Güvenlik Duvarı (Firewall) Nedir? Ağ Trafiğini Nasıl Denetler?
Güvenlik duvarı, ağlar veya cihazlar arasındaki veri trafiğini belirlenmiş güvenlik kurallarına göre denetleyen bir güvenlik sistemidir. Kaynak, hedef, port, protokol ve trafik yönü gibi bilgiler bağlantının kabul edilip edilmeyeceğini belirlemeye yardımcı olur. Ancak güvenlik duvarı tek başına tüm siber tehditleri ortadan kaldırmaz.
Bu yazıda (5)
Güvenlik duvarı, bilgisayarların ve ağların güvenilir kabul edilen ortamlarla güvenilmeyen ortamlar arasındaki iletişimini kontrol eder. İnternet ile ev veya kurum ağı arasındaki bağlantılarda, hangi trafiğin geçebileceğini ve hangi trafiğin durdurulacağını belirleyen bir denetim noktası olarak çalışır.
Güvenlik duvarının tanımı ve temel amacı
Güvenlik duvarı; gelen ve giden ağ trafiğini izleyen, bu trafiği önceden belirlenmiş güvenlik kurallarıyla değerlendiren bir ağ güvenliği sistemidir. Temel amacı, güvenilir bir ağ ile güvenilmeyen bir ağ arasına denetim sınırı koyarak istenmeyen bağlantıların içeriye ulaşmasını veya yetkisiz verilerin dışarı çıkmasını engellemektir. Bu sınır iki farklı ağ arasında kurulabileceği gibi bir cihaz ile ağ arasındaki iletişimde de uygulanabilir.
Bir bağlantı kurulduğunda güvenlik duvarı, iletişimi oluşturan veri paketleriyle ilgili bilgileri inceler ve bunları kurallarla karşılaştırır. Kural bağlantıya izin veriyorsa paketler hedeflerine doğru ilerler; koşulları karşılamıyorsa trafik durdurulur ya da reddedilir. Örneğin bir ağ, dışarıdan gelen web sunucusu isteklerine izin verirken dış ağdan başlatılan dosya aktarımı isteklerini engelleyebilir. Böylece ağdaki her iletişim bütünüyle serbest bırakılmaz; yalnızca ihtiyaç duyulan ve güvenlik açısından kabul edilen bağlantılar geçirilir.
Güvenlik duvarı tek bir bilgisayarda çalışan ana bilgisayar tabanlı bir çözüm olabilir veya bir ağın giriş-çıkış noktasında görev yapan ağ geçidi biçiminde bulunabilir. İzin verilen ve engellenen trafik kuralları, bu kararların hangi koşullarda alınacağını tanımlar.
Ağ trafiğinin izin verilmesi veya engellenmesi
Güvenlik duvarı, ağ üzerinden taşınan veri paketlerini güvenlik politikalarıyla karşılaştırarak karar verir. Bir paketin kuralda belirtilen koşullarla eşleşmesi, trafiğin geçmesine izin verilmesini sağlayabilir; eşleşmemesi veya yasaklanan bir koşulu taşıması ise engelleme kararıyla sonuçlanabilir. Bu kurallar, belirli bağlantıların kabul edilmesine, belirli bağlantıların reddedilmesine ya da yalnızca belirli kullanıcı ve cihazların erişmesine izin verilmesine dayanabilir.
Kararın nasıl uygulanacağı ağın güvenlik gereksinimine bağlıdır. Örneğin dışarıdan gelen bir hizmet isteği yalnızca ilgili hizmete erişim izni verilmişse kabul edilir. Buna karşılık aynı ağ, kullanıcıların dışarıdaki web sitelerine erişmesine izin verirken dışarıdan başlatılan yetkisiz dosya aktarımı isteklerini engelleyebilir. Böylece güvenlik duvarı, ağ trafiğini tek bir ölçüte göre değil, tanımlanan güvenlik koşullarının bütününe göre değerlendirir.
Trafik kararlarında kullanılan temel bilgiler
Güvenlik duvarının karar verirken incelediği temel bilgiler arasında kaynak, hedef, port, protokol ve trafik yönü bulunur. Kaynak, bağlantının hangi cihazdan veya ağdan geldiğini; hedef, hangi cihaz ya da hizmete ulaşmak istediğini gösterir. Port, ağ üzerindeki belirli bir hizmetle ilişkilendirilen numaradır. Protokol ise verinin hangi iletişim kurallarıyla taşındığını belirtir. Bu bilgiler birlikte değerlendirilerek bir bağlantının belirli bir hizmete erişip erişemeyeceği anlaşılır.
Örneğin web trafiği için kullanılan hizmetler belirli port ve protokollerle tanımlanabilir. Güvenlik duvarı, dışarıdan gelen bir isteğin hangi kaynaktan geldiğine, hangi hedefe yöneldiğine ve hangi hizmete ulaşmaya çalıştığına bakarak izin veya engelleme uygulayabilir. Bir kural yalnızca belirli bir kaynaktan gelen ve belirli bir hedefteki hizmete yönelen trafiği kabul edecek şekilde sınırlandırılabilir. Bazı güvenlik duvarları, trafiği oluşturan uygulamayı veya kullanıcı kimliğini de değerlendirebilir; ancak temel karar mantığı kaynak, hedef, hizmet, protokol ve yön bilgilerinin incelenmesine dayanır.
Gelen ve giden trafiğin temel farkı
Gelen trafik, dışarıdaki bir ağdan veya cihazdan korunan ağa ya da cihaza doğru yönelen iletişimdir. Giden trafik ise korunan ağdan veya cihazdan dışarıdaki bir hedefe doğru yönelen iletişimdir. Güvenlik duvarı bu iki yönü aynı kabul etmek zorunda değildir; ağın kullanım amacına göre gelen ve giden bağlantılara farklı kurallar uygulayabilir.
Örneğin yerel ağdaki kullanıcıların dışarıdaki web hizmetlerine bağlanmasına izin verilirken, internetten yerel ağdaki cihazlara başlatılan bağlantılar sınırlandırılabilir. Bunun nedeni, içerideki kullanıcıların ihtiyaç duyduğu dış hizmetlere erişebilmesi, dışarıdan gelen beklenmeyen isteklerin ise daha sıkı denetlenmesi gereğidir. Aynı şekilde bir kurum, belirli bir iç uygulamanın dışarıya bağlantı kurmasına izin verirken başka bir uygulamanın veri göndermesini engelleyebilir. Karar, yalnızca bağlantının yönüne değil, yönle birlikte kaynak, hedef, port ve protokol bilgilerine göre verilir.
Güvenlik duvarının koruma sınırları
Güvenlik duvarı ağ bağlantılarını denetler; ancak zararlı bir dosyanın içeriğini her durumda tek başına anlayacağı veya tüm siber tehditleri engelleyeceği düşünülmemelidir. İzin verilmiş bir bağlantı üzerinden gelen riskler, kullanıcı hataları ve güvenlik duvarı dışındaki güvenlik sorunları ayrıca ele alınmalıdır.
Ev yönlendiricilerinde güvenlik duvarı, ev ağındaki cihazlara internetten başlatılan beklenmeyen bağlantıları sınırlarken kullanıcıların dışarıdaki web hizmetlerine erişmesine izin verebilir. Böylece bilgisayar ve telefonlar internete bağlanırken her dış isteğin doğrudan iç ağa ulaşması engellenir.
Gelen trafik dış ağdan iç ağa, giden trafik ise iç ağdan dış ağa yönelir. Güvenlik duvarı kararlarında kaynak ve hedef adresin yanı sıra port, protokol ve trafik yönü birlikte değerlendirilir.
Sık sorulan sorular
Güvenlik duvarı neyi korur?
Bir cihazı veya ağı, belirlenmiş kurallara uymayan ve yetkisiz ağ bağlantılarına karşı korumaya yardımcı olur.
Güvenlik duvarı gelen ve giden trafiği aynı şekilde mi denetler?
Hayır. Gelen ve giden trafik için farklı kurallar uygulanabilir; karar bağlantının yönüyle birlikte kaynak, hedef, port ve protokol bilgilerine göre verilir.
Güvenlik duvarı bütün virüsleri engeller mi?
Hayır. Güvenlik duvarı öncelikle ağ trafiğini denetler ve tek başına tüm zararlı içerikleri, kullanıcı hatalarını veya diğer siber tehditleri ortadan kaldırmaz.
Güvenlik duvarı karar verirken hangi bilgilere bakar?
Kaynak, hedef, port, protokol ve trafik yönü temel bilgilerdir. Bazı sistemler uygulama ve kullanıcı kimliği gibi ek bilgileri de değerlendirebilir.
- •Wikipedia (EN) — Firewall (computing) — Firewall (computing) / girisen.wikipedia.org