Sunucuza IPTables ile Ping Atılmasını Engellemek

Narhost
Kategoriler: VDS ServerVPS Server

Sunucunuza dışarıdan yapılan ICMP Echo (ping) isteklerini engellemek, temel düzeyde bir güvenlik önlemidir. Özellikle saldırı amaçlı yapılan ping flood (ping seli) gibi ICMP tabanlı saldırılardan korunmak istiyorsanız bu işlemi uygulamanız önerilir.

Narhost olarak aşağıda, Linux sunucularınızda iptables komutlarıyla ping isteklerini nasıl engelleyeceğinizi adım adım açıklıyoruz.


🚫 Sunucuda Ping Cevaplarını Engelleme

Aşağıdaki komutlar ile sunucunuza gelen ping (ICMP echo-request) isteklerini tamamen engelleyebilirsiniz:

iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

veya alternatif olarak tekrar yazmak isterseniz:

iptables -A INPUT -p icmp --icmp-type 8 -j DROP

📌 Açıklama:

  • icmp-type echo-request veya icmp-type 8, gelen ping isteklerini temsil eder.

  • DROP ifadesi, bu paketlerin tamamen göz ardı edilmesini sağlar.


🔁 Değişiklikleri Kalıcı Yapmak (Opsiyonel)

Sunucunuzu yeniden başlattığınızda iptables kuralları sıfırlanabilir. Kalıcı olmasını istiyorsanız, aşağıdaki komutları kullanarak kuralları kaydedin:

Debian/Ubuntu sistemlerde:

sudo apt install iptables-persistent
sudo netfilter-persistent save

CentOS/AlmaLinux/RHEL sistemlerde:

sudo service iptables save

✅ Ping Engelleme Durumunu Kontrol Etme

Eklediğiniz kuralın aktif olup olmadığını kontrol etmek için aşağıdaki komutu kullanabilirsiniz:

iptables -L -n

🔄 Ping Cevaplarını Tekrar Açmak İçin

Eğer daha sonra sunucunun ping isteklerine yanıt vermesini isterseniz, aşağıdaki komut ile ilgili DROP kuralını silebilirsiniz:

iptables -D INPUT -p icmp --icmp-type echo-request -j DROP
ℹ️ Bu çözüm adımları işe yaramadıysa, Narhost’un uzman teknik ekibi size yardımcı olabilir.
Hemen destek talebi oluşturun