Güvenlik Duvarı
- İngilizcesi
- Firewall
- Okunuşu
- fayırvol
Günlük kullanımda iki ad da yaygın.
Kısaca
Güvenlik duvarı, ağ trafiğine kurallara göre izin veren ya da onu engelleyen, güvenilir ve güvenilmeyen ağlar arasında bariyer olan bir güvenlik sistemidir.
Güvenlik duvarı (firewall) nedir?
Güvenlik duvarı, bir bilgisayara ya da ağa hangi ağ trafiğinin girip çıkabileceğini denetleyen bir donanım cihazı veya yazılım parçasıdır. Her bağlantıyı bir kural listesiyle karşılaştırır; örneğin 443 numaralı porttaki web trafiğine izin verirken geri kalan her şeyi engeller. Amacı, dışarıya açık olmaması gereken sistemleri istenmeyen ya da kötü niyetli trafikten uzak tutmaktır.
Kurallar genellikle kaynak ve hedef IP adresi, port numarası, protokol (TCP veya UDP) ve trafiğin yönü gibi özelliklere bakar. Basit bir paket filtreleme güvenlik duvarı her pakete tek başına bakar; durum izlemeli (stateful) bir güvenlik duvarı ise açık bağlantıları takip eder, böylece sizin yaptığınız isteklerin yanıtları otomatik olarak içeri alınır. Web uygulaması güvenlik duvarları (WAF) daha da ileri giderek, SQL injection gibi saldırıları saptamak için HTTP isteklerinin içeriğini inceler.
Güvenlik duvarı, bir binanın girişinde herkesi bir misafir listesiyle karşılaştıran güvenlik görevlisi gibi çalışır. Güvenlik duvarları her yerdedir: işletim sistemlerine ve ev yönlendiricilerine gömülüdür, şirket ağlarının kenarına yerleştirilir ve bulutta hangi sunucuların birbiriyle konuşabileceğini belirleyen güvenlik grupları ya da ağ kuralları olarak sunulur. İyi bir uygulama, varsayılan olarak her şeyi reddetmek ve yalnızca bir hizmetin gerçekten ihtiyaç duyduğu portları açmaktır.
Güvenlik duvarı eksiksiz bir güvenlik çözümü değildir. İzin verilen bir yolu kullanan saldırganı (örneğin 443 portundaki zafiyetli bir web uygulamasını) ya da oltalama e-postasından kötü amaçlı yazılım kuran bir kullanıcıyı durduramaz. VPN'den de farklıdır: güvenlik duvarı hangi trafiğe izin verileceğine karar verir, VPN ise trafiği şifreler ve ağlar arasında özel bir tünel kurar.
Önemli noktalar
- Güvenlik duvarı, ağ trafiğine kurallara göre izin verir ya da onu engeller.
- Kurallar genellikle IP adresi, port, protokol ve trafik yönüne göre eşleşir.
- Durum izlemeli güvenlik duvarları bağlantıları takip eder ve giden isteklerin yanıtlarına otomatik izin verir.
- Yalnızca gerekli portları açan, varsayılan olarak reddeden bir politika yaygın bir en iyi uygulamadır.
- Güvenlik duvarları tek bir savunma katmanıdır; güvenli kodun ya da kimlik doğrulamanın yerini almaz.
Örnek
# Block all incoming traffic by default, allow outgoing
sudo ufw default deny incoming
sudo ufw default allow outgoing
# Allow SSH and HTTPS only
sudo ufw allow 22/tcp
sudo ufw allow 443/tcp
# Turn the firewall on and review the rules
sudo ufw enable
sudo ufw status verboseSık sorulan sorular
Güvenlik duvarı ile antivirüs yazılımı arasındaki fark nedir?
Güvenlik duvarı, bir cihaza hangi ağ trafiğinin ulaşabileceğini veya cihazdan çıkabileceğini denetler; antivirüs yazılımı ise cihazdaki dosya ve programları kötü amaçlı yazılım için tarar. Farklı tehditlere karşı koruma sağlarlar ve genellikle birlikte kullanılırlar.
Web uygulaması güvenlik duvarı (WAF) nedir?
WAF, bir web uygulamasına gelen HTTP isteklerini inceleyen ve SQL injection ya da cross-site scripting gibi saldırıya benzeyenleri engelleyen bir güvenlik duvarıdır. Uygulama düzeyinde çalışır; geleneksel bir güvenlik duvarı ise çoğunlukla IP adreslerine ve portlara bakar.
Bulut sunucusunda güvenlik duvarına ihtiyacım var mı?
Evet. Bulut platformları genellikle güvenlik grupları denen ağ düzeyinde kurallar sunar; yalnızca hizmetinizin ihtiyaç duyduğu portlara izin vermelisiniz; örneğin HTTPS için 443, güvenilir adreslerden SSH için 22.
İlgili sayfalar
- PortAğlar, s. 22Port, bir cihazdaki belirli bir programı ya da hizmeti tanımlayan, 0 ile 65535 arasında bir sayıdır; IP adresine gelen trafik böylece doğru uygulamaya ulaşır.
- IP AdresiAğlar, s. 12IP adresi, ağdaki her cihaza verilen ve verinin o cihaza yönlendirilmesini sağlayan sayısal bir etikettir; bir evin posta adresine benzer.
- VPNAğlar, s. 35VPN, bir cihaz ile başka bir ağ arasında şifreli bir tünel kuran teknolojidir; böylece trafik genel internet üzerinden özel biçimde taşınabilir.
- Zero TrustGüvenlik, s. 49Zero trust, varsayılan olarak hiçbir kullanıcı, cihaz veya ağa güvenmeyip her isteği kimliğe, cihaz sağlığına ve bağlama göre doğrulayan güvenlik modelidir.
- DDoSGüvenlik, s. 7DDoS saldırısı, bir web sitesini veya çevrimiçi servisi, aynı anda ele geçirilmiş birçok cihazdan gelen trafikle boğarak kullanılamaz hâle getirme girişimidir.
- PaketAğlar, s. 20Paket, bir ağ üzerinden gönderilen küçük ve biçimlendirilmiş bir veri birimidir; adresleme bilgisi taşıyan bir başlık ile asıl veriyi taşıyan bir yükten oluşur.
- Web Application FirewallGüvenlik, s. 46Web application firewall (WAF), HTTP isteklerini web uygulamasına ulaşmadan önce inceleyip SQL injection gibi kötü niyetli olanları kurallara göre engeller.
Bu sayfada bir hata ya da eksik mi gördünüz?Düzeltme önerin