESI` komutunu kullanabilirsiniz.
Siz de tamamen güvenli ve yüksek yedeklilik sunan sunucu altyapılarına sahip olmak için VDS Kiralama çözümlerimizi inceleyebilir, gelişmiş koruma için orijinal Imunify360 Lisans lisanslama paketlerimizi tercih edebilirsiniz.