1. Çalışma Mantığı: Paket Filtreleme
Bir Firewall (Güvenlik Duvarı), ağdan geçen her veri paketini kontrol ederek trafiğin güvenli olup olmadığına karar verir. Bu süreçte her paket için temel olarak şu sorular sorulur:- IP Adresi: Paket, güvenilir veya izin verilen bir kaynaktan mı geliyor?
- Port Numarası:Hangi servise erişmeye çalışıyor?
- Örneğin:
- 80 / 443 → Web (HTTP / HTTPS)
- 22 → SSH
- Örneğin:
- Protokol: Kullanılan iletişim yöntemi nedir? (TCP, UDP vb.)
Bu sayede yetkisiz veya şüpheli trafik daha ağın sınırındayken engellenmiş olur.
2. Firewall Türleri (Gelişmiş Güvenlik Teknolojileri)
Günümüzde firewall’lar yalnızca basit IP ve port kurallarına bakmakla kalmaz; çok daha akıllı ve derinlemesine analiz yapan sistemler haline gelmiştir:A. Stateful Inspection (Durum Bilgili Denetim)
Bu tür firewall’lar sadece paketin başlığına değil, paketin ait olduğu oturuma (session) da bakar.B. Next-Generation Firewall (NGFW)
En gelişmiş firewall türlerinden biridir.- IP ve port kontrolüne ek olarak Deep Packet Inspection (Derin Paket İncelemesi) yapar.
- Paketlerin içeriğini analiz ederek şunları sorgular:
- Bu trafik gerçekten iddia ettiği uygulamaya mı ait?
- HTTPS (443) üzerinden geliyor ama içinde zararlı yazılım gizlenmiş olabilir mi?
C. WAF (Web Application Firewall)
WAF’ler, özellikle web uygulamalarını korumak için tasarlanmıştır.- SQL Injection
- XSS (Cross-Site Scripting)
- CSRF gibi uygulama katmanı saldırılarını engeller.
3. Firewall Neden Tek Başına Yeterli Değildir?
Bir hacker için firewall, aşılması gereken bir engel veya bulmaca gibidir. Tek başına firewall kullanımı her zaman tam güvenlik anlamına gelmez. İşte bazı yaygın aşma yaklaşımları:A. Port Evading (Port Atlatma)
Firewall’lar genellikle 80 ve 443 gibi web portlarını açık bırakır.Saldırganlar, zararlı trafiği bu portlar üzerinden normal web trafiği gibi göstererek içeri sızdırmaya çalışabilir.
B. Social Engineering (Sosyal Mühendislik)
Firewall dışarıdan gelen saldırıları engelleyebilir; ancak:- Bir çalışan zararlı bir dosyayı açarsa
- Sahte bir bağlantıya tıklarsa
Özellikle “içeriden dışarıya her şeye izin ver” mantığıyla yapılandırılmış ağlarda bu durum ciddi bir risk oluşturur.


