DoğruHost üzerinden sağladığınız yüksek performanslı Linux sanal sunucu VPS paketlerinde, ağ güvenliğinizi sağlamak ve servislerinizi dış dünyaya açmak için güvenlik duvarı kurallarını doğru yapılandırmanız gerekir.
CentOS, RedHat ve Fedora gibi Linux dağıtımlarında iptables veya firewalld servislerini kullanarak istediğiniz portlara erişim izni verebilir (ACCEPT) veya erişimi engelleyebilirsiniz (REJECT).
Önemli Not: Güvenlik duvarı üzerinden bir portu açmanız, o portun hemen çalışacağı anlamına gelmez. Açtığınız port üzerinden iletişim sağlanabilmesi için, sunucunuzda o portu dinleyen (kullanan) aktif bir uygulamanın veya servisin çalışıyor olması zorunludur.
Aşağıdaki SSH komutlarını sunucunuzda root yetkisiyle çalıştırarak port yönetimi işlemlerini kolayca gerçekleştirebilirsiniz.
1. iptables ile Port Yönetimi (CentOS 6, RedHat, Fedora)
Geleneksel iptables servisini kullanan işletim sistemlerinde kural eklemeden önce servisi durdurmak, kuralı girdikten sonra kaydedip yeniden başlatmak en sağlıklı yöntemdir.
Yeni Bir Port Açmak (Gelen İsteklere İzin Verme)
Dışarıdan sunucunuza gelen TCP ve UDP isteklerine belirli bir port üzerinden izin vermek için aşağıdaki komut dizisini kullanabilirsiniz. <PORT_NUMARASI> yazan yere açmak istediğiniz portu (örn: 8080) yazmalısınız:
service iptables stop
iptables -I INPUT -p tcp --dport <PORT_NUMARASI> -j ACCEPT
iptables -I INPUT -p udp --dport <PORT_NUMARASI> -j ACCEPT
service iptables save
service iptables start
Dışarıdan Gelen İstekleri Kapatmak (Inbound - INPUT)
Sunucunuza dışarıdan yapılacak bağlantı isteklerini belirli bir port için tamamen engellemek (reddetmek) istiyorsanız:
service iptables stop
iptables -I INPUT -p tcp --dport <PORT_NUMARASI> -j REJECT
iptables -I INPUT -p udp --dport <PORT_NUMARASI> -j REJECT
service iptables save
service iptables start
Sunucu İçinden Dışarı Giden İstekleri Kapatmak (Outbound - OUTPUT)
Sunucunuzun içinden dış ağlara doğru belirli bir port üzerinden çıkış yapılmasını engellemek istiyorsanız, INPUT yerine OUTPUT zincirini kullanmalısınız:
service iptables stop
iptables -I OUTPUT -p tcp --dport <PORT_NUMARASI> -j REJECT
iptables -I OUTPUT -p udp --dport <PORT_NUMARASI> -j REJECT
service iptables save
service iptables start
2. firewalld ile Port Yönetimi (CentOS 7 ve Güncel Sürümler)
CentOS 7 ve sonrasındaki modern dağıtımlarda iptables yerine genellikle firewalld varsayılan olarak gelir. Bu sistemde port açmak ve ayarları kalıcı hale getirmek çok daha kısadır.
CentOS 7'de Port Açma İşlemi
Belirli bir portu (örneğin TCP tabanlı) dış erişime açmak ve kuralı yeniden başlatmalarda silinmemesi için kalıcı (--permanent) hale getirmek için şu komutları sırasıyla uygulayın:
firewall-cmd --zone=public --add-port=<PORT_NUMARASI>/tcp --permanent
firewall-cmd --reload
Not: Eğer UDP portu açacaksanız, komutun sonundaki /tcp kısmını /udp olarak değiştirmeniz yeterlidir.
