Linux Sunucularda UFW, karmaşık iptables kurallarını basitleştirerek SSH, HTTP, HTTPS ve özel portlar için güvenlik duvarı yönetimini hızlı ve güvenli hale getiren bir firewall aracıdır. Özellikle Ubuntu ve Debian tabanlı sunucularda UFW ile varsayılan olarak gelen trafiği kapatabilir, gerekli servisleri açabilir, belirli IP adreslerine izin verebilir ve hatalı denemeleri sınırlayabilirsiniz. Temel güvenli başlangıç için önerilen yaklaşım şudur: SSH erişimini garantiye alın, varsayılan gelen trafiği reddedin, giden trafiğe izin verin, yalnızca kullanılan servis portlarını açın ve UFW durumunu düzenli olarak kontrol edin.
Bir web sunucusu internete açıldığı anda bot taramaları, parola denemeleri, zafiyet tarayıcıları ve gereksiz port sorguları ile karşılaşır. Bu nedenle güvenlik duvarı, Linux sunucu güvenliğinin ilk katmanlarından biridir. UFW, teknik ekiplerin günlük operasyonlarında tercih ettiği pratik bir araçtır; çünkü okunabilir komutlara sahiptir, kural ekleme ve silme işlemleri hızlıdır, loglama sunar ve yanlış yapılandırma riskini iptables komutlarına göre azaltır. Bu rehberde UFW kurulumu, temel komutlar, SSH kilitlenmesini önleme, web sunucusu portları, IP bazlı izinler, log kontrolü, IPv6, Docker gibi özel durumlar ve 2026 standartlarına uygun güvenlik pratikleri adım adım ele alınacaktır.
UFW Nedir ve Ne İşe Yarar?
UFW, Uncomplicated Firewall ifadesinin kısaltmasıdır. Türkçeye basit güvenlik duvarı olarak çevrilebilir. Arka planda Linux çekirdeğinin paket filtreleme altyapısını kullanır; fakat sistem yöneticisine daha anlaşılır komutlar sunar. Örneğin doğrudan iptables veya nftables kuralları yazmak yerine sudo ufw allow 443/tcp komutu ile HTTPS trafiğine izin verebilirsiniz.
UFW özellikle şu senaryolarda kullanışlıdır:
- Yeni kurulan VPS veya dedicated sunucuda temel ağ güvenliğini hızlıca sağlamak.
- Web sunucusunda yalnızca 80 ve 443 portlarını açık tutmak.
- SSH erişimini sadece belirli IP adreslerine sınırlandırmak.
- Brute force denemelerini azaltmak için SSH bağlantılarını limit ile yönetmek.
- Test, staging ve yönetim panellerini internete tamamen açık bırakmamak.
- Loglar üzerinden şüpheli bağlantıları takip etmek.
UFW, tek başına tüm güvenlik sorunlarını çözmez; ancak saldırı yüzeyini küçültür. Güçlü parolalar, SSH anahtarı ile erişim, düzenli güncellemeler, SSL/TLS yapılandırması ve uygulama güvenliği ile birlikte kullanıldığında çok etkili bir temel katman oluşturur. Sunucunuzda web sitesi barındırıyorsanız güvenlik duvarı ile birlikte SSL sertifikası kullanımını da ihmal etmemelisiniz SSL Sertifikaları.
UFW, iptables ve firewalld Karşılaştırması
Linux ekosisteminde güvenlik duvarı yönetimi için farklı araçlar bulunur. UFW, iptables ve firewalld çoğu zaman aynı ihtiyaca hizmet eder; fakat kullanım kolaylığı, dağıtım desteği ve yönetim yaklaşımı farklıdır. Aşağıdaki tablo karar vermenizi kolaylaştırır.
| Araç | Öne Çıkan Yönü | Kimler İçin Uygun? | Dikkat Edilmesi Gereken |
|---|---|---|---|
| UFW | Basit komutlar, hızlı kurulum, Ubuntu/Debian uyumu | VPS kullanıcıları, web geliştiriciler, küçük ve orta ölçekli ekipler | Karmaşık ağ segmentasyonu için sınırlı kalabilir |
| iptables | Çok detaylı kural kontrolü | İleri seviye sistem yöneticileri | Yanlış kural yazmak erişim kesintisine yol açabilir |
| firewalld | Zone mantığı, dinamik kural yönetimi | CentOS, AlmaLinux, Rocky Linux ortamları | UFW kadar sade değildir; zone yapısını öğrenmek gerekir |
Ubuntu tabanlı bir web sunucusu yönetiyorsanız Linux Sunucularda UFW çoğu ihtiyaç için yeterlidir. Büyük kurumsal ağlarda ya da çok katmanlı güvenlik mimarilerinde ise UFW; bulut güvenlik grupları, WAF, IDS/IPS ve merkezi loglama çözümleriyle birlikte düşünülmelidir.
UFW Kurulumu ve İlk Kontroller
UFW genellikle Ubuntu üzerinde hazır gelir. Yine de kurulu olup olmadığını kontrol etmek iyi bir başlangıçtır. Komut: sudo ufw status. Eğer command not found benzeri bir çıktı alırsanız kurulum yapmanız gerekir.
Ubuntu ve Debian Üzerinde Kurulum
Önce paket listesini güncelleyin: sudo apt update. Ardından UFW kurulumunu yapın: sudo apt install ufw -y. Kurulumdan sonra servis durumunu kontrol edin: sudo systemctl status ufw. Çıktıda aktif görünmese bile bu normal olabilir; UFW kuralları etkinleştirilene kadar pasif kalabilir.
Sunucu yönetiminde ilk kural acele etmemektir. Uzak bir VPS üzerinde çalışıyorsanız UFW etkinleştirmeden önce SSH portuna izin verdiğinizden emin olun. Aksi halde kendi sunucunuza erişiminizi kaybedebilirsiniz. Hostragons üzerinden bir VPS kullanıyorsanız, ilk güvenlik yapılandırmasını yapmadan önce panel erişimi ve konsol seçeneklerini not etmek pratik bir önlemdir VPS Sunucu.
Mevcut Durumu Görüntüleme
UFW durumunu görmek için sudo ufw status verbose komutunu kullanabilirsiniz. Daha ayrıntılı ve numaralı kural listesi için sudo ufw status numbered komutu önemlidir. Kural silerken numaralı liste büyük kolaylık sağlar. Örneğin yanlışlıkla açtığınız bir portu silmek için önce numarasını görür, sonra sudo ufw delete 3 gibi bir komutla kaldırırsınız.
Güvenli Başlangıç: Varsayılan Kurallar
Yeni bir Linux sunucuda genellikle en güvenli başlangıç modeli şudur: gelen bağlantıları varsayılan olarak reddet, giden bağlantılara izin ver, yalnızca gerekli portları aç. Bu yaklaşım en az ayrıcalık prensibine uygundur.
Uygulanacak temel komutlar:
- sudo ufw default deny incoming
- sudo ufw default allow outgoing
- sudo ufw allow OpenSSH veya sudo ufw allow 22/tcp
- sudo ufw enable
- sudo ufw status verbose
Burada kritik nokta SSH erişimidir. Eğer SSH farklı bir porttan çalışıyorsa örneğin 2222 kullanıyorsanız sudo ufw allow 2222/tcp komutunu çalıştırmadan UFW etkinleştirmeyin. Sunucu güvenliğinde standart 22 portunu değiştirmek tek başına güvenlik sağlamaz; fakat otomatik bot denemelerini azaltabilir. Daha önemlisi, SSH için parola girişini kapatmak ve anahtar tabanlı erişim kullanmaktır.
SSH Erişimini Güvenli Hale Getirme
SSH, sunucunuzun yönetim kapısıdır. Bu nedenle UFW yapılandırmasında en dikkatli ele alınması gereken servistir. Eğer her IP adresinden SSH erişimi açıksa, internet üzerindeki otomatik tarayıcılar kısa sürede sunucunuzu denemeye başlayabilir.
SSH Portuna İzin Verme
Standart port kullanılıyorsa komut basittir: sudo ufw allow 22/tcp. Ubuntu uygulama profili mevcutsa sudo ufw allow OpenSSH de kullanılabilir. Farklı port kullanıyorsanız örneğin 2222 için sudo ufw allow 2222/tcp komutu gerekir.
SSH Erişimini Belirli IP ile Sınırlandırma
En güvenli yöntemlerden biri SSH erişimini yalnızca sabit yönetici IP adreslerine açmaktır. Örneğin ofis IP adresiniz 203.0.113.10 ise şu komutu kullanabilirsiniz: sudo ufw allow from 203.0.113.10 to any port 22 proto tcp. Böylece SSH portu internete genel olarak açık kalmaz.
Birden fazla yönetici varsa her IP için ayrı kural ekleyin. Dinamik IP kullanıyorsanız bu yöntemi dikkatli değerlendirin; IP değiştiğinde erişiminiz kesilebilir. Böyle durumlarda VPN üzerinden yönetim, bastion host veya sağlayıcı panelinden acil konsol erişimi daha profesyonel bir çözümdür.
Brute Force Denemelerine Karşı Limit Kullanımı
UFW, sık bağlantı denemelerini azaltmak için limit komutu sunar. Komut: sudo ufw limit 22/tcp. Bu kural belirli aralıkta fazla bağlantı denemesini sınırlamaya yardımcı olur. Ancak fail2ban gibi araçların yerini tamamen tutmaz. Üretim ortamında SSH güvenliği için UFW limit, fail2ban, anahtar tabanlı erişim ve güçlü kullanıcı politikaları birlikte kullanılmalıdır.
Web Sunucusu Portlarını Açma: HTTP ve HTTPS
Bir web sitesi yayınlamak için genellikle 80/tcp ve 443/tcp portları gerekir. 80 portu HTTP, 443 portu HTTPS trafiği içindir. Modern SEO, tarayıcı güvenliği ve kullanıcı güveni açısından HTTPS artık standarttır. SSL sertifikası olmayan siteler hem güven uyarılarıyla karşılaşır hem de dönüşüm oranlarında kayıp yaşayabilir SSL Sertifikaları.
Nginx veya Apache İçin Temel Kurallar
HTTP için komut: sudo ufw allow 80/tcp. HTTPS için komut: sudo ufw allow 443/tcp. Her ikisini birden açmak için sudo ufw allow 80,443/tcp komutu yerine ayrı ayrı yazmak çoğu yönetici için daha okunabilir bir tercihtir.
UFW uygulama profilleri de kullanılabilir. Nginx için sudo ufw app list komutu ile profilleri görebilirsiniz. Örneğin Nginx Full profili hem HTTP hem HTTPS erişimine izin verir. Komut: sudo ufw allow Nginx Full. Apache tarafında benzer şekilde Apache Full profili kullanılabilir.
Sadece HTTPS Kullanmak Yeterli mi?
Teknik olarak siteniz sadece HTTPS üzerinden yayınlanabilir; ancak Let’s Encrypt gibi sertifika yenileme süreçleri ve HTTP’den HTTPS’e yönlendirme için 80 portunun açık olması çoğu senaryoda gereklidir. Bu nedenle web sunucularında 80 ve 443 portlarını birlikte yönetmek daha pratiktir. Uygulama seviyesinde tüm HTTP isteklerini 301 ile HTTPS’e yönlendirmek en doğru yaklaşımdır.
Özel Portlar, Veritabanları ve Yönetim Panelleri
Her portu açmak kolaydır; asıl uzmanlık hangi portun açılmaması gerektiğini bilmektir. MySQL için 3306, PostgreSQL için 5432, Redis için 6379, Elasticsearch için 9200 gibi portlar internete açık bırakıldığında ciddi güvenlik riskleri doğurabilir. Bu servisler mümkünse sadece localhost üzerinde dinlemeli veya özel ağ üzerinden erişilebilir olmalıdır.
Belirli Bir IP’ye Özel Port Açma
Örneğin yalnızca uygulama sunucunuzun veritabanı sunucusuna erişmesini istiyorsanız IP bazlı kural kullanmalısınız. Komut: sudo ufw allow from 198.51.100.25 to any port 5432 proto tcp. Bu kural, PostgreSQL erişimini sadece belirtilen IP’ye açar.
Yanlış örnek ise sudo ufw allow 5432/tcp komutunu üretim veritabanında herkese açık şekilde kullanmaktır. Bu, gereksiz bir saldırı yüzeyi oluşturur. Veritabanı sunucuları, yönetim panelleri ve dahili servisler için her zaman kaynak IP kısıtlaması düşünülmelidir.
cPanel, Plesk ve Yönetim Panellerinde Dikkat
Hosting kontrol panelleri birden fazla port kullanabilir. Plesk, cPanel veya özel yönetim paneli kullanıyorsanız resmi port listesini kontrol etmeden UFW etkinleştirmeyin. Aksi halde e-posta, DNS, FTP veya panel erişimi kesilebilir. Yönetimli hosting tercih eden kullanıcılar için bu karmaşıklık genellikle sağlayıcı tarafından ele alınır Web Hosting.
Kural Silme, Düzenleme ve Sıralama Mantığı
UFW ile kural yönetimi basittir; ancak üretim ortamında değişiklik yaparken kayıt tutmak önemlidir. Önce mevcut kuralları numaralı görüntüleyin: sudo ufw status numbered. Silmek istediğiniz kuralın numarasını bulun ve sudo ufw delete 5 gibi bir komutla kaldırın.
Doğrudan kural ifadesiyle silme de mümkündür. Örneğin sudo ufw delete allow 8080/tcp komutu 8080 portu için izin kuralını kaldırır. Fakat karmaşık IP bazlı kurallarda numaralı silme daha güvenlidir.
Kural sırası özellikle allow ve deny kuralları birlikte kullanıldığında önem kazanır. Genel bir izin kuralından önce özel bir reddetme kuralı eklemek istiyorsanız insert komutunu değerlendirebilirsiniz. Örneğin belirli bir IP’yi en üste reddetmek için sudo ufw insert 1 deny from 203.0.113.55 kullanılabilir. Bu yaklaşım, saldırgan veya kötüye kullanım yapan IP adreslerini hızlıca engellemek için kullanışlıdır.
UFW Logları ile Trafiği İzleme
Güvenlik duvarı sadece port açıp kapatmak için değil, ağ davranışını anlamak için de değerlidir. UFW loglarını açmak için sudo ufw logging on komutu kullanılır. Log seviyesi gerekirse low, medium, high veya full olarak ayarlanabilir. Çoğu sunucuda başlangıç için low yeterlidir.
Logları incelemek için /var/log/ufw.log dosyasını kontrol edebilirsiniz. Örnek komut: sudo tail -f /var/log/ufw.log. Burada reddedilen bağlantılar, kaynak IP adresleri, hedef portlar ve protokol bilgileri görülebilir. Örneğin kısa sürede yüzlerce farklı IP’den 22 portuna deneme geliyorsa SSH güvenlik önlemlerini sıkılaştırmak gerekir.
Logları sürekli yüksek seviyede tutmak disk kullanımını artırabilir. Bu nedenle yoğun trafik alan sunucularda log rotasyonu, merkezi loglama ve alarm mekanizmaları düşünülmelidir. Kurumsal projelerde güvenlik kayıtlarının yalnızca tutulması değil, anlamlı şekilde izlenmesi de önemlidir.
IPv6 ve UFW Ayarları
2026 itibarıyla IPv6 desteği birçok veri merkezinde standart hale gelmiştir. Ancak bazı yöneticiler sadece IPv4 kurallarını düşünerek güvenlik açığı bırakabilir. Sunucunuz IPv6 adresi alıyorsa UFW’nin IPv6 trafiğini de yönettiğinden emin olmalısınız.
Kontrol için /etc/default/ufw dosyasında IPV6=yes satırı bulunmalıdır. Değişiklik yaptıktan sonra UFW yeniden başlatılabilir: sudo ufw disable ve ardından sudo ufw enable. UFW status çıktısında v6 ibareli kurallar görüyorsanız IPv6 tarafı da yönetiliyor demektir.
Eğer IPv6 kullanmıyorsanız tamamen devre dışı bırakmak yerine önce sağlayıcı ve uygulama gereksinimlerini kontrol edin. Yanlış IPv6 yapılandırması, IPv4 tarafında kapattığınız bir servisin IPv6 üzerinden erişilebilir kalmasına neden olabilir. Bu, sık karşılaşılan ama gözden kaçan bir güvenlik hatasıdır.
Docker Kullanırken UFW Neden Farklı Davranabilir?
Docker, konteyner portlarını yayınlarken iptables kurallarını doğrudan değiştirebilir. Bu durum UFW kullanan yöneticiler için şaşırtıcı olabilir; çünkü UFW’de kapalı görünen bir port Docker publish ayarı nedeniyle dışarıdan erişilebilir hale gelebilir. Örneğin docker run -p 8080:80 komutu, konteyner içindeki 80 portunu host üzerinde 8080 olarak yayınlar.
Docker kullanan sunucularda şu kontroller yapılmalıdır:
- docker ps çıktısında hangi portların dışarıya açıldığını inceleyin.
- Gereksiz -p veya ports tanımlarını kaldırın.
- Servisleri yalnızca 127.0.0.1 üzerinde yayınlamayı değerlendirin.
- Bulut güvenlik grupları ve UFW kurallarını birlikte kontrol edin.
- Üretim ortamında reverse proxy üzerinden kontrollü yayın yapın.
Konteyner mimarilerinde güvenlik, yalnızca UFW komutlarından ibaret değildir. Docker ağları, imaj güvenliği, secret yönetimi ve güncelleme stratejisi birlikte planlanmalıdır. Yüksek trafikli uygulamalar için doğru sunucu seçimi de güvenlik ve performans kadar kritiktir Dedicated Sunucu.
UFW İçin Uygulanabilir Güvenlik Kontrol Listesi
Aşağıdaki kontrol listesi, yeni kurulan bir Linux sunucuda pratik bir başlangıç standardı olarak kullanılabilir. Özellikle web projesi, API, e-ticaret sitesi veya müşteri paneli yayınlamadan önce bu maddeleri gözden geçirmek kesinti ve güvenlik risklerini azaltır.
- Sunucuyu güncelleyin: sudo apt update && sudo apt upgrade -y.
- SSH erişimini test edin ve mümkünse ikinci bir terminal oturumu açık bırakın.
- Varsayılan gelen trafiği reddedin: sudo ufw default deny incoming.
- Varsayılan giden trafiğe izin verin: sudo ufw default allow outgoing.
- SSH portuna izin verin veya IP bazlı sınırlandırma uygulayın.
- Web sunucusu için yalnızca 80 ve 443 portlarını açın.
- Veritabanı portlarını internete genel olarak açmayın.
- UFW’yi etkinleştirin: sudo ufw enable.
- Kuralları doğrulayın: sudo ufw status verbose ve sudo ufw status numbered.
- Loglamayı açın ve ilk 24 saat içinde şüpheli trafiği kontrol edin.
- IPv6 kurallarını gözden geçirin.
- Docker veya kontrol paneli kullanıyorsanız ek port etkilerini test edin.
Gerçekçi Örnek: WordPress Sunucusu İçin UFW Kurulumu
Tek bir WordPress sitesinin Ubuntu üzerinde Nginx, PHP-FPM ve MySQL ile çalıştığını varsayalım. MySQL sadece localhost üzerinde dinliyor, site HTTPS ile yayınlanıyor ve SSH yönetici IP’sinden erişilecek. Bu senaryoda UFW yapılandırması şöyle olabilir:
- sudo ufw default deny incoming
- sudo ufw default allow outgoing
- sudo ufw allow from 203.0.113.10 to any port 22 proto tcp
- sudo ufw allow 80/tcp
- sudo ufw allow 443/tcp
- sudo ufw logging on
- sudo ufw enable
- sudo ufw status verbose
Bu yapılandırmada SSH herkesin erişimine açık değildir, web trafiği için gerekli iki port açıktır ve veritabanı dışarıya kapalıdır. WordPress tarafında güvenlik eklentileri, güçlü yönetici parolası, güncel tema ve eklentiler, düzenli yedekleme ve SSL ile birlikte oldukça sağlam bir temel elde edilir. Alan adı yönetimi ve DNS kayıtlarının doğru yapılandırılması da erişilebilirlik açısından önemlidir Domain Sorgulama.
Yaygın Hatalar ve Çözüm Önerileri
UFW Etkinleştirince SSH Bağlantısı Koptu
Bu genellikle SSH portuna izin verilmeden UFW etkinleştirildiğinde olur. Eğer sağlayıcı panelinden konsol erişiminiz varsa bağlanıp sudo ufw allow 22/tcp veya kullandığınız özel port için izin ekleyin. Konsol yoksa destek ekibiyle iletişime geçmeniz gerekebilir. Bu nedenle UFW aktif edilmeden önce daima SSH kuralı eklenmelidir.
Web Sitesi Açılmıyor
Nginx veya Apache çalışıyor olsa bile 80 ve 443 portları kapalıysa siteye erişilemez. sudo ufw status verbose ile portları kontrol edin. Ayrıca web sunucusunun dinlediği portu ss -tulpn komutu ile doğrulayın. DNS kayıtlarının doğru yönlendiğinden de emin olun DNS Yönetimi.
Mail Servisleri Çalışmıyor
E-posta sunucuları SMTP, IMAP, POP3 ve güvenli varyasyonları için birden fazla port kullanır. 25, 465, 587, 993, 995 gibi portlar senaryoya göre gerekebilir. Mail hosting hizmeti kullanıyorsanız bu portları kendi sunucunuzda açmanız gerekmeyebilir Kurumsal E-posta Hosting.
Kural Ekledim Ama Etki Etmedi
Yanlış protokol, yanlış port, Docker etkisi, bulut güvenlik grubu veya uygulamanın farklı portta dinlemesi buna neden olabilir. UFW kuralı ağ katmanındaki filtrelemeyi yönetir; uygulama çalışmıyorsa port açık olsa bile hizmet vermez. Bu nedenle firewall, servis durumu ve sağlayıcı ağ kuralları birlikte kontrol edilmelidir.
2026 İçin En İyi UFW Güvenlik Pratikleri
Güncel sunucu güvenliği, sadece birkaç port kapatmaktan daha kapsamlıdır. 2026’da iyi bir UFW yapılandırması şu prensiplerle desteklenmelidir:
- En az ayrıcalık: Sadece gerçekten gerekli portları açın.
- Kimlik doğrulama güvenliği: SSH için anahtar tabanlı erişim kullanın.
- IP kısıtlama: Yönetim portlarını sabit IP veya VPN arkasına alın.
- Gözlemlenebilirlik: UFW loglarını ve sistem loglarını düzenli izleyin.
- Yedek plan: Hatalı firewall kuralı için konsol erişimi veya kurtarma prosedürü bulundurun.
- Katmanlı güvenlik: UFW’yi WAF, SSL, güncelleme, yedekleme ve uygulama güvenliği ile birlikte kullanın.
- Dokümantasyon: Her kuralın neden eklendiğini ekip içinde kayıt altına alın.
İyi yapılandırılmış bir firewall, performanslı ve güvenilir hosting altyapısının tamamlayıcı parçasıdır. Projenizin trafiği büyüdükçe yalnızca port kuralları değil, kaynak kullanımı, yedekleme, CDN, SSL ve izleme çözümleri de planlanmalıdır Hosting Paketleri.
Sıkça Sorulan Sorular
UFW etkinleştirmek sunucumu tamamen güvende yapar mı?
Hayır. UFW saldırı yüzeyini küçültür ve gereksiz portları kapatarak önemli bir güvenlik katmanı sağlar; ancak tek başına yeterli değildir. Güncellemeler, SSH anahtarı, güçlü parolalar, SSL, yedekleme ve uygulama güvenliği ile birlikte kullanılmalıdır.
UFW ile 80 ve 443 portlarını açmak yeterli mi?
Bir web sitesi için genellikle 80 ve 443 portları yeterlidir. Ancak SSH yönetimi için 22 veya özel SSH portunu da güvenli şekilde açmanız gerekir. Veritabanı ve yönetim paneli portları ise mümkünse IP bazlı kısıtlanmalıdır.
SSH portunu değiştirmek güvenliği artırır mı?
SSH portunu değiştirmek otomatik bot denemelerini azaltabilir; fakat gerçek güvenlik önlemi olarak görülmemelidir. Daha güçlü yaklaşım SSH anahtarı kullanmak, parola girişini kapatmak, IP kısıtlaması uygulamak ve UFW limit veya fail2ban kullanmaktır.
UFW kuralları Docker konteynerlerini de kontrol eder mi?
Her zaman beklediğiniz şekilde kontrol etmeyebilir. Docker, port yayınlarken iptables kurallarını doğrudan değiştirebilir. Bu nedenle Docker kullanılan sunucularda docker ps çıktısı, yayınlanan portlar ve UFW kuralları birlikte kontrol edilmelidir.
UFW kullanırken IPv6 ayarlarını kontrol etmeli miyim?
Evet. Sunucunuz IPv6 adresi alıyorsa UFW’nin IPv6 trafiğini de yönettiğinden emin olmalısınız. /etc/default/ufw dosyasında IPV6=yes ayarı kontrol edilmeli ve UFW status çıktısında v6 kuralları doğrulanmalıdır.
Özetle, Linux Sunucularda UFW ile güvenlik duvarı yönetimi hızlı, okunabilir ve etkili bir şekilde yapılabilir. Doğru başlangıç kuralları, SSH güvenliği, web portlarının kontrollü açılması ve log takibi ile sunucunuzun saldırı yüzeyini ciddi ölçüde azaltabilirsiniz. Eğer yeni bir proje yayına alıyorsanız, güvenli hosting altyapısı, SSL ve düzenli bakım adımlarını birlikte planlamanız uzun vadede daha sağlıklı sonuç verir. İhtiyacınıza uygun altyapıyı seçmek için Hostragons çözümlerini inceleyebilir, güvenlik yapılandırmanızı büyüme hedeflerinize göre kademeli olarak geliştirebilirsiniz.