Linux / Sistem 03.07.2026

Linux Sunucularda SSH Portunu Korumak İçin Port Knocking Yapılandırması

Linux Sunucularda SSH Portunu Korumak İçin Port Knocking Yapılandırması

Port Knocking ile SSH Giriş Portunu Tamamen Gizleyin

Linux sunucularda SSH portunu değiştirmek otomatik brute-force saldırılarını engellese de, port taraması yapan hackerlar yeni portu kolayca bulabilir. SSH güvenliğini zirveye taşımanın yolu **Port Knocking (Port Tıklatma)** yöntemidir. Bu sistemde, SSH portunuz (örn: 22 veya 22022) dış dünyaya tamamen kapalıdır. Sunucuya bağlanmak için önce önceden belirlediğiniz özel portlara (Örn: sırasıyla 7000, 8000, 9000 portlarına) ufak paketler göndererek (tıklatarak) kapıyı açarsınız. Doğru kombinasyonu giren IP adresine SSH portu 10 saniyeliğine açılır.

1. Knockd Paketinin Kurulması

Port Knocking servisi için sunucumuza `knockd` paketini kuralım:

apt install knockd -y (Ubuntu)
dnf install epel-release -y && dnf install knockd -y (AlmaLinux)

2. Knockd Yapılandırması (knockd.conf)

Yapılandırma dosyasını (/etc/knockd.conf) düzenleyerek port tıklatma dizisini belirleyelim:

[openSSH]
    sequence    = 7000,8000,9000
    seq_timeout = 5
    command     = /sbin/iptables -I INPUT -s %IP% -p tcp --dport 22022 -j ACCEPT
    tcpflags    = syn

Bu ayara göre sırasıyla 7000, 8000 ve 9000 portlarına 5 saniye içinde SYN paketi gönderen IP adresine 22022 numaralı SSH portu için izin verilir.

3. Servisi Başlatma

UFW veya iptables üzerinden varsayılan SSH portunu tamamen kapatın ve knockd servisini başlatın:

systemctl start knockd
systemctl enable knockd

Güvenli, kararlı ve yüksek kaliteli donanımlara sahip sunucularımız için VDS Sunucu çözümlerimizi inceleyebilir, tüm sunucu güvenlik ihtiyaçlarınız için Sunucu Kurulum Hizmetleri alabilirsiniz.

QBilisim.Com

IRCd, hosting ve sunucu operasyonunu tek yerden yönet.

Kurulum, taşıma, DNS, SSL, applet ve destek süreçleri için müşteri panelinden talep oluşturabilirsin.