Linux / Sistem 03.07.2026

Linux Sunucularda DDOS Koruma: APF Firewall Kurulumu ve Ayarları

Linux Sunucularda DDOS Koruma: APF Firewall Kurulumu ve Ayarları

Linux Sunucularda APF Firewall Kurulumu ve Güvenlik Ayarları

Sunucunuzun güvenliği için varsayılan iptables kurallarını manuel yönetmek zorlayıcı olabilir. APF (Advanced Policy Firewall), iptables tabanlı, yönetimi son derece kolay ve brute-force ile DDOS saldırılarını engellemek için tasarlanmış gelişmiş bir güvenlik duvarıdır. Bu yazımızda, Linux sunucunuza APF kurulumunu ve ayarlarını adım adım inceleyeceğiz.

1. APF Firewall Kurulum Adımları

SSH üzerinden root girişi yaptıktan sonra APF arşivini sunucunuza indirin ve kurun:

cd /usr/local/src
wget http://www.rfxn.com/downloads/apf-current.tar.gz
tar -xvzf apf-current.tar.gz
cd apf-*
./install.sh

Kurulum bittikten sonra yapılandırma dosyası /etc/apf/conf.apf dizinine yüklenecektir.

2. Kritik APF Ayarları (conf.apf)

Yapılandırma dosyasını açın ve şu satırları güncelleyin:

  • **DEVEL_MODE = "0":** Kurulum esnasında test için varsayılan olarak 1 (geliştirici modu) gelir. Güvenlik duvarının kalıcı aktif olması için bu değeri mutlaka "0" yapmalısınız.
  • **IG_TCP_CPORTS:** Girişine izin verilecek TCP portlarını yazın (Örn: 22, 80, 443, 2083 vb.).
  • **EG_TCP_CPORTS:** Çıkışına izin verilecek TCP portlarını tanımlayın.

3. APF Servisini Başlatma

Ayarları kaydettikten sonra APF'yi başlatın:

apf -s

Herhangi bir IP adresini engellemek için `apf -d IP_ADRESI` komutunu kullanabilirsiniz.

Siz de tamamen güvenli ve yüksek yedeklilik sunan sunucu altyapılarına sahip olmak için VDS Kiralama çözümlerimizi inceleyebilir, gelişmiş koruma için orijinal Imunify360 Lisans lisanslama paketlerimizi tercih edebilirsiniz.

QBilisim.Com

IRCd, hosting ve sunucu operasyonunu tek yerden yönet.

Kurulum, taşıma, DNS, SSL, applet ve destek süreçleri için müşteri panelinden talep oluşturabilirsin.