web analytics
Çarşamba, Haziran 24, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

IPtables ile Firewall Oluşturmak – 4

Önceki bölümlerde tabloların ve zincirlerin ve de iptables kurallarının nasıl konulacağının sırlarını aralamaya başlamıştık. Bundan sonraki bölümde, daha da derine inerek temel firewall kurallarının yazımı, Internet bağlantısı paylaştırma ve script yazmaya göreceğiz.

Türk-İnternet Haber Merkezi-Türk-İnternet Haber Merkezi
20 Haziran 2003
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Bu yazının ilk 3 bölümünü IpTables ile Firewall Oluşturmak – 1 – IpTables ile Firewall Oluşturmak – 2 ve IpTables ile Firewall Oluşturmak – 3 başlıkları altında okuyabilirsiniz.

SYN’lerimizden Yararlanalım

Tüm port’ları kapatamayız; çünkü o zaman tamamen Internet’ten kopmuş oluruz. Açık kalmak üzere belli başlı bazı port’lar da belirleyemeyiz çünkü zararlı programların hangi port’tan geleceğini önceden bilemeyiz. Ayrıca sadece belirli prot’lar üzerinden yönlendirilmiş bir trafikle, zararlı bit’lerin oraya dadanmalarını önleyemeyiz. O zaman, iyilerin network’ten içeriye girmesine izin verip kötüleri de network’e sokmayan etkili bir kural koymak için tam olarak ne yapabiliriz?

Yeni başlayanlara izinsiz erişimi engellemek için syn flamasını (flag) önerebiliriz. iptables faydalı yükü değil ama yalnızca başlıkları yoklamakla birlikte, yine de başlıklara dayanarak başlıklar üzerinde pek çok kullanışlı paket çözümlemesi yapmaktadır. Örneğin web’de gezinirken yaptığınız bir istem, sizin kişisel bilgisayarınızdan, başka bir yerlerdeki herhangi bir web sunucusuna gitmektedir. Daha sonra da Web sunucusu yanıt gönderir ve sisteminizde uygun bulduğu ilk kısa ömürlü (geçici) port’u yakalayarak paketleri geri yollar. O sunucunun size yanıt yollamak dışında, trafiği size yönlendirmek için hiçbir gerekçesi yoktur. Sizin sisteminizin başlatmamış olduğu ama size gelen tüm TCP bağlantılarını bloke eden bir kural koyarak bundan yararlanabiliriz.

# iptables -t filter -A INPUT -i eth0 -p tcp –syn -j DROP

-i burada network arayüzünün yerine geçiyor, -p hangi protokol olduğu ve –syn de syn flamasının kurulu olduğu TCP paketlerinin yerine geçiyor. Bu aynı zamanda TCP/IP’yi anlamanın önemini de gösteriyor. SYN bir TCP bağlantısı başlatmak için kullanılır. Eğer hattın sizden yana ucunda hiçbir sunucu kullanmıyorsanız, karşınızdaki hiçbir tarafında size SYN paketi yollaması için bir neden yoktur.

Bu noktada, “Bunlar daha KOLAY olamaz mıydı?” diye hayıflananlar olabilir. Evet Firewall kurmanın daha kolay yolları var. Kural grupları oluşturmaya yarayan hem çok iyi donanım aletleri hem de yazılım ürünleri var (bakınız Kaynakça) ama sevgili Çekirge, Ustan gibi sen de biliyorsun ki kolay yol her zaman en iyi yol değildir. Ve eğer benim gibi eski bir fosil bile bu işi çözebiliyorsa herkes becerebilir demektir.

Durum Belirtici Paket Araştırması

Deminki örnek her bir pakete, bağlamına göre değil tek tek bakar ve başlıktan edindiği bilgiye dayanarak hareket eder. Eğer herkes dürüst ve iyiliksever olsaydı sorun olmazdı. (Gerçi, herkes dürüst ve iyiliksever olsa firewall’lara da ihtiyaç olmazdı, öyle değil mi?) iptables, başlık flamalarına (SYN, ACK, FIN, RST ve bunlar gibi flamalara) göre kaynak ve erek IP adreslerini, kaynak ve erek port’ları, gelen paketlerin süregelme adedini ve durumu araştırır. Bir diğer deyişle, iptables tüm bağlantı oturumlarını izler ve verilmiş bağlama göre süzme işlevi görür.

Bu yazının devamını IpTables ile Firewall Oluşturmak – 5 başlığı altında okuyabilirsiniz.

Etiketler: BilgiFirewall (Güvenlik Duvarı)

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Türk-İnternet Haber Merkezi

Türk-İnternet Haber Merkezi

Turk-internet.com Haber Merkezi Türk Internet Endüstrisi Portalı, turk-internet.com, 1 Eylül 2000’de resmi yayına geçerek, iş ve Internet dünyası profesyonelleriyle buluşmuştur. Editör icin [email protected] ya da [email protected].

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.