Linux Çekirdek Seviyesinde Iptables ile Ağ Güvenliği
Linux sunucularında ağ trafiğini kontrol etmek ve filtrelemek için çekirdekte (Kernel) yer alan `netfilter` altyapısı kullanılır. Bu altyapıyı komut satırından yönetmek için kullandığımız araç ise **iptables**'dır. Üçüncü taraf güvenlik duvarları (CSF, UFW vb.) arka planda iptables kurallarını çalıştırır. SSH üzerinden doğrudan iptables komutları yazarak saldırganları hızlıca engelleyebilirsiniz.
1. Belirli Bir IP Adresini Tamamen Engelleme
Sunucunuza sürekli istek atarak kaynakları tüketen bir IP adresini (Örn: `192.168.1.100`) tamamen engellemek için:
iptables -A INPUT -s 192.168.1.100 -j DROP
Bu komut, belirtilen IP'den gelen tüm paketleri sunucuya ulaşmadan düşürür (DROP).
2. Belirli Bir IP'nin Sadece Belirli Bir Porta Erişimini Engelleme
Eğer bir IP adresinin sadece SSH (Port 22) portunuza kaba kuvvet saldırısı yapmasını engellemek istiyorsanız:
iptables -A INPUT -p tcp -s 192.168.1.100 --dport 22 -j DROP
3. Iptables Kurallarını Listeleme ve Silme
Mevcut engellenmiş IP adreslerini görmek için:
iptables -L -n -v
Eklediğiniz bir engeli kaldırmak istiyorsanız, ekleme komutundaki `-A` (Append) parametresi yerine `-D` (Delete) parametresini yazmanız yeterlidir:
iptables -D INPUT -s 192.168.1.100 -j DROP
Güvenlik duvarı optimizasyonlarına sahip, yüksek port hızlarına sahip VDS Kiralama hizmetlerimizi tercih edebilir, profesyonel sunucu koruma ayarları için Sunucu Destek ekibimize başvurabilirsiniz.