Güvenlik duvarları

Güvenlik duvarı, sunucunuza hangi trafiğin ulaşabileceğini belirler. Sunucunun kendi işletim sistemine dokunmadan, dışarıdan uygulanır — yanlış bir kural yazsanız bile sunucunun içindeki ayarlar bozulmaz.

Temel mantık: kural = İZİN

Tek cümlelik kural

Yazdığınız her kural bir izindir. Engellemek istediğiniz şey için kural yazmazsınız; yazmadığınız her şey zaten kapalıdır.

  • Gelen kurallar boşsa: dışarıdan hiçbir bağlantı kabul edilmez.
  • Giden kurallar boşsa: sunucu dışarıya serbestçe bağlanır.
  • Sunucuya hiç duvar uygulanmamışsa: tüm trafiğe açıktır.

Hazır şablonlar

Duvar oluştururken bir şablonla başlayabilirsiniz:

  • Yalnız SSH — sadece 22 numaralı port açık; yönetim sunucuları için.
  • Web sunucusu — SSH, HTTP (80), HTTPS (443) ve ping açık; site ve API sunucuları için en yaygın seçim.
  • Boş — kuralları sıfırdan siz yazarsınız.

Kural yazma

Her kural için protokol (TCP/UDP/ICMP), port ve kaynak adresi belirtirsiniz. Kaynak adresi CIDR biçimindedir:

YazımAnlamı
0.0.0.0/0Tüm IPv4 adresleri (herkese açık)
85.104.206.242/32Tek bir IP adresi
192.168.1.0/24256 adreslik bir blok

Port alanında yaygın servisler öneri olarak sunulur (SSH, HTTP, HTTPS, MySQL, PostgreSQL, RDP, Redis) — port numarasını ezberlemek zorunda değilsiniz.

Sunucuya uygulama

Duvarı oluşturduktan sonra Uygulanan sunucular kartından sunucu seçin. Uygulama birkaç saniye sürer; durum rozeti "bekliyor"dan "uygulandı"ya döner. Aynı duvarı birden fazla sunucuya uygulayabilirsiniz — kuralı bir yerde değiştirdiğinizde hepsine yansır.

Kendinizi dışarıda bırakmayın

En sık yapılan hata

Yalnız ICMP (ping) izni olan bir duvarı sunucuya uygularsanız ping çalışır ama SSH erişiminiz kesilir. Kural yazarken 22 numaralı portu (ya da SSH için kullandığınız portu) açık bırakmayı unutmayın.

Erişiminizi kaybederseniz panik yapmayın: panelden duvarı kaldırabilir ya da tarayıcıdan konsola bağlanıp sunucuya doğrudan erişebilirsiniz.