{"id":16424,"date":"2026-08-21T09:46:15","date_gmt":"2026-08-21T06:46:15","guid":{"rendered":"https:\/\/www.ihs.com.tr\/blog\/?p=16424"},"modified":"2026-08-21T09:46:15","modified_gmt":"2026-08-21T06:46:15","slug":"firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir","status":"publish","type":"post","link":"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/","title":{"rendered":"Firewalld Kullanarak AlmaLinux\/CentOS VPS G\u00fcvenli\u011fi Nas\u0131l Sa\u011flan\u0131r?"},"content":{"rendered":"<p>AlmaLinux ve CentOS gibi Red Hat tabanl\u0131 Linux da\u011f\u0131t\u0131mlar\u0131, g\u00fc\u00e7l\u00fc ve stabil yap\u0131lar\u0131 sayesinde Sanal \u00d6zel Sunucular (VPS) i\u00e7in s\u0131k\u00e7a tercih edilir. Ancak bu sunucular\u0131n internete a\u00e7\u0131k olmas\u0131, onlar\u0131 \u00e7e\u015fitli siber tehditlere kar\u015f\u0131 savunmas\u0131z b\u0131rak\u0131r. Sunucu g\u00fcvenli\u011finin ilk ve en \u00f6nemli katmanlar\u0131ndan biri, do\u011fru yap\u0131land\u0131r\u0131lm\u0131\u015f bir g\u00fcvenlik duvar\u0131d\u0131r. Bu noktada, modern Linux da\u011f\u0131t\u0131mlar\u0131n\u0131n standart bir par\u00e7as\u0131 olan ve esnek y\u00f6netim yetenekleriyle \u00f6ne \u00e7\u0131kan Firewalld devreye girer. Firewalld, gelen ve giden a\u011f trafi\u011fini kontrol ederek yetkisiz eri\u015fimleri engeller ve sunucunuzu potansiyel tehlikelerden korur. Bu rehber, Firewalld&#8217;nin temel kavramlar\u0131ndan ba\u015flayarak en geli\u015fmi\u015f yap\u0131land\u0131rmalar\u0131na kadar her y\u00f6n\u00fcyle nas\u0131l kullan\u0131laca\u011f\u0131n\u0131 ad\u0131m ad\u0131m a\u00e7\u0131klayacak ve AlmaLinux\/CentOS tabanl\u0131 VPS&#8217;inizin g\u00fcvenli\u011fini en \u00fcst d\u00fczeye \u00e7\u0131karman\u0131za yard\u0131mc\u0131 olacakt\u0131r.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_77 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">\u0130\u00e7erik Tablosu<\/p>\n<label for=\"ez-toc-cssicon-toggle-item-6a8806f6d1bf2\" class=\"ez-toc-cssicon-toggle-label\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/label><input type=\"checkbox\" id=\"ez-toc-cssicon-toggle-item-6a8806f6d1bf2\" aria-label=\"Toggle\" \/><nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Firewallde-Giris-ve-Temel-Kavramlar\" >Firewalld&#8217;e Giri\u015f ve Temel Kavramlar<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Firewalld-Nedir-ve-VPS-Guvenligi-Icin-Neden-Onemlidir\" >Firewalld Nedir ve VPS G\u00fcvenli\u011fi \u0130\u00e7in Neden \u00d6nemlidir?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Geleneksel-iptables-ile-Firewalld-Arasindaki-Farklar\" >Geleneksel `iptables` ile Firewalld Aras\u0131ndaki Farklar<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Firewalldnin-Temel-Mimarisi-Bolgeler-Zones-Servisler-ve-Portlar\" >Firewalld&#8217;nin Temel Mimarisi: B\u00f6lgeler (Zones), Servisler ve Portlar<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Kalici-Permanent-ve-Anlik-Runtime-Yapilandirma-Kavramlari\" >Kal\u0131c\u0131 (Permanent) ve Anl\u0131k (Runtime) Yap\u0131land\u0131rma Kavramlar\u0131<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Firewalld-Kurulumu-ve-Temel-Yonetim-Komutlari\" >Firewalld Kurulumu ve Temel Y\u00f6netim Komutlar\u0131<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Firewalld-Servisinin-Durumunu-Kontrol-Etme\" >Firewalld Servisinin Durumunu Kontrol Etme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Firewalld-Servisini-Baslatma-Durdurma-ve-Yeniden-Baslatma\" >Firewalld Servisini Ba\u015flatma, Durdurma ve Yeniden Ba\u015flatma<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Firewalldnin-Sistem-Acilisinda-Otomatik-Baslamasini-Saglama\" >Firewalld&#8217;nin Sistem A\u00e7\u0131l\u0131\u015f\u0131nda Otomatik Ba\u015flamas\u0131n\u0131 Sa\u011flama<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Yapilandirmayi-Yeniden-Yukleme-ve-Degisiklikleri-Uygulama\" >Yap\u0131land\u0131rmay\u0131 Yeniden Y\u00fckleme ve De\u011fi\u015fiklikleri Uygulama<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Firewalld-Bolgeleri-Zones-ile-Calisma\" >Firewalld B\u00f6lgeleri (Zones) ile \u00c7al\u0131\u015fma<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Bolgeler-Zones-Nedir-ve-Nasil-Calisir\" >B\u00f6lgeler (Zones) Nedir ve Nas\u0131l \u00c7al\u0131\u015f\u0131r?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Sunucudaki-Mevcut-Bolgeleri-ve-Varsayilan-Bolgeyi-Listeleme\" >Sunucudaki Mevcut B\u00f6lgeleri ve Varsay\u0131lan B\u00f6lgeyi Listeleme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-14\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Varsayilan-Bolgeyi-Degistirme\" >Varsay\u0131lan B\u00f6lgeyi De\u011fi\u015ftirme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-15\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Bir-Ag-Arayuzunu-Farkli-Bir-Bolgeye-Atama\" >Bir A\u011f Aray\u00fcz\u00fcn\u00fc Farkl\u0131 Bir B\u00f6lgeye Atama<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-16\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#On-Tanimli-Bolgelerin-Incelenmesi-public-home-work-dmz-vb\" >\u00d6n Tan\u0131ml\u0131 B\u00f6lgelerin \u0130ncelenmesi (public, home, work, dmz vb.)<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-17\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Servis-ve-Port-Yonetimi-Guvenlik-Duvari-Kurallarini-Yapilandirma\" >Servis ve Port Y\u00f6netimi: G\u00fcvenlik Duvar\u0131 Kurallar\u0131n\u0131 Yap\u0131land\u0131rma<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-18\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#On-Tanimli-Servisleri-Listeleme\" >\u00d6n Tan\u0131ml\u0131 Servisleri Listeleme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-19\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Bir-Bolgeye-Servis-Ekleme-Ornek-HTTP-HTTPS-SSH\" >Bir B\u00f6lgeye Servis Ekleme (\u00d6rnek: HTTP, HTTPS, SSH)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-20\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Bir-Bolgeden-Servis-Kaldirma\" >Bir B\u00f6lgeden Servis Kald\u0131rma<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-21\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Belirli-Port-Numaralarina-Izin-Verme-TCPUDP\" >Belirli Port Numaralar\u0131na \u0130zin Verme (TCP\/UDP)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-22\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Belirli-Port-Numaralarini-Kapatma\" >Belirli Port Numaralar\u0131n\u0131 Kapatma<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-23\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Port-Araligina-Izin-Verme-veya-Kapatma\" >Port Aral\u0131\u011f\u0131na \u0130zin Verme veya Kapatma<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-24\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Gelismis-Firewalld-Yapilandirmalari-ve-Kurallari\" >Geli\u015fmi\u015f Firewalld Yap\u0131land\u0131rmalar\u0131 ve Kurallar\u0131<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-25\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Zengin-Kurallar-Rich-Rules-Nedir-ve-Nasil-Kullanilir\" >Zengin Kurallar (Rich Rules) Nedir ve Nas\u0131l Kullan\u0131l\u0131r?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-26\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Belirli-Bir-IP-Adresinden-Gelen-Baglantilara-Izin-Verme-veya-Engelleme\" >Belirli Bir IP Adresinden Gelen Ba\u011flant\u0131lara \u0130zin Verme veya Engelleme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-27\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Belirli-Bir-IP-Blogunu-Subnet-Engelleme\" >Belirli Bir IP Blo\u011funu (Subnet) Engelleme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-28\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#ICMP-Ping-Isteklerini-Yonetme-ve-Engelleme\" >ICMP (Ping) \u0130steklerini Y\u00f6netme ve Engelleme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-29\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Port-Yonlendirme-Port-Forwarding-Yapilandirmasi\" >Port Y\u00f6nlendirme (Port Forwarding) Yap\u0131land\u0131rmas\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-30\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Ag-Adresi-Cevirisi-Masquerading-NAT-Ayarlari\" >A\u011f Adresi \u00c7evirisi (Masquerading \/ NAT) Ayarlar\u0131<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-31\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Firewalld-Izleme-Gunlukleme-ve-Sorun-Giderme\" >Firewalld \u0130zleme, G\u00fcnl\u00fckleme ve Sorun Giderme<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-32\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Mevcut-Firewall-Kurallarini-Listeleme\" >Mevcut Firewall Kurallar\u0131n\u0131 Listeleme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-33\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Engellenen-Paketlerin-Gunluge-Kaydedilmesini-Logging-Aktif-Etme\" >Engellenen Paketlerin G\u00fcnl\u00fc\u011fe Kaydedilmesini (Logging) Aktif Etme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-34\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#journalctl-ile-Firewalld-Gunluklerini-Inceleme\" >`journalctl` ile Firewalld G\u00fcnl\u00fcklerini \u0130nceleme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-35\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Panik-Modu-Panic-Mode-Nedir-ve-Acil-Durumlarda-Nasil-Kullanilir\" >Panik Modu (Panic Mode) Nedir ve Acil Durumlarda Nas\u0131l Kullan\u0131l\u0131r?<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-36\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Guvenlik-Icin-En-Iyi-Uygulamalar-ve-Senaryolar\" >G\u00fcvenlik \u0130\u00e7in En \u0130yi Uygulamalar ve Senaryolar<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-37\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Web-Sunucusu-ApacheNginx-Icin-Temel-Guvenlik-Duvari-Yapilandirmasi\" >Web Sunucusu (Apache\/Nginx) \u0130\u00e7in Temel G\u00fcvenlik Duvar\u0131 Yap\u0131land\u0131rmas\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-38\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Standart-SSH-Portunu-Degistirme-ve-Firewalld-Kuralini-Guncelleme\" >Standart SSH Portunu De\u011fi\u015ftirme ve Firewalld Kural\u0131n\u0131 G\u00fcncelleme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-39\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Veritabani-Sunucusuna-MySQLPostgreSQL-Sadece-Belirli-IPlerden-Erisime-Izin-Verme\" >Veritaban\u0131 Sunucusuna (MySQL\/PostgreSQL) Sadece Belirli IP&#8217;lerden Eri\u015fime \u0130zin Verme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-40\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Brute-Force-Saldirilarina-Karsi-Kural-Olusturma-Rate-Limiting\" >Brute-Force Sald\u0131r\u0131lar\u0131na Kar\u015f\u0131 Kural Olu\u015fturma (Rate Limiting)<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-41\" href=\"https:\/\/www.ihs.com.tr\/blog\/firewalld-kullanarak-almalinux-centos-vps-guvenligi-nasil-saglanir\/#Guvenli-AlmaLinuxCentOS-VPS-Hizmetleri-Icin-Neden-IHS-Telekomu-Tercih-Etmelisiniz\" >G\u00fcvenli AlmaLinux\/CentOS VPS Hizmetleri \u0130\u00e7in Neden \u0130HS Telekom&#8217;u Tercih Etmelisiniz?<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Firewallde-Giris-ve-Temel-Kavramlar\"><\/span>Firewalld&#8217;e Giri\u015f ve Temel Kavramlar<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Sunucu g\u00fcvenli\u011finin temellerini atmak i\u00e7in \u00f6ncelikle kullanaca\u011f\u0131m\u0131z arac\u0131, yani Firewalld&#8217;yi ve onun \u00e7al\u0131\u015fma mant\u0131\u011f\u0131n\u0131 anlamam\u0131z gerekir. Bu b\u00f6l\u00fcmde Firewalld&#8217;nin ne oldu\u011funu, geleneksel ara\u00e7lardan farklar\u0131n\u0131 ve mimarisini olu\u015fturan temel bile\u015fenleri inceleyece\u011fiz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Firewalld-Nedir-ve-VPS-Guvenligi-Icin-Neden-Onemlidir\"><\/span>Firewalld Nedir ve VPS G\u00fcvenli\u011fi \u0130\u00e7in Neden \u00d6nemlidir?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Firewalld, Linux sistemleri i\u00e7in dinamik bir g\u00fcvenlik duvar\u0131 y\u00f6neticisidir. Sistem \u00e7ekirde\u011findeki Netfilter altyap\u0131s\u0131n\u0131 kullanarak a\u011f trafi\u011fini filtreler. Bir <a href=\"https:\/\/www.ihs.com.tr\/sunucu-kiralama\/vps-server.html\" target=\"_blank\">vps<\/a> i\u00e7in Firewalld&#8217;nin \u00f6nemi, internetten gelebilecek say\u0131s\u0131z tehdide kar\u015f\u0131 bir kalkan g\u00f6revi g\u00f6rmesinden kaynaklan\u0131r. Sunucunuzda \u00e7al\u0131\u015fan web sunucusu, veritaban\u0131, e-posta gibi servislerin portlar\u0131na yaln\u0131zca me\u015fru isteklerin ula\u015fmas\u0131n\u0131 sa\u011flar, k\u00f6t\u00fc niyetli taramalar\u0131 ve yetkisiz eri\u015fim denemelerini ise daha sunucuya ula\u015fmadan engeller. Bu sayede hem sunucu kaynaklar\u0131n\u0131n gereksiz yere t\u00fcketilmesinin \u00f6n\u00fcne ge\u00e7ilir hem de hassas verilerin g\u00fcvenli\u011fi sa\u011flanm\u0131\u015f olur.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Geleneksel-iptables-ile-Firewalld-Arasindaki-Farklar\"><\/span>Geleneksel `iptables` ile Firewalld Aras\u0131ndaki Farklar<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Firewalld&#8217;den \u00f6nce Linux d\u00fcnyas\u0131nda standart olan `iptables`, olduk\u00e7a g\u00fc\u00e7l\u00fc ancak karma\u015f\u0131k bir yap\u0131ya sahipti. `iptables` ile yap\u0131lan her kural de\u011fi\u015fikli\u011fi, t\u00fcm kural zincirinin temizlenip yeniden y\u00fcklenmesini gerektiriyordu. Bu durum, aktif ba\u011flant\u0131lar\u0131n kesilmesine neden olabiliyordu. Firewalld ise bu s\u00fcreci \u00e7ok daha dinamik bir \u015fekilde y\u00f6netir. De\u011fi\u015fiklikler, mevcut ba\u011flant\u0131lar\u0131 kesintiye u\u011fratmadan anl\u0131k olarak uygulanabilir. Ayr\u0131ca, servisler ve b\u00f6lgeler gibi soyut katmanlar sunarak kural y\u00f6netimini basitle\u015ftirir. A\u015fa\u011f\u0131daki tablo, iki ara\u00e7 aras\u0131ndaki temel farklar\u0131 \u00f6zetlemektedir.<\/p>\n<div class=\"karsilastirma\">\n<table>\n<thead>\n<tr>\n<th>\u00d6zellik<\/th>\n<th>iptables<\/th>\n<th>Firewalld<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Y\u00f6netim Arac\u0131<\/strong><\/td>\n<td><code>iptables<\/code> komutu<\/td>\n<td><code>firewall-cmd<\/code> ve GUI ara\u00e7lar\u0131<\/td>\n<\/tr>\n<tr>\n<td><strong>Yap\u0131land\u0131rma De\u011fi\u015fikli\u011fi<\/strong><\/td>\n<td>T\u00fcm kurallar\u0131 yeniden y\u00fckler, aktif ba\u011flant\u0131lar\u0131 kesebilir.<\/td>\n<td>Dinamiktir, aktif ba\u011flant\u0131lar\u0131 kesmeden de\u011fi\u015fiklik yapar.<\/td>\n<\/tr>\n<tr>\n<td><strong>Kural Y\u00f6netimi<\/strong><\/td>\n<td>Karma\u015f\u0131k zincir ve kural yap\u0131s\u0131.<\/td>\n<td>B\u00f6lgeler (Zones) ve Servisler ile basitle\u015ftirilmi\u015f y\u00f6netim.<\/td>\n<\/tr>\n<tr>\n<td><strong>Kullan\u0131m Kolayl\u0131\u011f\u0131<\/strong><\/td>\n<td>\u00d6\u011frenmesi ve y\u00f6netmesi daha zordur.<\/td>\n<td>Yeni ba\u015flayanlar i\u00e7in daha anla\u015f\u0131l\u0131r ve kolayd\u0131r.<\/td>\n<\/tr>\n<tr>\n<td><strong>Arka U\u00e7<\/strong><\/td>\n<td>Do\u011frudan Netfilter ile konu\u015fur.<\/td>\n<td>Netfilter altyap\u0131s\u0131n\u0131 kullanan bir servis olarak \u00e7al\u0131\u015f\u0131r.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h3><span class=\"ez-toc-section\" id=\"Firewalldnin-Temel-Mimarisi-Bolgeler-Zones-Servisler-ve-Portlar\"><\/span>Firewalld&#8217;nin Temel Mimarisi: B\u00f6lgeler (Zones), Servisler ve Portlar<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Firewalld&#8217;nin anla\u015f\u0131lmas\u0131n\u0131 kolayla\u015ft\u0131ran temel mimarisi \u00fc\u00e7 ana bile\u015fene dayan\u0131r:<\/p>\n<ul>\n<li><strong>B\u00f6lgeler (Zones):<\/strong> Sunucunun a\u011f aray\u00fczlerinin (\u00f6rne\u011fin, ethernet kart\u0131) dahil edildi\u011fi, \u00f6nceden tan\u0131mlanm\u0131\u015f g\u00fcven seviyelerine sahip kural setleridir. \u00d6rne\u011fin, &#8220;public&#8221; b\u00f6lgesi d\u0131\u015f d\u00fcnyaya a\u00e7\u0131k, g\u00fcvensiz bir a\u011f\u0131 temsil ederken, &#8220;home&#8221; b\u00f6lgesi daha g\u00fcvenilir bir i\u00e7 a\u011f\u0131 temsil eder. Bir a\u011f aray\u00fcz\u00fcne atanan b\u00f6lge, o aray\u00fczden gelen trafik i\u00e7in hangi kurallar\u0131n ge\u00e7erli olaca\u011f\u0131n\u0131 belirler.<\/li>\n<li><strong>Servisler:<\/strong> Belirli bir a\u011f hizmeti i\u00e7in gerekli olan port ve protokol tan\u0131mlar\u0131n\u0131 i\u00e7eren XML dosyalar\u0131d\u0131r. \u00d6rne\u011fin, &#8220;http&#8221; servisi, TCP 80 portunu ifade eder. Tek tek port numaralar\u0131yla u\u011fra\u015fmak yerine `firewall-cmd &#8211;add-service=http` gibi bir komutla ilgili t\u00fcm ayarlar\u0131 kolayca yapabilirsiniz.<\/li>\n<li><strong>Portlar:<\/strong> Servis tan\u0131mlar\u0131 d\u0131\u015f\u0131nda, belirli bir portu (\u00f6rne\u011fin 8080\/tcp) do\u011frudan a\u00e7mak veya kapatmak i\u00e7in kullan\u0131l\u0131r. Bu, standart d\u0131\u015f\u0131 portlarda \u00e7al\u0131\u015fan uygulamalar i\u00e7in esneklik sa\u011flar.<\/li>\n<\/ul>\n<h3><span class=\"ez-toc-section\" id=\"Kalici-Permanent-ve-Anlik-Runtime-Yapilandirma-Kavramlari\"><\/span>Kal\u0131c\u0131 (Permanent) ve Anl\u0131k (Runtime) Yap\u0131land\u0131rma Kavramlar\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Firewalld&#8217;de yap\u0131lan de\u011fi\u015fiklikler iki farkl\u0131 modda uygulanabilir: anl\u0131k (runtime) ve kal\u0131c\u0131 (permanent).<\/p>\n<ul>\n<li><strong>Anl\u0131k (Runtime) Yap\u0131land\u0131rma:<\/strong> Yapt\u0131\u011f\u0131n\u0131z de\u011fi\u015fikliklerin hemen aktif olmas\u0131n\u0131 sa\u011flar. Ancak sunucu yeniden ba\u015flat\u0131ld\u0131\u011f\u0131nda veya Firewalld servisi yeniden ba\u015flat\u0131ld\u0131\u011f\u0131nda bu de\u011fi\u015fiklikler kaybolur. Bu mod, kurallar\u0131 test etmek i\u00e7in olduk\u00e7a kullan\u0131\u015fl\u0131d\u0131r.<\/li>\n<li><strong>Kal\u0131c\u0131 (Permanent) Yap\u0131land\u0131rma:<\/strong> Yapt\u0131\u011f\u0131n\u0131z de\u011fi\u015fiklikler do\u011frudan yap\u0131land\u0131rma dosyalar\u0131na yaz\u0131l\u0131r. Bu de\u011fi\u015fikliklerin aktif olmas\u0131 i\u00e7in Firewalld&#8217;nin yeniden y\u00fcklenmesi (`firewall-cmd &#8211;reload`) gerekir. Sunucu yeniden ba\u015flad\u0131\u011f\u0131nda bu kurallar otomatik olarak y\u00fcklenir. Bir kural\u0131n kal\u0131c\u0131 olmas\u0131n\u0131 sa\u011flamak i\u00e7in komutlara `&#8211;permanent` bayra\u011f\u0131 eklenir.<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Firewalld-Kurulumu-ve-Temel-Yonetim-Komutlari\"><\/span>Firewalld Kurulumu ve Temel Y\u00f6netim Komutlar\u0131<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>AlmaLinux ve CentOS&#8217;un g\u00fcncel s\u00fcr\u00fcmlerinde Firewalld genellikle \u00f6nceden y\u00fcklenmi\u015f ve aktif olarak gelir. Ancak durum b\u00f6yle de\u011filse veya servisin durumunu y\u00f6netmek istiyorsan\u0131z, baz\u0131 temel komutlar\u0131 bilmeniz gerekir. Bu b\u00f6l\u00fcm, Firewalld servisini nas\u0131l kontrol edece\u011finizi ve y\u00f6netece\u011finizi ele alacakt\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Firewalld-Servisinin-Durumunu-Kontrol-Etme\"><\/span>Firewalld Servisinin Durumunu Kontrol Etme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Firewalld&#8217;nin sunucunuzda \u00e7al\u0131\u015f\u0131p \u00e7al\u0131\u015fmad\u0131\u011f\u0131n\u0131 ve mevcut durumunu \u00f6\u011frenmek i\u00e7in `systemctl` komutunu kullanabilirsiniz. Bu komut, servisin aktif olup olmad\u0131\u011f\u0131n\u0131, sistem ba\u015flang\u0131c\u0131nda otomatik olarak devreye girip girmeyece\u011fini ve son log mesajlar\u0131n\u0131 g\u00f6sterir.<\/p>\n<p><code>sudo systemctl status firewalld<\/code><\/p>\n<p>E\u011fer servis \u00e7al\u0131\u015f\u0131yorsa, \u00e7\u0131kt\u0131da &#8220;active (running)&#8221; ifadesini ye\u015fil renkte g\u00f6receksiniz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Firewalld-Servisini-Baslatma-Durdurma-ve-Yeniden-Baslatma\"><\/span>Firewalld Servisini Ba\u015flatma, Durdurma ve Yeniden Ba\u015flatma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>G\u00fcvenlik duvar\u0131 servisini y\u00f6netmek i\u00e7in a\u015fa\u011f\u0131daki `systemctl` komutlar\u0131 kullan\u0131l\u0131r:<\/p>\n<ul>\n<li><strong>Ba\u015flatma:<\/strong> Firewalld servisini ba\u015flatmak i\u00e7in:<br \/><code>sudo systemctl start firewalld<\/code><\/li>\n<li><strong>Durdurma:<\/strong> Servisi ge\u00e7ici olarak durdurmak i\u00e7in (Bu i\u015flem sunucunuzu korumas\u0131z b\u0131rakaca\u011f\u0131 i\u00e7in dikkatli kullan\u0131lmal\u0131d\u0131r):<br \/><code>sudo systemctl stop firewalld<\/code><\/li>\n<li><strong>Yeniden Ba\u015flatma:<\/strong> Serviste bir sorun oldu\u011funda veya baz\u0131 k\u00f6kl\u00fc de\u011fi\u015fikliklerden sonra servisi yeniden ba\u015flatmak i\u00e7in:<br \/><code>sudo systemctl restart firewalld<\/code><\/li>\n<\/ul>\n<h3><span class=\"ez-toc-section\" id=\"Firewalldnin-Sistem-Acilisinda-Otomatik-Baslamasini-Saglama\"><\/span>Firewalld&#8217;nin Sistem A\u00e7\u0131l\u0131\u015f\u0131nda Otomatik Ba\u015flamas\u0131n\u0131 Sa\u011flama<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sunucunuz her yeniden ba\u015flad\u0131\u011f\u0131nda g\u00fcvenlik duvar\u0131n\u0131n otomatik olarak devreye girmesi hayati \u00f6nem ta\u015f\u0131r. Bu ayar\u0131n aktif olup olmad\u0131\u011f\u0131n\u0131 kontrol edebilir ve de\u011filse aktif hale getirebilirsiniz.<\/p>\n<ul>\n<li><strong>Otomatik Ba\u015flatmay\u0131 Aktif Etme (Enable):<\/strong><br \/><code>sudo systemctl enable firewalld<\/code><\/li>\n<li><strong>Otomatik Ba\u015flatmay\u0131 Devre D\u0131\u015f\u0131 B\u0131rakma (Disable):<\/strong><br \/><code>sudo systemctl disable firewalld<\/code><\/li>\n<\/ul>\n<p>Genellikle, bir <a href=\"https:\/\/www.ihs.com.tr\/sunucu-kiralama\/\" target=\"_blank\">sunucu kiralama<\/a> hizmeti ald\u0131\u011f\u0131n\u0131zda bu ayar varsay\u0131lan olarak aktif gelir, ancak kontrol etmekte her zaman fayda vard\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Yapilandirmayi-Yeniden-Yukleme-ve-Degisiklikleri-Uygulama\"><\/span>Yap\u0131land\u0131rmay\u0131 Yeniden Y\u00fckleme ve De\u011fi\u015fiklikleri Uygulama<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Kal\u0131c\u0131 (permanent) modda bir kural ekledi\u011finizde veya de\u011fi\u015ftirdi\u011finizde, bu kural\u0131n anl\u0131k (runtime) yap\u0131land\u0131rmaya uygulanarak aktif hale gelmesi i\u00e7in Firewalld&#8217;nin yap\u0131land\u0131rmas\u0131n\u0131 yeniden y\u00fcklemeniz gerekir. Bu i\u015flem, servisi tamamen yeniden ba\u015flatmaktan daha h\u0131zl\u0131d\u0131r ve mevcut aktif ba\u011flant\u0131lar\u0131 sonland\u0131rmaz.<\/p>\n<p><code>sudo firewall-cmd --reload<\/code><\/p>\n<p>Bu komut, kal\u0131c\u0131 yap\u0131land\u0131rmay\u0131 okur ve mevcut \u00e7al\u0131\u015fan yap\u0131land\u0131rmayla senkronize eder.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Firewalld-Bolgeleri-Zones-ile-Calisma\"><\/span>Firewalld B\u00f6lgeleri (Zones) ile \u00c7al\u0131\u015fma<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Firewalld&#8217;nin en g\u00fc\u00e7l\u00fc \u00f6zelliklerinden biri, kural y\u00f6netimini basitle\u015ftiren ve farkl\u0131 g\u00fcven senaryolar\u0131na uyum sa\u011flayan b\u00f6lge (zone) konseptidir. B\u00f6lgeler, sunucunuzun farkl\u0131 a\u011f aray\u00fczlerine farkl\u0131 g\u00fcvenlik politikalar\u0131 uygulaman\u0131za olanak tan\u0131r. \u00d6rne\u011fin, genel internete a\u00e7\u0131k bir aray\u00fcz i\u00e7in \u00e7ok k\u0131s\u0131tlay\u0131c\u0131 kurallar uygularken, \u00f6zel bir y\u00f6netim a\u011f\u0131na ba\u011fl\u0131 ba\u015fka bir aray\u00fcz i\u00e7in daha esnek kurallar belirleyebilirsiniz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Bolgeler-Zones-Nedir-ve-Nasil-Calisir\"><\/span>B\u00f6lgeler (Zones) Nedir ve Nas\u0131l \u00c7al\u0131\u015f\u0131r?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>B\u00f6lgeler, a\u011f aray\u00fczlerinin (network interfaces) veya kaynak IP adreslerinin atand\u0131\u011f\u0131 \u00f6nceden tan\u0131mlanm\u0131\u015f kural setleridir. Bir a\u011f paketinin sunucuya nereden geldi\u011fine ba\u011fl\u0131 olarak, o paketin hangi b\u00f6lgenin kurallar\u0131na tabi olaca\u011f\u0131 belirlenir. Firewalld, bir ba\u011flant\u0131 i\u00e7in en spesifik e\u015fle\u015fen b\u00f6lgeyi bulmaya \u00e7al\u0131\u015f\u0131r. \u00d6nce paketin kaynak IP&#8217;sine atanm\u0131\u015f bir b\u00f6lge olup olmad\u0131\u011f\u0131na bakar. Yoksa, paketin geldi\u011fi a\u011f aray\u00fcz\u00fcne atanm\u0131\u015f b\u00f6lgenin kurallar\u0131n\u0131 uygular. Hi\u00e7bir aray\u00fcz veya kaynak bir b\u00f6lgeye atanmam\u0131\u015fsa, varsay\u0131lan b\u00f6lgenin kurallar\u0131 ge\u00e7erli olur.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Sunucudaki-Mevcut-Bolgeleri-ve-Varsayilan-Bolgeyi-Listeleme\"><\/span>Sunucudaki Mevcut B\u00f6lgeleri ve Varsay\u0131lan B\u00f6lgeyi Listeleme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sisteminizde hangi b\u00f6lgelerin tan\u0131ml\u0131 oldu\u011funu ve hangisinin varsay\u0131lan olarak kullan\u0131ld\u0131\u011f\u0131n\u0131 kolayca listeleyebilirsiniz.<\/p>\n<ul>\n<li><strong>T\u00fcm mevcut b\u00f6lgeleri listelemek i\u00e7in:<\/strong><br \/><code>firewall-cmd --get-zones<\/code><br \/>Bu komut size `block`, `dmz`, `drop`, `external`, `home`, `internal`, `public`, `trusted`, `work` gibi \u00f6n tan\u0131ml\u0131 b\u00f6lgelerin listesini verecektir.<\/li>\n<li><strong>Varsay\u0131lan b\u00f6lgeyi \u00f6\u011frenmek i\u00e7in:<\/strong><br \/><code>firewall-cmd --get-default-zone<\/code><br \/>Genellikle bu komutun \u00e7\u0131kt\u0131s\u0131 `public` olacakt\u0131r.<\/li>\n<\/ul>\n<h3><span class=\"ez-toc-section\" id=\"Varsayilan-Bolgeyi-Degistirme\"><\/span>Varsay\u0131lan B\u00f6lgeyi De\u011fi\u015ftirme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Herhangi bir a\u011f aray\u00fcz\u00fcne \u00f6zel bir b\u00f6lge atanmad\u0131\u011f\u0131nda kullan\u0131lacak olan varsay\u0131lan b\u00f6lgeyi de\u011fi\u015ftirebilirsiniz. \u00d6rne\u011fin, daha k\u0131s\u0131tlay\u0131c\u0131 bir politika uygulamak isterseniz varsay\u0131lan b\u00f6lgeyi `dmz` veya `work` olarak ayarlayabilirsiniz. Bu de\u011fi\u015fiklik kal\u0131c\u0131 olacakt\u0131r.<\/p>\n<p><code>sudo firewall-cmd --set-default-zone=work<\/code><\/p>\n<p>De\u011fi\u015fikli\u011fin uygulanmas\u0131 i\u00e7in `&#8211;reload` komutunu \u00e7al\u0131\u015ft\u0131rman\u0131z gerekebilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Bir-Ag-Arayuzunu-Farkli-Bir-Bolgeye-Atama\"><\/span>Bir A\u011f Aray\u00fcz\u00fcn\u00fc Farkl\u0131 Bir B\u00f6lgeye Atama<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sunucunuzda birden fazla a\u011f aray\u00fcz\u00fc varsa (\u00f6rne\u011fin `eth0` genel a\u011f i\u00e7in, `eth1` \u00f6zel a\u011f i\u00e7in), her birine farkl\u0131 bir b\u00f6lge atayabilirsiniz. \u00d6rne\u011fin, `eth1` aray\u00fcz\u00fcn\u00fc daha g\u00fcvenli olan `internal` b\u00f6lgesine atamak i\u00e7in a\u015fa\u011f\u0131daki komutu kullanabilirsiniz. Bu komut hem anl\u0131k hem de kal\u0131c\u0131 de\u011fi\u015fiklik yapar.<\/p>\n<p><code>sudo firewall-cmd --zone=internal --change-interface=eth1 --permanent<\/code><\/p>\n<p>Ard\u0131ndan yap\u0131land\u0131rmay\u0131 yeniden y\u00fckleyin: <code>sudo firewall-cmd --reload<\/code><\/p>\n<h3><span class=\"ez-toc-section\" id=\"On-Tanimli-Bolgelerin-Incelenmesi-public-home-work-dmz-vb\"><\/span>\u00d6n Tan\u0131ml\u0131 B\u00f6lgelerin \u0130ncelenmesi (public, home, work, dmz vb.)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Firewalld, yayg\u0131n kullan\u0131m senaryolar\u0131 i\u00e7in bir dizi \u00f6n tan\u0131ml\u0131 b\u00f6lge ile birlikte gelir. Her b\u00f6lgenin kendine \u00f6zg\u00fc bir g\u00fcven seviyesi ve varsay\u0131lan politikas\u0131 vard\u0131r.<\/p>\n<div class=\"karsilastirma\">\n<table>\n<thead>\n<tr>\n<th>B\u00f6lge Ad\u0131<\/th>\n<th>G\u00fcven Seviyesi<\/th>\n<th>Varsay\u0131lan Davran\u0131\u015f ve Kullan\u0131m Amac\u0131<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>drop<\/strong><\/td>\n<td>En D\u00fc\u015f\u00fck<\/td>\n<td>Gelen t\u00fcm paketleri hi\u00e7bir yan\u0131t vermeden sessizce d\u00fc\u015f\u00fcr\u00fcr. Engellenen taraf, sunucunun var olup olmad\u0131\u011f\u0131n\u0131 anlayamaz.<\/td>\n<\/tr>\n<tr>\n<td><strong>block<\/strong><\/td>\n<td>D\u00fc\u015f\u00fck<\/td>\n<td>Gelen t\u00fcm paketleri reddeder ve kar\u015f\u0131 tarafa &#8220;icmp-host-prohibited&#8221; mesaj\u0131 g\u00f6nderir. Engellenen taraf, bir g\u00fcvenlik duvar\u0131 taraf\u0131ndan engellendi\u011fini anlar.<\/td>\n<\/tr>\n<tr>\n<td><strong>public<\/strong><\/td>\n<td>G\u00fcvensiz<\/td>\n<td>Genel ve g\u00fcvenilmeyen a\u011flar i\u00e7in kullan\u0131l\u0131r. Varsay\u0131lan olarak yaln\u0131zca se\u00e7ili servislere (genellikle SSH) izin verilir. \u00c7o\u011fu sunucunun varsay\u0131lan b\u00f6lgesidir.<\/td>\n<\/tr>\n<tr>\n<td><strong>external<\/strong><\/td>\n<td>Orta<\/td>\n<td>\u00d6zellikle NAT (Masquerading) etkinle\u015ftirilmi\u015f d\u0131\u015f a\u011flar i\u00e7in kullan\u0131l\u0131r. G\u00fcven seviyesi public&#8217;e benzer.<\/td>\n<\/tr>\n<tr>\n<td><strong>dmz<\/strong><\/td>\n<td>Orta<\/td>\n<td>&#8220;Demilitarized Zone&#8221; (Askerden Ar\u0131nd\u0131r\u0131lm\u0131\u015f B\u00f6lge) i\u00e7in tasarlanm\u0131\u015ft\u0131r. D\u0131\u015far\u0131dan eri\u015filebilen ancak i\u00e7 a\u011fdan izole edilmi\u015f sunucular (\u00f6rn. web sunucular\u0131) i\u00e7in kullan\u0131l\u0131r.<\/td>\n<\/tr>\n<tr>\n<td><strong>work<\/strong><\/td>\n<td>G\u00fcvenilir<\/td>\n<td>\u0130\u015f ortam\u0131ndaki bilgisayarlar i\u00e7in tasarlanm\u0131\u015ft\u0131r. \u00c7o\u011fu temel servise g\u00fcvenir.<\/td>\n<\/tr>\n<tr>\n<td><strong>home<\/strong><\/td>\n<td>G\u00fcvenilir<\/td>\n<td>Ev ortam\u0131ndaki cihazlar i\u00e7in tasarlanm\u0131\u015ft\u0131r. &#8216;work&#8217; b\u00f6lgesine benzer ancak daha fazla servise g\u00fcvenir.<\/td>\n<\/tr>\n<tr>\n<td><strong>internal<\/strong><\/td>\n<td>\u00c7ok G\u00fcvenilir<\/td>\n<td>Yaln\u0131zca i\u00e7 a\u011fdaki di\u011fer sunucular i\u00e7in kullan\u0131l\u0131r. Daha fazla servise varsay\u0131lan olarak izin verilir.<\/td>\n<\/tr>\n<tr>\n<td><strong>trusted<\/strong><\/td>\n<td>En Y\u00fcksek<\/td>\n<td>A\u011fdaki t\u00fcm cihazlara tamamen g\u00fcvenir. Gelen t\u00fcm ba\u011flant\u0131lara izin verilir. \u00c7ok dikkatli kullan\u0131lmal\u0131d\u0131r.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h2><span class=\"ez-toc-section\" id=\"Servis-ve-Port-Yonetimi-Guvenlik-Duvari-Kurallarini-Yapilandirma\"><\/span>Servis ve Port Y\u00f6netimi: G\u00fcvenlik Duvar\u0131 Kurallar\u0131n\u0131 Yap\u0131land\u0131rma<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>B\u00f6lgelerin mant\u0131\u011f\u0131n\u0131 anlad\u0131ktan sonra, bu b\u00f6lgeler i\u00e7inde hangi trafi\u011fe izin verip hangisini engelleyece\u011fimizi belirlememiz gerekir. Firewalld bu i\u015flemi servis tan\u0131mlar\u0131 ve do\u011frudan port numaralar\u0131 arac\u0131l\u0131\u011f\u0131yla olduk\u00e7a kolay bir hale getirir. Bu b\u00f6l\u00fcmde, sunucunuzdaki uygulamalar\u0131n ihtiya\u00e7 duydu\u011fu ba\u011flant\u0131lar\u0131 g\u00fcvenli bir \u015fekilde nas\u0131l a\u00e7aca\u011f\u0131n\u0131z\u0131 ve gereksiz portlar\u0131 nas\u0131l kapataca\u011f\u0131n\u0131z\u0131 \u00f6\u011freneceksiniz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"On-Tanimli-Servisleri-Listeleme\"><\/span>\u00d6n Tan\u0131ml\u0131 Servisleri Listeleme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Firewalld, HTTP, FTP, SMTP gibi yayg\u0131n a\u011f servisleri i\u00e7in \u00f6nceden yap\u0131land\u0131r\u0131lm\u0131\u015f tan\u0131mlar i\u00e7erir. Bu tan\u0131mlar, ilgili servisin hangi portlar\u0131 ve protokolleri kulland\u0131\u011f\u0131n\u0131 belirtir. Mevcut t\u00fcm servis tan\u0131mlar\u0131n\u0131 listelemek i\u00e7in \u015fu komutu kullanabilirsiniz:<\/p>\n<p><code>firewall-cmd --get-services<\/code><\/p>\n<p>Bu liste, kural eklerken kullanabilece\u011finiz servis adlar\u0131n\u0131 g\u00f6sterir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Bir-Bolgeye-Servis-Ekleme-Ornek-HTTP-HTTPS-SSH\"><\/span>Bir B\u00f6lgeye Servis Ekleme (\u00d6rnek: HTTP, HTTPS, SSH)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Web sunucunuzun d\u0131\u015far\u0131dan eri\u015filebilir olmas\u0131n\u0131 sa\u011flamak i\u00e7in `public` b\u00f6lgesine HTTP (80) ve HTTPS (443) servislerini eklemeniz gerekir. Bu kural\u0131 kal\u0131c\u0131 olarak eklemek i\u00e7in `&#8211;permanent` bayra\u011f\u0131n\u0131 kullan\u0131r\u0131z.<\/p>\n<p><code>sudo firewall-cmd --zone=public --add-service=http --permanent<\/code><br \/>\n<code>sudo firewall-cmd --zone=public --add-service=https --permanent<\/code><\/p>\n<p>Benzer \u015fekilde, <a href=\"https:\/\/www.ihs.com.tr\/blog\/ssh-nedir\/\" target=\"_blank\">SSH<\/a> eri\u015fimine izin vermek i\u00e7in (genellikle varsay\u0131lan olarak a\u00e7\u0131kt\u0131r):<\/p>\n<p><code>sudo firewall-cmd --zone=public --add-service=ssh --permanent<\/code><\/p>\n<p>Bu komutlardan sonra de\u011fi\u015fikliklerin aktif olmas\u0131 i\u00e7in yap\u0131land\u0131rmay\u0131 yeniden y\u00fcklemeyi unutmay\u0131n: <code>sudo firewall-cmd --reload<\/code><\/p>\n<h3><span class=\"ez-toc-section\" id=\"Bir-Bolgeden-Servis-Kaldirma\"><\/span>Bir B\u00f6lgeden Servis Kald\u0131rma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Art\u0131k kullanmad\u0131\u011f\u0131n\u0131z bir servise ait kurallar\u0131 g\u00fcvenlik nedeniyle kald\u0131rmak iyi bir pratiktir. \u00d6rne\u011fin, art\u0131k FTP servisi kullanm\u0131yorsan\u0131z, bu servisi `public` b\u00f6lgesinden kald\u0131rabilirsiniz:<\/p>\n<p><code>sudo firewall-cmd --zone=public --remove-service=ftp --permanent<\/code><br \/>\n<code>sudo firewall-cmd --reload<\/code><\/p>\n<h3><span class=\"ez-toc-section\" id=\"Belirli-Port-Numaralarina-Izin-Verme-TCPUDP\"><\/span>Belirli Port Numaralar\u0131na \u0130zin Verme (TCP\/UDP)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bazen kulland\u0131\u011f\u0131n\u0131z bir uygulama, Firewalld&#8217;nin \u00f6n tan\u0131ml\u0131 servis listesinde bulunmayan \u00f6zel bir port kullanabilir. \u00d6rne\u011fin, 8080 portunda \u00e7al\u0131\u015fan bir web uygulamas\u0131na izin vermek i\u00e7in do\u011frudan port numaras\u0131n\u0131 ve protokol\u00fcn\u00fc (tcp veya udp) belirterek kural ekleyebilirsiniz.<\/p>\n<p><code>sudo firewall-cmd --zone=public --add-port=8080\/tcp --permanent<\/code><\/p>\n<p>De\u011fi\u015fikli\u011fi uygulamak i\u00e7in: <code>sudo firewall-cmd --reload<\/code><\/p>\n<h3><span class=\"ez-toc-section\" id=\"Belirli-Port-Numaralarini-Kapatma\"><\/span>Belirli Port Numaralar\u0131n\u0131 Kapatma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Daha \u00f6nce a\u00e7t\u0131\u011f\u0131n\u0131z ancak art\u0131k ihtiya\u00e7 duymad\u0131\u011f\u0131n\u0131z bir portu kapatmak i\u00e7in `&#8211;add-port` yerine `&#8211;remove-port` komutunu kullan\u0131rs\u0131n\u0131z.<\/p>\n<p><code>sudo firewall-cmd --zone=public --remove-port=8080\/tcp --permanent<\/code><br \/>\n<code>sudo firewall-cmd --reload<\/code><\/p>\n<h3><span class=\"ez-toc-section\" id=\"Port-Araligina-Izin-Verme-veya-Kapatma\"><\/span>Port Aral\u0131\u011f\u0131na \u0130zin Verme veya Kapatma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Baz\u0131 uygulamalar, belirli bir port aral\u0131\u011f\u0131n\u0131 kullanabilir (\u00f6rne\u011fin pasif FTP ba\u011flant\u0131lar\u0131 veya baz\u0131 oyun sunucular\u0131). Firewalld, port aral\u0131klar\u0131n\u0131 kolayca y\u00f6netmenize olanak tan\u0131r. \u00d6rne\u011fin, 20000 ile 21000 aras\u0131ndaki t\u00fcm TCP portlar\u0131na izin vermek i\u00e7in:<\/p>\n<p><code>sudo firewall-cmd --zone=public --add-port=20000-21000\/tcp --permanent<\/code><\/p>\n<p>Bu aral\u0131\u011f\u0131 kapatmak i\u00e7in ise ayn\u0131 komutu `&#8211;remove-port` ile kullanabilirsiniz:<\/p>\n<p><code>sudo firewall-cmd --zone=public --remove-port=20000-21000\/tcp --permanent<\/code><\/p>\n<p>Her iki i\u015flemden sonra da yap\u0131land\u0131rmay\u0131 yeniden y\u00fcklemeyi unutmay\u0131n.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Gelismis-Firewalld-Yapilandirmalari-ve-Kurallari\"><\/span>Geli\u015fmi\u015f Firewalld Yap\u0131land\u0131rmalar\u0131 ve Kurallar\u0131<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Temel port ve servis y\u00f6netiminin \u00f6tesinde, Firewalld \u00e7ok daha karma\u015f\u0131k ve spesifik g\u00fcvenlik senaryolar\u0131n\u0131 y\u00f6netmek i\u00e7in g\u00fc\u00e7l\u00fc ara\u00e7lar sunar. Bu ara\u00e7lar aras\u0131nda en dikkat \u00e7ekeni &#8220;Zengin Kurallar&#8221; (Rich Rules) olarak bilinen esnek kural yaz\u0131m dilidir. Ayr\u0131ca port y\u00f6nlendirme ve NAT gibi geli\u015fmi\u015f a\u011f g\u00f6revleri de Firewalld ile kolayca yap\u0131land\u0131r\u0131labilir. Bu b\u00f6l\u00fcm, g\u00fcvenlik duvar\u0131 yeteneklerinizi bir \u00fcst seviyeye ta\u015f\u0131yacak geli\u015fmi\u015f \u00f6zellikleri ele almaktad\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Zengin-Kurallar-Rich-Rules-Nedir-ve-Nasil-Kullanilir\"><\/span>Zengin Kurallar (Rich Rules) Nedir ve Nas\u0131l Kullan\u0131l\u0131r?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Zengin Kurallar, standart `&#8211;add-service` veya `&#8211;add-port` komutlar\u0131n\u0131n yetersiz kald\u0131\u011f\u0131 durumlarda, belirli kaynak\/hedef IP adresleri, protokoller, portlar ve eylemler (accept, reject, drop) i\u00e7eren \u00e7ok daha ayr\u0131nt\u0131l\u0131 kurallar olu\u015fturman\u0131za olanak tan\u0131r. Zengin kural s\u00f6zdizimi olduk\u00e7a anla\u015f\u0131l\u0131rd\u0131r ve &#8220;e\u011fer \u015fu ko\u015fullar sa\u011flan\u0131rsa, bu eylemi ger\u00e7ekle\u015ftir&#8221; mant\u0131\u011f\u0131na dayan\u0131r.<\/p>\n<p>\u00d6rnek bir zengin kural yap\u0131s\u0131: <br \/><code>rule family=\"ipv4\" source address=\"192.168.1.10\" port port=\"22\" protocol=\"tcp\" accept<\/code><\/p>\n<h3><span class=\"ez-toc-section\" id=\"Belirli-Bir-IP-Adresinden-Gelen-Baglantilara-Izin-Verme-veya-Engelleme\"><\/span>Belirli Bir IP Adresinden Gelen Ba\u011flant\u0131lara \u0130zin Verme veya Engelleme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Zengin kurallar\u0131n en yayg\u0131n kullan\u0131m alanlar\u0131ndan biri, belirli bir IP adresine \u00f6zel izinler tan\u0131mak veya o adresten gelen t\u00fcm trafi\u011fi engellemektir.<\/p>\n<ul>\n<li><strong>Belirli bir IP&#8217;den SSH eri\u015fimine izin verme:<\/strong><br \/>\n <code>sudo firewall-cmd --zone=public --add-rich-rule='rule family=\"ipv4\" source address=\"203.0.113.5\" service name=\"ssh\" accept' --permanent<\/code><\/li>\n<li><strong>Belirli bir IP adresini tamamen engelleme:<\/strong><br \/>\n <code>sudo firewall-cmd --zone=public --add-rich-rule='rule family=\"ipv4\" source address=\"198.51.100.10\" reject' --permanent<\/code><\/li>\n<\/ul>\n<p>Bu kurallar\u0131n ard\u0131ndan <code>--reload<\/code> komutu \u00e7al\u0131\u015ft\u0131r\u0131lmal\u0131d\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Belirli-Bir-IP-Blogunu-Subnet-Engelleme\"><\/span>Belirli Bir IP Blo\u011funu (Subnet) Engelleme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Tek bir IP adresi yerine, k\u00f6t\u00fc niyetli aktivitenin geldi\u011fi b\u00fct\u00fcn bir IP blo\u011funu (subnet) engellemek isteyebilirsiniz. Bu, CIDR (Classless Inter-Domain Routing) notasyonu kullan\u0131larak kolayca yap\u0131labilir.<\/p>\n<p>\u00d6rne\u011fin, `198.51.100.0\/24` a\u011f\u0131ndan gelen t\u00fcm trafi\u011fi engellemek i\u00e7in:<\/p>\n<p><code>sudo firewall-cmd --zone=public --add-rich-rule='rule family=\"ipv4\" source address=\"198.51.100.0\/24\" reject' --permanent<\/code><br \/>\n<code>sudo firewall-cmd --reload<\/code><\/p>\n<h3><span class=\"ez-toc-section\" id=\"ICMP-Ping-Isteklerini-Yonetme-ve-Engelleme\"><\/span>ICMP (Ping) \u0130steklerini Y\u00f6netme ve Engelleme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>ICMP protokol\u00fc, genellikle a\u011f sorunlar\u0131n\u0131 te\u015fhis etmek i\u00e7in `ping` komutuyla kullan\u0131l\u0131r. Ancak baz\u0131 durumlarda, ke\u015fif taramalar\u0131n\u0131 zorla\u015ft\u0131rmak i\u00e7in ping isteklerini engellemek isteyebilirsiniz. Firewalld, ICMP istek t\u00fcrlerini ayr\u0131 ayr\u0131 y\u00f6netme imkan\u0131 sunar.<\/p>\n<p><code>--get-icmptypes<\/code> komutu ile y\u00f6netebilece\u011finiz t\u00fcm ICMP t\u00fcrlerini g\u00f6rebilirsiniz. \u00d6rne\u011fin, en yayg\u0131n olan `echo-reply` ve `echo-request` (ping) isteklerini engellemek i\u00e7in:<\/p>\n<p><code>sudo firewall-cmd --zone=public --add-icmp-block=echo-request --permanent<\/code><br \/>\n<code>sudo firewall-cmd --zone=public --add-icmp-block=echo-reply --permanent<\/code><br \/>\n<code>sudo firewall-cmd --reload<\/code><\/p>\n<p>Bu, sunucunuzun ping isteklerine yan\u0131t vermesini engeller.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Port-Yonlendirme-Port-Forwarding-Yapilandirmasi\"><\/span>Port Y\u00f6nlendirme (Port Forwarding) Yap\u0131land\u0131rmas\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Port y\u00f6nlendirme, sunucunuza belirli bir porttan gelen trafi\u011fi, ayn\u0131 sunucudaki veya i\u00e7 a\u011fdaki ba\u015fka bir porta veya IP adresine y\u00f6nlendirmenizi sa\u011flar. \u00d6rne\u011fin, d\u0131\u015far\u0131dan 80 portuna gelen istekleri, i\u00e7eride 8080 portunda \u00e7al\u0131\u015fan bir uygulamaya y\u00f6nlendirebilirsiniz.<\/p>\n<p>\u00d6ncelikle `masquerade` \u00f6zelli\u011finin ilgili b\u00f6lgede aktif olmas\u0131 gerekir.<\/p>\n<p><code>sudo firewall-cmd --zone=public --add-masquerade --permanent<\/code><\/p>\n<p>Ard\u0131ndan y\u00f6nlendirme kural\u0131n\u0131 ekleyin (80 portunu 8080&#8217;e y\u00f6nlendirme):<\/p>\n<p><code>sudo firewall-cmd --zone=public --add-forward-port=port=80:proto=tcp:toport=8080 --permanent<\/code><br \/>\n<code>sudo firewall-cmd --reload<\/code><\/p>\n<h3><span class=\"ez-toc-section\" id=\"Ag-Adresi-Cevirisi-Masquerading-NAT-Ayarlari\"><\/span>A\u011f Adresi \u00c7evirisi (Masquerading \/ NAT) Ayarlar\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Masquerading (bir t\u00fcr NAT &#8211; Network Address Translation), \u00f6zel (private) bir a\u011fdaki birden fazla cihaz\u0131n, sunucunuzun genel (public) IP adresini kullanarak internete \u00e7\u0131kmas\u0131n\u0131 sa\u011flar. Sunucunuz bir a\u011f ge\u00e7idi (gateway) olarak i\u015flev g\u00f6rd\u00fc\u011f\u00fcnde bu \u00f6zellik kullan\u0131l\u0131r. \u00d6rne\u011fin, `external` b\u00f6lgeden gelen trafi\u011fin i\u00e7 a\u011fa y\u00f6nlendirilmesini sa\u011flamak i\u00e7in:<\/p>\n<p><code>sudo firewall-cmd --zone=external --add-masquerade --permanent<\/code><br \/>\n<code>sudo firewall-cmd --reload<\/code><\/p>\n<p>Bu komut, sunucunuzu bir <a href=\"https:\/\/www.ihs.com.tr\/blog\/firewall-nedir-ne-ise-yarar\/\" target=\"_blank\">g\u00fcvenlik duvar\u0131<\/a> ve y\u00f6nlendirici gibi davranacak \u015fekilde yap\u0131land\u0131r\u0131r.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Firewalld-Izleme-Gunlukleme-ve-Sorun-Giderme\"><\/span>Firewalld \u0130zleme, G\u00fcnl\u00fckleme ve Sorun Giderme<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Etkili bir g\u00fcvenlik duvar\u0131 y\u00f6netimi, sadece kurallar\u0131 ayarlamakla bitmez; ayn\u0131 zamanda bu kurallar\u0131n do\u011fru \u00e7al\u0131\u015f\u0131p \u00e7al\u0131\u015fmad\u0131\u011f\u0131n\u0131 izlemeyi, olas\u0131 sorunlar\u0131 te\u015fhis etmeyi ve g\u00fcvenlik olaylar\u0131n\u0131 tespit etmek i\u00e7in g\u00fcnl\u00fck kay\u0131tlar\u0131n\u0131 (loglar\u0131) incelemeyi de i\u00e7erir. Firewalld, bu s\u00fcre\u00e7ler i\u00e7in yerle\u015fik komutlar ve entegrasyonlar sunar. Ayr\u0131ca, acil durumlarda t\u00fcm trafi\u011fi kesmek i\u00e7in bir &#8220;panik modu&#8221; gibi kullan\u0131\u015fl\u0131 \u00f6zelliklere de sahiptir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Mevcut-Firewall-Kurallarini-Listeleme\"><\/span>Mevcut Firewall Kurallar\u0131n\u0131 Listeleme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Belirli bir b\u00f6lge i\u00e7in veya t\u00fcm b\u00f6lgeler i\u00e7in ge\u00e7erli olan aktif kurallar\u0131 listelemek, yap\u0131land\u0131rman\u0131z\u0131 g\u00f6zden ge\u00e7irmek i\u00e7in \u00f6nemlidir.<\/p>\n<ul>\n<li><strong>Varsay\u0131lan b\u00f6lge i\u00e7in t\u00fcm kurallar\u0131 listeleme:<\/strong><br \/><code>sudo firewall-cmd --list-all<\/code><\/li>\n<li><strong>Belirli bir b\u00f6lge (\u00f6rne\u011fin `work`) i\u00e7in kurallar\u0131 listeleme:<\/strong><br \/><code>sudo firewall-cmd --zone=work --list-all<\/code><\/li>\n<li><strong>Kal\u0131c\u0131 (permanent) yap\u0131land\u0131rmadaki kurallar\u0131 g\u00f6rmek i\u00e7in:<\/strong><br \/><code>sudo firewall-cmd --permanent --list-all<\/code><\/li>\n<\/ul>\n<p>Bu komutlar size hangi servislerin, portlar\u0131n, zengin kurallar\u0131n ve di\u011fer ayarlar\u0131n aktif oldu\u011funu net bir \u015fekilde g\u00f6sterir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Engellenen-Paketlerin-Gunluge-Kaydedilmesini-Logging-Aktif-Etme\"><\/span>Engellenen Paketlerin G\u00fcnl\u00fc\u011fe Kaydedilmesini (Logging) Aktif Etme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Varsay\u0131lan olarak Firewalld, engelledi\u011fi (dropped veya rejected) paketler hakk\u0131nda detayl\u0131 bir g\u00fcnl\u00fck tutmaz. Ancak sorun giderme veya g\u00fcvenlik analizi i\u00e7in bu g\u00fcnl\u00fckleri etkinle\u015ftirebilirsiniz. Bu ayar, reddedilen her paketin neden reddedildi\u011fi hakk\u0131nda bilgi i\u00e7eren bir g\u00fcnl\u00fck girdisi olu\u015fturur.<\/p>\n<p><code>sudo firewall-cmd --set-log-denied=all<\/code><\/p>\n<p>Bu ayar\u0131 kapatmak i\u00e7in ise `off` parametresini kullanabilirsiniz:<\/p>\n<p><code>sudo firewall-cmd --set-log-denied=off<\/code><\/p>\n<p>Bu ayar\u0131n kal\u0131c\u0131 olmas\u0131 i\u00e7in `&#8211;permanent` bayra\u011f\u0131 eklenmelidir, ancak genellikle sadece sorun giderme s\u0131ras\u0131nda ge\u00e7ici olarak a\u00e7\u0131l\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"journalctl-ile-Firewalld-Gunluklerini-Inceleme\"><\/span>`journalctl` ile Firewalld G\u00fcnl\u00fcklerini \u0130nceleme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>G\u00fcnl\u00fckleme aktif edildikten sonra, Firewalld taraf\u0131ndan olu\u015fturulan loglar\u0131 sistem g\u00fcnl\u00fc\u011f\u00fc y\u00f6neticisi olan `journalctl` ile inceleyebilirsiniz. Bu komut, engellenen paketler hakk\u0131nda kaynak IP, hedef port gibi de\u011ferli bilgiler sunar.<\/p>\n<p><code>sudo journalctl -u firewalld -f<\/code><\/p>\n<p><code>-f<\/code> (follow) parametresi, g\u00fcnl\u00fckleri ger\u00e7ek zamanl\u0131 olarak takip etmenizi sa\u011flar, bu da bir sorunu canl\u0131 olarak te\u015fhis etmeye \u00e7al\u0131\u015f\u0131rken \u00e7ok kullan\u0131\u015fl\u0131d\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Panik-Modu-Panic-Mode-Nedir-ve-Acil-Durumlarda-Nasil-Kullanilir\"><\/span>Panik Modu (Panic Mode) Nedir ve Acil Durumlarda Nas\u0131l Kullan\u0131l\u0131r?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Panik Modu, sunucunuzun aktif bir sald\u0131r\u0131 alt\u0131nda oldu\u011fundan \u015f\u00fcphelendi\u011finiz acil durumlar i\u00e7in tasarlanm\u0131\u015f bir \u00f6zelliktir. Panik modu etkinle\u015ftirildi\u011finde, Firewalld gelen ve giden t\u00fcm a\u011f trafi\u011fini derhal engeller. Bu, sald\u0131rgan\u0131n sunucuya eri\u015fimini tamamen keserek size durumu analiz etmek ve kar\u015f\u0131 \u00f6nlemler almak i\u00e7in zaman kazand\u0131r\u0131r.<\/p>\n<ul>\n<li><strong>Panik modunu aktif etme:<\/strong><br \/><code>sudo firewall-cmd --panic-on<\/code><\/li>\n<li><strong>Panik modunun durumunu kontrol etme:<\/strong><br \/><code>sudo firewall-cmd --query-panic<\/code><\/li>\n<li><strong>Panik modunu devre d\u0131\u015f\u0131 b\u0131rakma:<\/strong><br \/><code>sudo firewall-cmd --panic-off<\/code><\/li>\n<\/ul>\n<p>Panik modu kapat\u0131ld\u0131\u011f\u0131nda, \u00f6nceki g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131z tekrar devreye girer. Bu modun sunucuya t\u00fcm me\u015fru eri\u015fimi de engelleyece\u011fini unutmamak \u00f6nemlidir.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Guvenlik-Icin-En-Iyi-Uygulamalar-ve-Senaryolar\"><\/span>G\u00fcvenlik \u0130\u00e7in En \u0130yi Uygulamalar ve Senaryolar<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Firewalld&#8217;nin komutlar\u0131n\u0131 ve kavramlar\u0131n\u0131 \u00f6\u011frenmek i\u015fin bir yar\u0131s\u0131d\u0131r. Di\u011fer yar\u0131s\u0131 ise bu bilgiyi ger\u00e7ek d\u00fcnya senaryolar\u0131nda, en iyi g\u00fcvenlik uygulamalar\u0131n\u0131 takip ederek do\u011fru bir \u015fekilde uygulamakt\u0131r. Bu b\u00f6l\u00fcmde, web sunucusu ve veritaban\u0131 gibi yayg\u0131n hizmetler i\u00e7in temel g\u00fcvenlik duvar\u0131 yap\u0131land\u0131rmalar\u0131n\u0131n nas\u0131l yap\u0131laca\u011f\u0131n\u0131 ve brute-force gibi sald\u0131r\u0131lara kar\u015f\u0131 nas\u0131l \u00f6nlemler al\u0131nabilece\u011fini inceleyece\u011fiz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Web-Sunucusu-ApacheNginx-Icin-Temel-Guvenlik-Duvari-Yapilandirmasi\"><\/span>Web Sunucusu (Apache\/Nginx) \u0130\u00e7in Temel G\u00fcvenlik Duvar\u0131 Yap\u0131land\u0131rmas\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bir web sunucusunu g\u00fcvence alt\u0131na al\u0131rken temel ama\u00e7, sadece web trafi\u011fine (HTTP ve HTTPS) ve y\u00f6netim i\u00e7in SSH&#8217;a izin vermek, di\u011fer t\u00fcm portlar\u0131 kapal\u0131 tutmakt\u0131r. Bu, &#8220;en az ayr\u0131cal\u0131k&#8221; prensibine dayan\u0131r.<\/p>\n<ol>\n<li><strong>Varsay\u0131lan olarak her \u015feye izin veren kurallar\u0131 kald\u0131r\u0131n (e\u011fer varsa).<\/strong><\/li>\n<li><strong>Yaln\u0131zca gerekli servislere kal\u0131c\u0131 olarak izin verin:<\/strong><br \/>\n <code>sudo firewall-cmd --zone=public --add-service=ssh --permanent<\/code><br \/>\n <code>sudo firewall-cmd --zone=public --add-service=http --permanent<\/code><br \/>\n <code>sudo firewall-cmd --zone=public --add-service=https --permanent<\/code><\/li>\n<li><strong>De\u011fi\u015fiklikleri uygulay\u0131n:<\/strong><br \/>\n <code>sudo firewall-cmd --reload<\/code><\/li>\n<\/ol>\n<p>Bu basit yap\u0131land\u0131rma, <a href=\"https:\/\/www.ihs.com.tr\/blog\/nginx-nedir\/\" target=\"_blank\">Nginx<\/a> veya Apache sunucunuzun yaln\u0131zca gerekli portlardan eri\u015filebilir olmas\u0131n\u0131 sa\u011flar.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Standart-SSH-Portunu-Degistirme-ve-Firewalld-Kuralini-Guncelleme\"><\/span>Standart SSH Portunu De\u011fi\u015ftirme ve Firewalld Kural\u0131n\u0131 G\u00fcncelleme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>SSH servisinin varsay\u0131lan 22 numaral\u0131 portu, otomatik botlar taraf\u0131ndan s\u00fcrekli olarak taran\u0131r. G\u00fcvenli\u011fi art\u0131rmak i\u00e7in SSH portunu standart d\u0131\u015f\u0131 bir porta (\u00f6rne\u011fin 2222) de\u011fi\u015ftirmek yayg\u0131n bir y\u00f6ntemdir. Bu i\u015flemi yapt\u0131ktan sonra Firewalld kural\u0131n\u0131 da g\u00fcncellemeniz gerekir.<\/p>\n<ol>\n<li><code>\/etc\/ssh\/sshd_config<\/code> dosyas\u0131nda `Port 22` sat\u0131r\u0131n\u0131 `Port 2222` olarak de\u011fi\u015ftirin.<\/li>\n<li><strong>Yeni porta Firewalld&#8217;de izin verin:<\/strong><br \/>\n <code>sudo firewall-cmd --zone=public --add-port=2222\/tcp --permanent<\/code><\/li>\n<li><strong>Yeni kural\u0131 ekledikten ve SSH servisini yeniden ba\u015flatt\u0131ktan sonra, eski SSH kural\u0131n\u0131 kald\u0131r\u0131n:<\/strong><br \/>\n <code>sudo firewall-cmd --zone=public --remove-service=ssh --permanent<\/code><\/li>\n<li><strong>Yap\u0131land\u0131rmay\u0131 yeniden y\u00fckleyin:<\/strong><br \/>\n <code>sudo firewall-cmd --reload<\/code><\/li>\n<\/ol>\n<h3><span class=\"ez-toc-section\" id=\"Veritabani-Sunucusuna-MySQLPostgreSQL-Sadece-Belirli-IPlerden-Erisime-Izin-Verme\"><\/span>Veritaban\u0131 Sunucusuna (MySQL\/PostgreSQL) Sadece Belirli IP&#8217;lerden Eri\u015fime \u0130zin Verme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Veritaban\u0131 sunucular\u0131 genellikle sadece uygulama sunucular\u0131 gibi belirli ve g\u00fcvenilir kaynaklardan eri\u015fim gerektirir. Veritaban\u0131 portunu (MySQL i\u00e7in 3306, PostgreSQL i\u00e7in 5432) t\u00fcm internete a\u00e7mak b\u00fcy\u00fck bir g\u00fcvenlik riskidir. Bunun yerine, zengin kurallar kullanarak yaln\u0131zca belirli IP adreslerine izin verilmelidir.<\/p>\n<p>\u00d6rne\u011fin, <a href=\"https:\/\/www.ihs.com.tr\/blog\/mysql-nedir-neden-tercih-etmelisiniz\/\" target=\"_blank\">MySQL<\/a> veritaban\u0131na sadece `192.168.1.100` IP adresindeki uygulama sunucusunun eri\u015fmesine izin vermek i\u00e7in:<\/p>\n<p><code>sudo firewall-cmd --zone=public --add-rich-rule='rule family=\"ipv4\" source address=\"192.168.1.100\" port port=\"3306\" protocol=\"tcp\" accept' --permanent<\/code><br \/>\n<code>sudo firewall-cmd --reload<\/code><\/p>\n<p>Bu kural, 3306 portuna di\u011fer t\u00fcm IP&#8217;lerden gelen istekleri engellerken, sadece belirtilen IP&#8217;ye izin verir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Brute-Force-Saldirilarina-Karsi-Kural-Olusturma-Rate-Limiting\"><\/span>Brute-Force Sald\u0131r\u0131lar\u0131na Kar\u015f\u0131 Kural Olu\u015fturma (Rate Limiting)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p><a href=\"https:\/\/www.ihs.com.tr\/blog\/brute-force-saldirilarini-onlemek-icin-en-etkili-yontemler-ve-eklentiler\/\" target=\"_blank\">Brute-force sald\u0131r\u0131lar\u0131<\/a>, parola tahminleri yaparak servislere (\u00f6zellikle SSH) yetkisiz eri\u015fim sa\u011flamaya \u00e7al\u0131\u015f\u0131r. Firewalld&#8217;nin zengin kurallar\u0131, belirli bir zaman diliminde belirli bir say\u0131da ba\u011flant\u0131 denemesine izin vererek bu t\u00fcr sald\u0131r\u0131lar\u0131 yava\u015flatabilir (rate limiting).<\/p>\n<p>\u00d6rne\u011fin, bir IP adresinin 1 dakika i\u00e7inde 5&#8217;ten fazla yeni SSH ba\u011flant\u0131s\u0131 kurmas\u0131n\u0131 engellemek i\u00e7in:<\/p>\n<p><code>sudo firewall-cmd --zone=public --add-rich-rule='rule service name=\"ssh\" accept limit value=\"5\/m\"' --permanent<\/code><br \/>\n<code>sudo firewall-cmd --reload<\/code><\/p>\n<p>Bu kural, belirtilen limiti a\u015fan ba\u011flant\u0131 denemelerini otomatik olarak reddederek sunucunuzu kaba kuvvet sald\u0131r\u0131lar\u0131na kar\u015f\u0131 daha diren\u00e7li hale getirir.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Guvenli-AlmaLinuxCentOS-VPS-Hizmetleri-Icin-Neden-IHS-Telekomu-Tercih-Etmelisiniz\"><\/span>G\u00fcvenli AlmaLinux\/CentOS VPS Hizmetleri \u0130\u00e7in Neden \u0130HS Telekom&#8217;u Tercih Etmelisiniz?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>AlmaLinux veya CentOS tabanl\u0131 bir VPS&#8217;nin g\u00fcvenli\u011fini sa\u011flamak, do\u011fru ara\u00e7lar\u0131 bilmek ve en iyi uygulamalar\u0131 takip etmekle m\u00fcmk\u00fcnd\u00fcr. Ancak t\u00fcm bu teknik ad\u0131mlar\u0131n \u00fczerinde, sunucunuzun bar\u0131nd\u0131r\u0131ld\u0131\u011f\u0131 altyap\u0131n\u0131n kalitesi ve g\u00fcvenilirli\u011fi yatar. \u0130\u015fte bu noktada \u0130HS Telekom, T\u00fcrkiye&#8217;nin \u00f6nde gelen <a href=\"https:\/\/www.ihs.com.tr\/web-hosting\/\" target=\"_blank\">hosting<\/a> ve sunucu sa\u011flay\u0131c\u0131s\u0131 olarak fark yarat\u0131r. G\u00fc\u00e7l\u00fc altyap\u0131s\u0131, y\u00fcksek performans\u0131 ve m\u00fc\u015fteri odakl\u0131 hizmet anlay\u0131\u015f\u0131yla \u0130HS Telekom, projeleriniz i\u00e7in en sa\u011flam temeli sunar.<\/p>\n<p>\u0130HS Telekom&#8217;u tercih etmeniz i\u00e7in birka\u00e7 \u00f6nemli neden:<\/p>\n<ul>\n<li><strong>Y\u00fcksek Performansl\u0131 Altyap\u0131:<\/strong> Sunucular\u0131m\u0131z, en g\u00fcncel donan\u0131mlar ve NVMe SSD depolama \u00e7\u00f6z\u00fcmleri ile donat\u0131lm\u0131\u015ft\u0131r. Bu sayede web siteleriniz ve uygulamalar\u0131n\u0131z en y\u00fcksek h\u0131zda \u00e7al\u0131\u015f\u0131r, bu da hem kullan\u0131c\u0131 deneyimini hem de SEO performans\u0131n\u0131z\u0131 olumlu etkiler.<\/li>\n<li><strong>G\u00fcvenlik Odakl\u0131 Yakla\u015f\u0131m:<\/strong> Altyap\u0131m\u0131z, DDoS sald\u0131r\u0131lar\u0131na kar\u015f\u0131 geli\u015fmi\u015f koruma katmanlar\u0131 ile donat\u0131lm\u0131\u015ft\u0131r. Firewalld gibi yaz\u0131l\u0131msal g\u00fcvenlik \u00f6nlemlerinin yan\u0131 s\u0131ra, a\u011f seviyesinde proaktif g\u00fcvenlik tedbirleri alarak sunucunuzun s\u00fcreklili\u011fini ve verilerinizin g\u00fcvenli\u011fini sa\u011fl\u0131yoruz.<\/li>\n<li><strong>Esnek ve \u00d6l\u00e7eklenebilir \u00c7\u00f6z\u00fcmler:<\/strong> Projenizin ihtiya\u00e7lar\u0131 b\u00fcy\u00fcd\u00fck\u00e7e, VPS kaynaklar\u0131n\u0131z\u0131 (CPU, RAM, Disk Alan\u0131) kolayca ve kesintisiz bir \u015fekilde art\u0131rabilirsiniz. Farkl\u0131 ihtiya\u00e7lara y\u00f6nelik sundu\u011fumuz \u00e7e\u015fitli <a href=\"https:\/\/www.ihs.com.tr\/sunucu-kiralama\/vds-sunucu.html\" target=\"_blank\">VDS<\/a> ve VPS paketleri ile her zaman do\u011fru \u00e7\u00f6z\u00fcme ula\u015f\u0131rs\u0131n\u0131z.<\/li>\n<li><strong>Uzman Teknik Destek:<\/strong> Alan\u0131nda uzman ve tecr\u00fcbeli teknik destek ekibimiz, sunucunuzla ilgili ya\u015fayabilece\u011finiz her t\u00fcrl\u00fc sorunda 7\/24 yan\u0131n\u0131zdad\u0131r. Firewalld yap\u0131land\u0131rmas\u0131ndan sunucu optimizasyonuna kadar geni\u015f bir yelpazede profesyonel destek alabilirsiniz.<\/li>\n<li><strong>T\u00fcrkiye Lokasyon Avantaj\u0131:<\/strong> Sunucular\u0131m\u0131z\u0131n T\u00fcrkiye&#8217;de bar\u0131nd\u0131r\u0131lmas\u0131, yerel ziyaret\u00e7ileriniz i\u00e7in daha d\u00fc\u015f\u00fck gecikme s\u00fcreleri (ping) ve daha h\u0131zl\u0131 eri\u015fim anlam\u0131na gelir. Ayn\u0131 zamanda, verilerinizin KVKK (Ki\u015fisel Verilerin Korunmas\u0131 Kanunu) uyumlu bir \u015fekilde yurt i\u00e7inde saklanmas\u0131n\u0131 sa\u011flar.<\/li>\n<\/ul>\n<p>Projenizi g\u00fcvenli, h\u0131zl\u0131 ve kesintisiz bir altyap\u0131da bar\u0131nd\u0131rmak i\u00e7in \u0130HS Telekom&#8217;un sundu\u011fu AlmaLinux\/CentOS VPS \u00e7\u00f6z\u00fcmlerini tercih edin. B\u00f6ylece siz kodlar\u0131n\u0131za ve i\u015finize odaklan\u0131rken, sunucu y\u00f6netimi ve g\u00fcvenli\u011fi bizim uzmanl\u0131\u011f\u0131m\u0131zda olsun.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>AlmaLinux ve CentOS gibi Red Hat tabanl\u0131 Linux da\u011f\u0131t\u0131mlar\u0131, g\u00fc\u00e7l\u00fc ve stabil yap\u0131lar\u0131 sayesinde Sanal \u00d6zel Sunucular (VPS) i\u00e7in s\u0131k\u00e7a tercih edilir.&hellip;<\/p>\n","protected":false},"author":3,"featured_media":16425,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[414],"tags":[],"class_list":["post-16424","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sunucu"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16424","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=16424"}],"version-history":[{"count":1,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16424\/revisions"}],"predecessor-version":[{"id":16426,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16424\/revisions\/16426"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/media\/16425"}],"wp:attachment":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=16424"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=16424"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=16424"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}