Hoşgeldin Misafir

Firewall Nedir

derklum

24 Eki 2025
221 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:

1. Çalışma Mantığı: Paket Filtreleme​

Bir Firewall (Güvenlik Duvarı), ağdan geçen her veri paketini kontrol ederek trafiğin güvenli olup olmadığına karar verir. Bu süreçte her paket için temel olarak şu sorular sorulur:
  • IP Adresi: Paket, güvenilir veya izin verilen bir kaynaktan mı geliyor?
  • Port Numarası:Hangi servise erişmeye çalışıyor?
    • Örneğin:
      • 80 / 443 → Web (HTTP / HTTPS)
      • 22 → SSH
  • Protokol: Kullanılan iletişim yöntemi nedir? (TCP, UDP vb.)
Eğer gelen paket, sistem yöneticisi tarafından tanımlanan “Allow (İzin Ver)” kurallarına uymuyorsa, paket anında “Deny / Drop (Reddet)” edilir ve ağa girişine izin verilmez.
Bu sayede yetkisiz veya şüpheli trafik daha ağın sınırındayken engellenmiş olur.

2. Firewall Türleri (Gelişmiş Güvenlik Teknolojileri)​

Günümüzde firewall’lar yalnızca basit IP ve port kurallarına bakmakla kalmaz; çok daha akıllı ve derinlemesine analiz yapan sistemler haline gelmiştir:

A. Stateful Inspection (Durum Bilgili Denetim)​

Bu tür firewall’lar sadece paketin başlığına değil, paketin ait olduğu oturuma (session) da bakar.

B. Next-Generation Firewall (NGFW)​

En gelişmiş firewall türlerinden biridir.
  • IP ve port kontrolüne ek olarak Deep Packet Inspection (Derin Paket İncelemesi) yapar.
  • Paketlerin içeriğini analiz ederek şunları sorgular:
    • Bu trafik gerçekten iddia ettiği uygulamaya mı ait?
    • HTTPS (443) üzerinden geliyor ama içinde zararlı yazılım gizlenmiş olabilir mi?
NGFW’ler; uygulama tanıma, saldırı önleme (IPS) ve zararlı yazılım tespiti gibi birçok güvenlik katmanını bir arada sunar.

C. WAF (Web Application Firewall)​

WAF’ler, özellikle web uygulamalarını korumak için tasarlanmıştır.
  • SQL Injection
  • XSS (Cross-Site Scripting)
  • CSRF gibi uygulama katmanı saldırılarını engeller.

3. Firewall Neden Tek Başına Yeterli Değildir?​

Bir hacker için firewall, aşılması gereken bir engel veya bulmaca gibidir. Tek başına firewall kullanımı her zaman tam güvenlik anlamına gelmez. İşte bazı yaygın aşma yaklaşımları:

A. Port Evading (Port Atlatma)​

Firewall’lar genellikle 80 ve 443 gibi web portlarını açık bırakır.
Saldırganlar, zararlı trafiği bu portlar üzerinden normal web trafiği gibi göstererek içeri sızdırmaya çalışabilir.


B. Social Engineering (Sosyal Mühendislik)​

Firewall dışarıdan gelen saldırıları engelleyebilir; ancak:
  • Bir çalışan zararlı bir dosyayı açarsa
  • Sahte bir bağlantıya tıklarsa
Saldırı içeriden başlar.
Özellikle “içeriden dışarıya her şeye izin ver” mantığıyla yapılandırılmış ağlarda bu durum ciddi bir risk oluşturur.
 

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,255 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Firewall, bilgisayar ve ağlar arasında gelen ve giden veri trafiğini izleyen, filtreleyen ve kontrol eden bir güvenlik aracıdır. Kısıtlı kurallara göre istenmeyen bağlantıları engellerken, izin verilen trafiğe geçiş izni verir.