Sunucuza IPTables ile Ping Atılmasını Engellemek

Son doğrulama: Eylül 2026 · Ubuntu 24.04 test sunucusunda denendi (kalıcı kayıt adımı resmi pakete göre, sunucuda kaydedilmedi)

Hızlı çözüm

IPTables ping engelleme kuralı tek satırla eklenir: iptables -A INPUT -p icmp --icmp-type echo-request -j DROP komutu sunucunuza gelen ICMP echo-request (ping) paketlerini INPUT zincirinde sessizce düşürür.

  1. Mevcut INPUT kurallarına bakın: iptables -L INPUT -n --line-numbers.
  2. DROP kuralını ekleyin: iptables -A INPUT -p icmp --icmp-type echo-request -j DROP.
  3. iptables -L -n ile kuralın eklendiğini, ardından bir ping testiyle paketlerin düştüğünü doğrulayın.
Panel Yok — komut satırından (SSH veya konsol)
Sistem VPS/VDS: Ubuntu, Debian, AlmaLinux, Rocky Linux
Yetki root veya sudo yetkili kullanıcı
Narhost ürünü VPS Sunucu

Başlamadan önce

  • Sunucunuza root veya sudo yetkili bir kullanıcıyla bağlanabiliyor olmalısınız; SSH yanıt vermiyorsa konsol bağlantısını kullanın.
  • Mevcut kuralları iptables -L -n ile not edin; bu kart yalnızca ICMP (ping) trafiğini hedefler, SSH dahil başka bir port veya protokolü etkilemez.
  • Sunucunuzda ufw ya da firewalld etkinse eklediğiniz kural bir sonraki servis yeniden başlatmasında ya da kural yenilemesinde kaybolabilir; kalıcılık adımını atlamayın.
  • Harici bir izleme (uptime monitoring) servisiniz varsa ping tabanlı kontrol kullanıp kullanmadığını kontrol edin.

IPTables ping engelleme ne işe yarar, ne zaman gerekir

Ping, ICMP echo-request/echo-reply paketleriyle çalışır; sunucunuz varsayılan olarak bu isteklere yanıt verir. IPTables ping engelleme kuralı, gelen echo-request paketlerini INPUT zincirinde DROP ederek sunucunun ping isteklerine hiç yanıt vermemesini sağlar. Bunu genellikle iki nedenle uygularsınız: sunucunuzun ağda “görünmez” kalmasını istediğinizde ya da ICMP tabanlı yoğun istek trafiğinin sunucu kaynaklarını meşgul etmesini azaltmak istediğinizde. Kural yalnızca ICMP protokolünü kapsar; TCP/UDP üzerinden çalışan diğer servisleri (web, SSH, veritabanı) etkilemez ve tek başına kapsamlı bir saldırı önleme çözümü değildir.

Dikkat

Kuralı ekledikten sonra sunucunuz dışarıdan ping’e yanıt vermez. Ping tabanlı bir uptime izleme aracı kullanıyorsanız bu araç sunucuyu “kapalı” olarak işaretleyebilir; izleme yönteminizi HTTP/TCP tabanlı bir kontrole geçirmeniz gerekir.

iptables ping engelleme akış şeması — mevcut kuralları görüntüleme, DROP kuralı ekleme, doğrulama ve ping testi adımları
Kural eklemeden teste dört adım: mevcut durumu gör, DROP ekle, doğrula, test et.

Adım adım IPTables ping engelleme

  1. Mevcut INPUT kurallarını görüntüleyin:
    iptables -L INPUT -n --line-numbers

    Beklenen sonuç: test sunucusunda kural tanımlı değildi, çıktı yalnızca Chain INPUT (policy ACCEPT) başlığını gösterdi.

  2. DROP kuralını ekleyin:
    iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
  3. Kuralın eklendiğini doğrulayın:
    iptables -L INPUT -n --line-numbers

    Beklenen sonuç: test sunucusunda 1 DROP 1 -- 0.0.0.0/0 0.0.0.0/0 icmptype 8 satırı göründü (icmptype 8 = echo-request).

  4. Ping ile test edin:
    ping -c 3 -W 2 127.0.0.1

    Beklenen sonuç: test sunucusunda kural etkinken 3 packets transmitted, 0 received, 100% packet loss döndü; kural yokken aynı komut normal yanıt verir.

Kuralı kalıcı hale getirme (opsiyonel)

Sunucu yeniden başladığında iptables kuralları sıfırlanır. Ubuntu ve Debian’da iptables-persistent paketi kurulumu sırasında mevcut kuralları kaydetmenizi sorar; Ubuntu’nun resmi netfilter-persistent dokümanına göre paket kurulduktan sonra netfilter-persistent save komutu kuralları /etc/iptables/ altına yazar. AlmaLinux 9 ve Rocky Linux 9’da varsayılan güvenlik duvarı firewalld’dır; aynı sonucu almak için doğrudan iptables yerine firewalld’ın resmi dokümanındaki kalıcı rich rule yöntemi kullanılır, bu da ayrı bir kart konusudur.

Doğrulama

Sonuç

iptables -L INPUT -n çıktısında DROP satırını görüyor ve sunucuya dışarıdan atılan ping isteklerine yanıt gelmiyorsa kural aktiftir. Test sunucusunda kural eklenince ping paketlerinin tamamı düştü, kural -D ile kaldırılınca ping normale döndü.

Hâlâ çözülmediyse

  • Kural yeniden başlatmadan sonra kayboluyor. Kalıcılık adımını atlamışsınızdır; yukarıdaki netfilter-persistent ya da firewalld adımını uygulayın.
  • Sunucu hâlâ ping’e yanıt veriyor. ufw ya da firewalld etkinse kendi kural setini iptables’ın önüne yazıyor olabilir; güvenlik duvarı ayarları kartından hangi servisin etkin olduğunu kontrol edin.
  • Ping atamıyorsunuz, engellemek değil sorun bu. Amacınız ping engellemek değil ping sorununu çözmekse sunucuya ping atılamıyorsa ne yapılmalı kartına bakın.
  • SSH ile bağlanamıyorsunuz.SSH ile bağlanma kartındaki adımları izleyin; bu kart SSH portuna dokunmaz.

Narhost desteği

Kuralı uyguladıktan sonra beklenmedik bir erişim sorunu yaşarsanız destek talebinize sunucunuzun IP adresini, çalıştırdığınız iptables komutlarını ve iptables -L -n çıktısını ekleyin.

Destek talebi aç

Sıkça sorulan sorular

IPTables ping engelleme kuralı kalıcı mı kalır?

Hayır, sunucu yeniden başlatıldığında iptables kuralları sıfırlanır. Kalıcı olmasını istiyorsanız Ubuntu/Debian’da netfilter-persistent, AlmaLinux/Rocky’de firewalld’ın kalıcı kural yöntemini kullanmanız gerekir.

Bu kural sunucumu DDoS saldırılarından korur mu?

Hayır. Kural yalnızca ICMP echo-request paketlerini düşürür; TCP/UDP üzerinden gelen yoğun istek trafiğini etkilemez, tek başına kapsamlı bir savunma sayılmaz.

Kuralı geri almak istersem ne yapmalıyım?

Aynı kuralı -A yerine -D ile çalıştırmanız yeterli: iptables -D INPUT -p icmp --icmp-type echo-request -j DROP. Test sunucusunda bu komuttan hemen sonra ping normale döndü.

Yalnızca belirli bir IP adresinden gelen ping’i engelleyebilir miyim?

Evet, kurala kaynak adresi ekleyerek: iptables -A INPUT -s 203.0.113.10 -p icmp --icmp-type echo-request -j DROP. Kaynak (-s) belirtilmezse kural tüm kaynaklardan gelen ping’i kapsar.

Bu makale sorununuzu çözdü mü?

Çözemediniz mi?

Teknik ekibimiz sunucu tarafındaki ayarları sizin için kontrol edebilir. Destek talebinizde alan adınızı ve aldığınız hata metnini paylaşmanız süreci hızlandırır.

Etiketler: guvenlik-duvariiptables

İlgili çözümler