Ubuntu UFW Firewall Ayarları: Sıfırdan Yapılandırma Rehberi

HazalHost Teknik Ekip
14 Nisan 2026
8 dk okuma
Sunucu Yönetimi

Sunucunu internete açtığın anda, dışarıdan gelen istenmeyen trafiğe maruz kalırsın. Ubuntu'nun yerleşik firewall aracı olan UFW (Uncomplicated Firewall), sunucunu yetkisiz erişimlerden korumanın en kolay yoludur. İsmine uygun olarak gerçekten "karmaşık olmayan" bir firewall.

Bu rehberde Ubuntu 20.04, 22.04 ve 24.04 sürümlerinde UFW'yi sıfırdan kurup yapılandırmayı, port açma/kapatma, IP bazlı erişim kontrolü ve gelişmiş kuralları adım adım göstereceğiz.

UFW Nedir?

UFW (Uncomplicated Firewall), iptables için geliştirilmiş bir ön yüzdür. iptables'ın karmaşık sözdizimi yerine basit komutlarla firewall kuralları oluşturmanı sağlar.

  • Varsayılan olarak gelir: Ubuntu'da önceden yüklüdür
  • Kolay kullanım: Tek satırlık komutlarla yönetilir
  • IPv6 desteği: Hem IPv4 hem IPv6 kuralları oluşturur
  • Uygulama profilleri: Nginx, Apache gibi servisler için hazır profiller

Adım 1: UFW Kurulumu ve Aktifleştirme

# UFW yüklü mü kontrol et
sudo ufw status

# UFW yüklü değilse kur
sudo apt update
sudo apt install ufw
⚠️ Önemli: UFW'yi aktifleştirmeden önce mutlaka SSH portunu açın! Aksi halde sunucuya erişiminizi kaybedersiniz.
# Önce SSH'ı izin ver (varsayılan port 22)
sudo ufw allow ssh

# Farklı SSH portu kullanıyorsan
sudo ufw allow 2222/tcp

# Varsayılan politikayı ayarla
sudo ufw default deny incoming    # Gelen trafik engelle
sudo ufw default allow outgoing   # Giden trafik izin ver

# UFW'yi aktifleştir
sudo ufw enable

Adım 2: Temel UFW Kuralları

Port Açma

# HTTP portu aç
sudo ufw allow 80/tcp

# HTTPS portu aç
sudo ufw allow 443/tcp

# Belirli bir portu aç
sudo ufw allow 3306/tcp    # MySQL
sudo ufw allow 8080/tcp    # Alternatif HTTP

# Port aralığı aç
sudo ufw allow 6000:6007/tcp

# UDP portu aç
sudo ufw allow 53/udp      # DNS

Port Kapatma

# Belirli bir portu kapat
sudo ufw deny 3306/tcp

# Kuralı tamamen sil
sudo ufw delete allow 8080/tcp

Uygulama Profilleri

# Mevcut uygulama profillerini listele
sudo ufw app list

# Profil detayını gör
sudo ufw app info "Nginx Full"

# Profil ile izin ver
sudo ufw allow "Nginx Full"
sudo ufw allow "OpenSSH"
sudo ufw allow "Apache Full"

Adım 3: IP Bazlı Erişim Kontrolü

# Belirli IP'ye izin ver
sudo ufw allow from 192.168.1.100

# Belirli IP'den belirli porta izin ver
sudo ufw allow from 192.168.1.100 to any port 22

# Subnet'e izin ver
sudo ufw allow from 10.0.0.0/24

# Belirli IP'yi engelle
sudo ufw deny from 203.0.113.50

# Belirli IP'den belirli portu engelle
sudo ufw deny from 203.0.113.50 to any port 80

Adım 4: Gelişmiş Kurallar

# Belirli arayüzde kural
sudo ufw allow in on eth0 to any port 80

# Rate limiting (brute force koruması)
sudo ufw limit ssh
sudo ufw limit 22/tcp

# Logging seviyesini ayarla
sudo ufw logging on
sudo ufw logging medium    # low, medium, high, full

# Belirli portu sadece belirli IP'ye aç (MySQL örnek)
sudo ufw allow from 10.0.0.5 to any port 3306 proto tcp

💡 Altyapı Seviyesinde Güvenlik

UFW ile sunucu seviyesinde firewall yapılandırmak önemli bir adım. Ama gerçek koruma, ağ altyapısı seviyesinde başlar. HazalHost VDS sunucuları varsayılan olarak DDoS korumalı gelir ve Türkiye lokasyonunda düşük ping ile çalışır.

→ Ekonomik VDS Paketleri  |  → Performans VDS Paketleri

Adım 5: UFW Yönetimi

# Durumu detaylı görüntüle
sudo ufw status verbose

# Kuralları numaralı listele
sudo ufw status numbered

# Numaraya göre kural sil
sudo ufw delete 3

# UFW'yi devre dışı bırak
sudo ufw disable

# Tüm kuralları sıfırla
sudo ufw reset

# UFW loglarını görüntüle
sudo tail -f /var/log/ufw.log

Web Sunucu İçin Önerilen UFW Yapılandırması

# Tüm kuralları temizle ve sıfırla
sudo ufw reset

# Varsayılan politika
sudo ufw default deny incoming
sudo ufw default allow outgoing

# SSH
sudo ufw allow ssh
# veya özel port: sudo ufw allow 2222/tcp

# Web trafiği
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

# SSH brute force koruması
sudo ufw limit ssh

# Aktifleştir
sudo ufw enable

# Durumu kontrol et
sudo ufw status verbose

🚀 Sunucu Güvenliğinde Uçtan Uca Çözüm

Firewall kurmak sadece başlangıç. Eğer sağlam bir altyapı üzerinde çalışmak istiyorsan, DDoS korumalı, yüksek performanslı VDS sunucular HazalHost'ta seni bekliyor. Üstelik uygun fiyatla.

🔥 Hemen VDS Satın Al → Nested Sunucu Paketleri

Sonuç

UFW, Ubuntu sunucularda firewall yönetimini kolaylaştıran güçlü bir araçtır. Varsayılan olarak tüm gelen trafiği engelleyip, sadece ihtiyacın olan portları açmak en güvenli yaklaşımdır. SSH, HTTP ve HTTPS portlarını açmayı, rate limiting ile brute force koruması eklemeyi ve IP bazlı erişim kontrolü yapmayı unutma.

Sık Sorulan Sorular (FAQ)

UFW aktifleştirdikten sonra sunucuma bağlanamıyorum, ne yapmalıyım?

VNC veya KVM konsol üzerinden sunucuya bağlanarak sudo ufw allow ssh komutunu çalıştırın veya sudo ufw disable ile UFW'yi devre dışı bırakın.

UFW iptables'ı devre dışı bırakır mı?

Hayır, UFW aslında iptables kurallarını yönetir. UFW, iptables için bir ön yüzdür ve arka planda iptables kuralları oluşturur.

UFW ayarları sunucu yeniden başlatıldıktan sonra kaybolur mu?

Hayır, UFW kuralları kalıcıdır. Sunucu yeniden başlatıldıktan sonra da geçerliliğini korur. sudo ufw enable ile aktifleştirilen kurallar otomatik olarak boot'ta yüklenir.

#ubuntu #ufw #firewall #güvenlik #port yönetimi
Paylaş:

İçindekiler

🚀 VDS Sunucu Arıyorsan

Türkiye lokasyonlu, DDoS korumalı VDS sunuculara hemen göz at.

VDS Paketlerini İncele