Güvenlik duvarları
Güvenlik duvarı, sunucunuza hangi trafiğin ulaşabileceğini belirler. Sunucunun kendi işletim sistemine dokunmadan, dışarıdan uygulanır — yanlış bir kural yazsanız bile sunucunun içindeki ayarlar bozulmaz.
Temel mantık: kural = İZİN
Tek cümlelik kural
Yazdığınız her kural bir izindir. Engellemek istediğiniz şey için kural yazmazsınız; yazmadığınız her şey zaten kapalıdır.
- Gelen kurallar boşsa: dışarıdan hiçbir bağlantı kabul edilmez.
- Giden kurallar boşsa: sunucu dışarıya serbestçe bağlanır.
- Sunucuya hiç duvar uygulanmamışsa: tüm trafiğe açıktır.
Hazır şablonlar
Duvar oluştururken bir şablonla başlayabilirsiniz:
- Yalnız SSH — sadece 22 numaralı port açık; yönetim sunucuları için.
- Web sunucusu — SSH, HTTP (80), HTTPS (443) ve ping açık; site ve API sunucuları için en yaygın seçim.
- Boş — kuralları sıfırdan siz yazarsınız.
Kural yazma
Her kural için protokol (TCP/UDP/ICMP), port ve kaynak adresi belirtirsiniz. Kaynak adresi CIDR biçimindedir:
| Yazım | Anlamı |
|---|---|
0.0.0.0/0 | Tüm IPv4 adresleri (herkese açık) |
85.104.206.242/32 | Tek bir IP adresi |
192.168.1.0/24 | 256 adreslik bir blok |
Port alanında yaygın servisler öneri olarak sunulur (SSH, HTTP, HTTPS, MySQL, PostgreSQL, RDP, Redis) — port numarasını ezberlemek zorunda değilsiniz.
Sunucuya uygulama
Duvarı oluşturduktan sonra Uygulanan sunucular kartından sunucu seçin. Uygulama birkaç saniye sürer; durum rozeti "bekliyor"dan "uygulandı"ya döner. Aynı duvarı birden fazla sunucuya uygulayabilirsiniz — kuralı bir yerde değiştirdiğinizde hepsine yansır.
Kendinizi dışarıda bırakmayın
En sık yapılan hata
Yalnız ICMP (ping) izni olan bir duvarı sunucuya uygularsanız ping çalışır ama SSH erişiminiz kesilir. Kural yazarken 22 numaralı portu (ya da SSH için kullandığınız portu) açık bırakmayı unutmayın.
Erişiminizi kaybederseniz panik yapmayın: panelden duvarı kaldırabilir ya da tarayıcıdan konsola bağlanıp sunucuya doğrudan erişebilirsiniz.

