Linux / Sistem 20.07.2026

Linux Sunucularda Iptables ile IP ve Port Engelleme Komutları Rehberi

Linux Sunucularda Iptables ile IP ve Port Engelleme Komutları Rehberi

Linux Çekirdek Seviyesinde Iptables ile Ağ Güvenliği

Linux sunucularında ağ trafiğini kontrol etmek ve filtrelemek için çekirdekte (Kernel) yer alan `netfilter` altyapısı kullanılır. Bu altyapıyı komut satırından yönetmek için kullandığımız araç ise **iptables**'dır. Üçüncü taraf güvenlik duvarları (CSF, UFW vb.) arka planda iptables kurallarını çalıştırır. SSH üzerinden doğrudan iptables komutları yazarak saldırganları hızlıca engelleyebilirsiniz.

1. Belirli Bir IP Adresini Tamamen Engelleme

Sunucunuza sürekli istek atarak kaynakları tüketen bir IP adresini (Örn: `192.168.1.100`) tamamen engellemek için:

iptables -A INPUT -s 192.168.1.100 -j DROP

Bu komut, belirtilen IP'den gelen tüm paketleri sunucuya ulaşmadan düşürür (DROP).

2. Belirli Bir IP'nin Sadece Belirli Bir Porta Erişimini Engelleme

Eğer bir IP adresinin sadece SSH (Port 22) portunuza kaba kuvvet saldırısı yapmasını engellemek istiyorsanız:

iptables -A INPUT -p tcp -s 192.168.1.100 --dport 22 -j DROP

3. Iptables Kurallarını Listeleme ve Silme

Mevcut engellenmiş IP adreslerini görmek için:

iptables -L -n -v

Eklediğiniz bir engeli kaldırmak istiyorsanız, ekleme komutundaki `-A` (Append) parametresi yerine `-D` (Delete) parametresini yazmanız yeterlidir:

iptables -D INPUT -s 192.168.1.100 -j DROP

Güvenlik duvarı optimizasyonlarına sahip, yüksek port hızlarına sahip VDS Kiralama hizmetlerimizi tercih edebilir, profesyonel sunucu koruma ayarları için Sunucu Destek ekibimize başvurabilirsiniz.

QBilisim.Com

IRCd, hosting ve sunucu operasyonunu tek yerden yönet.

Kurulum, taşıma, DNS, SSL, applet ve destek süreçleri için müşteri panelinden talep oluşturabilirsin.