Hoşgeldin Misafir

#sthm | Ağ genişletme, VPN, Firewall - Dökuman

QARAKURT

QARAKURT

inna lillahi ve inna ileyhi raciun
Üye Yöneticisi
dağlar
9 Mar 2024
554 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Giriş :
Merhaba beyler. #sthm Serimizin 6 cı dökümanı ile devam ediyoruz.
Bir çoğumuz ister gizlilik,isterse de farklı nedenlerden VPN, PROXY yazılım ve servisleri kullanmaktayız. Bu yazıda bu servislerin ne olduğunu ve nasıl çalıştığını ele almaya çalışacağız.
Her kesin bildiği Firewall yani güvenlik düvarı konularından da bahs etdik.
Yine bilgi dolu amma bu defa bir az daha az teknik detaylara yer verilmiş masal gibi yazımızla karşınızdayız.
- Her zamankı gibi, THM oda cevapları paylaşılmamaktadır.
- Her kesin bir motivasyon noktası vardır. Benim ki de yorumlardır. Lütfen yorum yapmayı ve beğenmeyi unutmayın
- saygı ve sevgilerle
serinin önceki dökümanı : #sthm | Paketler ve Çerçeveler(TCP,UDP, Ports) - Dökuman

THS - Green Team sunar....



Ağınızı genişletme

Room:

Bağlantı Noktası (PORT) Yönlendirmeye Giriş
.......... Port yönlendirme, uygulamaları ve hizmetleri İnternet'e bağlamanın temel bir bileşenidir. Port yönlendirme olmadan, web sunucuları gibi uygulamalar ve hizmetler yalnızca aynı doğrudan ağdaki cihazlara erişilebilirler.
.......... Aşağıdaki ağı bir örnek olarak ele alalım. Bu ağ içinde, "192.168.1.10" IP adresine sahip sunucu, 80 numaralı portta bir web sunucusunu çalıştırıyor. Yalnızca bu ağdaki diğer iki bilgisayar erişebilir (bu, bir iç ağ olarak bilinir).

326ef12878c2f669ad2374dba3635a44.svg

.......... Eğer yönetici web sitesinin internet üzerinden halka açık olmasını istiyorsa, aşağıdaki diyagramda olduğu gibi port yönlendirmeyi uygulamaları gerekecektir:

eb63570eb9f31d26ebd8207ec08058bc.svg














.......... Bu tasarım ile Network #2, Network #1'de çalışan web sunucusuna Network #1'in genel IP adresini (82.62.51.70) kullanarak erişebilecektir.
.......... Port yönlendirme ile güvenlik duvarının (sonraki bir görevde tartışacağımız bir teknoloji) davranışlarını karıştırmak kolaydır. Ancak, bu aşamada sadece port yönlendirmenin belirli portları açtığını (paketlerin nasıl çalıştığını hatırlayın) anlamalısınız. Karşılaştırma yaparsak, güvenlik duvarları, bu portlar üzerinden trafiğin geçip geçmeyeceğini belirler (port yönlendirme ile açılmış olsa bile).
.......... Port yönlendirme, bir ağın yönlendiricisinde yapılandırılır.Eğer yönetici web sitesinin internet üzerinden halka açık olmasını istiyorsa, aşağıdaki diyagramda olduğu gibi port yönlendirmeyi uygulamaları gerekecektir:
.......... Bu tasarım ile Network #2, Network #1'de çalışan web sunucusuna Network #1'in genel IP adresini (82.62.51.70) kullanarak erişebilecektir.
.......... Port yönlendirme ile güvenlik duvarının (sonraki bir görevde tartışacağımız bir teknoloji) davranışlarını karıştırmak kolaydır. Ancak, bu aşamada sadece port yönlendirmenin belirli portları açtığını (paketlerin nasıl çalıştığını hatırlayın) anlamalısınız. Karşılaştırma yaparsak, güvenlik duvarları, bu portlar üzerinden trafiğin geçip geçmeyeceğini belirler (port yönlendirme ile açılmış olsa bile).
.......... Port yönlendirme, bir ağın yönlendiricisinde yapılandırılır.

Firewall
13y1b4f.gif


.......... Bir güvenlik duvarı, bir ağ içinde hangi trafiğin girişe ve çıkışa izin verileceğini belirleme sorumluluğuna sahip bir cihazdır. Bir güvenlik duvarını bir ağın sınır güvenliği olarak düşünebilirsiniz. Bir yönetici, bir güvenlik duvarını, trafiğin bir dizi faktöre dayalı olarak bir ağa girişini veya çıkışını izlemesi veya reddetmesi (permit or deny) için yapılandırabilir, bu faktörler şunları içerebilir:

  • .......... > Trafik nereden geliyor? (Güvenlik duvarına belirli bir ağdan gelen trafiği kabul etme/reddetme talimatı verildi mi?)
  • .......... > Trafik nereye gidiyor? (Güvenlik duvarına belirli bir ağa giden trafiği kabul etme/reddetme talimatı verildi mi?)
  • .......... > Trafik hangi porta yönelik? (Güvenlik duvarına yalnızca 80 numaralı porta yönlendirilen trafiği kabul etme/reddetme talimatı verildi mi?)
  • .......... > Trafik hangi iletişim protokolünü kullanıyor? (Güvenlik duvarına UDP, TCP veya her ikisini de kabul etme/reddetme talimatı verildi mi?)
.......... Güvenlik duvarları, bu soruların cevaplarını belirlemek için paket incelemesi yapar.
Güvenlik duvarları her şekil ve boyutta olabilir. Büyük işletmeler gibi büyük ağlarda sıkça bulunan ayrılmış donanım parçalarından (dedike cihazlar) başlayarak, evinizde bulunan ev tipi yönlendiricilere veya Snort gibi yazılımlara kadar, güvenlik duvarları 2 ila 5 kategoriye ayrılabilir.
.......... Aşağıdaki tabloda güvenlik duvarlarının iki temel kategorisini ele alacağız:

tablo*

Firewall kategorisi
Açıklama
Stateful (Durum Tabanlı) Firewall:
Bu tür bir güvenlik duvarı, bağlantıdan gelen tüm bilgileri kullanır; bireysel bir paketi incelemek yerine, bu güvenlik duvarı bir cihazın davranışını tam bağlantı temelinde belirler.
Bu güvenlik duvarı türü, karar verme sürecinin dinamik olması nedeniyle stateless (durumsuz) güvenlik duvarlarına göre daha fazla kaynak tüketir. Örneğin, bir güvenlik duvarı, daha sonra başarısız olacak bir TCP el sıkışmanın ilk kısımlarına izin verebilir.
Bir ana bilgisayardan gelen bağlantı kötü ise, bütün cihazı engeller.
Stateless (Durumsuz) Firewall:
Bu güvenlik duvarı türü, bireysel paketlerin kabul edilip edilmediğini belirlemek için sabit kurallar kümesi kullanır. Örneğin, kötü bir paket gönderen bir cihaz, bütün cihazın engellendiği anlamına gelmez.
Bu güvenlik duvarları, diğer seçeneklere göre çok daha az kaynak kullanırken, daha az akıllıdır. Örneğin, bu güvenlik duvarları, içlerinde tanımlanan kurallar kadar etkilidir. Eğer bir kural tam olarak uymuyorsa, etkisiz olur.
Ancak, bu güvenlik duvarları, bir dizi ana bilgisayardan (örneğin, Dağıtılmış Hizmet Engelleme saldırısı gibi) büyük miktarda trafik aldığınızda harikadır.

VPN (Virtual Private Network)
..........
..........
Bir Sanal Özel Ağ (veya VPN kısaltmasıyla) teknolojisi, ayrı ağlarda bulunan cihazların birbirleriyle güvenli bir şekilde iletişim kurmasını sağlayan bir teknolojidir. Bu iletişim, birbirleri arasında özel bir yol (tünel olarak bilinir) oluşturarak İnternet üzerinden gerçekleşir. Bu tünel içindeki cihazlar kendi özel ağlarını oluştururlar.
.......... Örneğin, yalnızca aynı ağdaki cihazlar (örneğin bir işyeri içindeki cihazlar) doğrudan iletişim kurabilir. Ancak, bir VPN, iki farklı ofisi birbirine bağlar. Aşağıdaki diyagramı ele alalım, üç ağın bulunduğu bir senaryoyu gösteriyor:

418b5637e02d3fd7494affc2e9cdcc86.svg


Network #1 (Ofis #1)
Network #2 (Ofis #2)
Network #3 (VPN üzerinden bağlanan iki cihaz)
Network #3'te bağlı cihazlar hala Network #1 ve Network #2'nin bir parçasıdır, ancak aynı zamanda birlikte özel bir ağ oluştururlar (Network #3) ve sadece bu VPN üzerinden bağlı olan cihazlar ile iletişim kurabilirler.

Aşağıda bir VPN tarafından sunulan diğer avantajlardan bazılarını kapsayalım:

tablo*

Fayda
Açıqlama
Farklı coğrafi konumlardaki ağların bağlanmasına izin verir

Örneğin, birden fazla ofisi olan bir işletme, VPN'lerin kaynaklara, sunuculara/altyapıya başka bir ofisten erişim sağlayabilmesi nedeniyle faydalı bulacaktır.
Gizlilik sunar
VPN teknolojisi, verileri korumak için şifreleme kullanır. Bu, yalnızca gönderildiği ve gitmekte olduğu cihazlar arasında anlaşılabilir olduğu anlamına gelir, bu da verilerin izlenmeye karşı savunmasız olmadığı anlamına gelir.
Bu şifreleme, kamuya açık Wi-Fi sağlayıcısı tarafından şifreleme sağlanmadığı yerlerde kullanışlıdır. VPN kullanarak trafiğinizi diğer insanlar tarafından görüntülenmesinden koruyabilirsiniz.
Anonimlik sunar
Gazeteciler ve aktivistler, özgürlük konuşmasının kontrol edildiği ülkelerde küresel konularda güvenli bir şekilde rapor vermek için VPN'lere güvenirler.
Genellikle, trafik ISP'niz ve diğer aracılar tarafından görüntülenebilir ve dolayısıyla izlenebilir.
Bir VPN'nin sağladığı anonimlik seviyesi, diğer cihazların gizliliğe saygı gösterip göstermediği kadar etkilidir. Örneğin, tüm verilerinizi/geçmişinizi kaydeden bir VPN, bu açıdan bir VPN kullanmamakla aynıdır.


TryHackMe gibi lab platformları, sizi hassas makinelerimize doğrudan internet üzerinden erişilmez kılarak bir VPN kullanır! Bu şunları ifade eder:
.......... > Makinelerimizle güvenli bir şekilde etkileşimde bulunabilirsiniz.
.......... > İnternet servis sağlayıcıları gibi hizmet sağlayıcıları, başka bir makineyi saldırıyormuş gibi algılamazlar (bu, hizmet koşullarına aykırı olabilir).
.......... > VPN, TryHackMe'e güvenlik sağlar, çünkü hassas makinelere internet üzerinden erişilemez.
.......... > VPN teknolojisi yıllar içinde gelişmiştir. Aşağıda bazı mevcut VPN teknolojilerini inceleyelim:

  • ..........> PPP : bu teknoloji, PPTP tarafından (aşağıda açıklandığı şekliyle) kimlik doğrulama sağlamak ve verileri şifrelemek için kullanılır. VPN'ler, bir özel anahtar ve genel sertifika kullanarak çalışır (SSH gibi). Bağlanmak için bir özel anahtar ve sertifikanın eşleşmesi gerekir. Bu teknoloji, kendiliğinden bir ağı terk etme yeteneğine sahip değildir (yönlendirilemez).
  • ..........> PPTP :Point-to-Point Tunneling Protocol (PPTP), PPP tarafından iletilen verilerin bir ağı terk etmesini sağlayan teknolojidir.PPTP, çok kolay kurulabilir ve çoğu cihaz tarafından desteklenir. Ancak, diğer seçeneklere göre zayıf bir şifreleme sunar.
  • ..........> IPSec : Internet Protocol Security (IPsec), mevcut Internet Protocol (IP) çerçevesini kullanarak verileri şifreler.IPSec, diğer seçeneklere göre kurulumu zor olsa da başarılı olursa güçlü bir şifreleme sunar ve aynı zamanda birçok cihazda desteklenir.
Lan ağ cihazları
Router nedir?
..........
Bir yönlendiricinin görevi, ağları birbirine bağlamak ve veriyi bu ağlar arasında iletmektir. Bu işlem yönlendirme olarak adlandırılır (bu yüzden yönlendirici adını alır!).
.......... Yönlendirme, verilerin ağlar arasında seyahat etme sürecine verilen isimdir. Yönlendirme, bu verilerin başarıyla iletilmesi için ağlar arasında bir yol oluşturmayı içerir. Yönlendiriciler OSI modelinin 3. katmanında çalışırlar. Genellikle bir web sitesi veya konsol gibi etkileşimli bir arayüze sahiptirler ve bir yöneticinin port yönlendirmesi veya güvenlik duvarı gibi çeşitli kuralları yapılandırmasına izin verirler.
.......... Yönlendirme, cihazların birçok yol ile bağlandığı durumlarda faydalıdır, aşağıdaki örnek diyagramda olduğu gibi, en optimal yolun alındığı durumlarda.

a47c8c191d308906d91f680a5811e492.svg


Switch Nedir?
..........
Switch, birden fazla cihaza bağlanma olanağı sağlayan özel bir ağ cihazıdır. Anahtarlar Ethernet kablolarını kullanarak birçok cihaza (3 ila 63 arası) olanak tanır.
.......... Switch OSI modelinin hem katman 2'sinde hem de katman 3'ünde çalışabilir. Ancak bunlar katman 2 anahtarlarının katman 3'te çalışamayacakları anlamında özeldir.
Örneğin, aşağıdaki diyagramda bir katman 2 Switch ele alalım. Bu anahtarlar, bağlı cihazlara MAC adreslerini kullanarak çerçeveleri iletecektir (bu artık paketler değil, IP protokolü kaldırıldığı için).

3a3ae0931ed3c36abad80b3cde33dfeb.svg

Bu switchler, çerçeveleri doğru cihaza iletmekten sorumludur.
Şimdi, katman 3 switchlerine geçelim. Bu anahtarlar, katman 2'den daha karmaşıktır, çünkü bir yönlendiricinin bazı sorumluluklarını yerine getirebilirler. Özellikle, bu anahtarlar çerçeveleri cihazlara gönderecekler (katman 2 gibi) ve IP protokolünü kullanarak diğer cihazlara paketleri yönlendirecekler.

Bir katman 3 anahtarının çalıştığı aşağıdaki diyagrama bir göz atalım. İki IP adresi gördüğümüzü görebiliriz:

192.168.1.1
192.168.2.1

.......... VLAN (Sanal Yerel Ağ) adı verilen bir teknoloji, bir ağ içindeki belirli cihazların sanal olarak bölünmesine izin verir. Bu bölünme, tüm cihazların İnternet bağlantısı gibi şeylerden yararlanabileceği ancak ayrı şekilde işlem görebileceği anlamına gelir. Bu ağ ayrımı, belirli cihazların birbirleriyle nasıl iletişim kuracaklarına dair belirli kuralların olduğu güvenlik sağlar. Bu ayrım, aşağıdaki diyagramda gösterilmiştir:

008ae2ff118eeb5680db5fa478fd925d.svg

.......... Yukarıdaki diyagram bağlamında, "Satış Departmanı" ve "Muhasebe Departmanı" internete erişebilir, ancak birbirleriyle iletişim kuramazlar (ancak aynı anahtarlamaya bağlıdırlar).


Ve sonda:
Umuyorum ki, Bu yazıyı sona kadar sabırla okumuşsunuzdur.
Yorum yazmayı ve beğenmeyi unutmayın.
Sorunuz olarsa sormaktan çekinmeyin.
saygı ve sevgilerle.

THS - Green Team Sundu
 

Ebu Ubeyde

Ebu Ubeyde

Özgür Filistin 🇵🇸 Free Palestine
Dünyalı
13 Ocak 2024
2,873 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Giriş :
Merhaba beyler. #sthm Serimizin 6 cı dökümanı ile devam ediyoruz.
Bir çoğumuz ister gizlilik,isterse de farklı nedenlerden VPN, PROXY yazılım ve servisleri kullanmaktayız. Bu yazıda bu servislerin ne olduğunu ve nasıl çalıştığını ele almaya çalışacağız.
Her kesin bildiği Firewall yani güvenlik düvarı konularından da bahs etdik.
Yine bilgi dolu amma bu defa bir az daha az teknik detaylara yer verilmiş masal gibi yazımızla karşınızdayız.
- Her zamankı gibi, THM oda cevapları paylaşılmamaktadır.
- Her kesin bir motivasyon noktası vardır. Benim ki de yorumlardır. Lütfen yorum yapmayı ve beğenmeyi unutmayın
- saygı ve sevgilerle
serinin önceki dökümanı : #sthm | Paketler ve Çerçeveler(TCP,UDP, Ports) - Dökuman

THS - Green Team sunar....



Ağınızı genişletme

Room:
Bağlantı Noktası (PORT) Yönlendirmeye Giriş
.......... Port yönlendirme, uygulamaları ve hizmetleri İnternet'e bağlamanın temel bir bileşenidir. Port yönlendirme olmadan, web sunucuları gibi uygulamalar ve hizmetler yalnızca aynı doğrudan ağdaki cihazlara erişilebilirler.
.......... Aşağıdaki ağı bir örnek olarak ele alalım. Bu ağ içinde, "192.168.1.10" IP adresine sahip sunucu, 80 numaralı portta bir web sunucusunu çalıştırıyor. Yalnızca bu ağdaki diğer iki bilgisayar erişebilir (bu, bir iç ağ olarak bilinir).

326ef12878c2f669ad2374dba3635a44.svg

.......... Eğer yönetici web sitesinin internet üzerinden halka açık olmasını istiyorsa, aşağıdaki diyagramda olduğu gibi port yönlendirmeyi uygulamaları gerekecektir:

eb63570eb9f31d26ebd8207ec08058bc.svg














.......... Bu tasarım ile Network #2, Network #1'de çalışan web sunucusuna Network #1'in genel IP adresini (82.62.51.70) kullanarak erişebilecektir.
.......... Port yönlendirme ile güvenlik duvarının (sonraki bir görevde tartışacağımız bir teknoloji) davranışlarını karıştırmak kolaydır. Ancak, bu aşamada sadece port yönlendirmenin belirli portları açtığını (paketlerin nasıl çalıştığını hatırlayın) anlamalısınız. Karşılaştırma yaparsak, güvenlik duvarları, bu portlar üzerinden trafiğin geçip geçmeyeceğini belirler (port yönlendirme ile açılmış olsa bile).
.......... Port yönlendirme, bir ağın yönlendiricisinde yapılandırılır.Eğer yönetici web sitesinin internet üzerinden halka açık olmasını istiyorsa, aşağıdaki diyagramda olduğu gibi port yönlendirmeyi uygulamaları gerekecektir:
.......... Bu tasarım ile Network #2, Network #1'de çalışan web sunucusuna Network #1'in genel IP adresini (82.62.51.70) kullanarak erişebilecektir.
.......... Port yönlendirme ile güvenlik duvarının (sonraki bir görevde tartışacağımız bir teknoloji) davranışlarını karıştırmak kolaydır. Ancak, bu aşamada sadece port yönlendirmenin belirli portları açtığını (paketlerin nasıl çalıştığını hatırlayın) anlamalısınız. Karşılaştırma yaparsak, güvenlik duvarları, bu portlar üzerinden trafiğin geçip geçmeyeceğini belirler (port yönlendirme ile açılmış olsa bile).
.......... Port yönlendirme, bir ağın yönlendiricisinde yapılandırılır.

Firewall
13y1b4f.gif


.......... Bir güvenlik duvarı, bir ağ içinde hangi trafiğin girişe ve çıkışa izin verileceğini belirleme sorumluluğuna sahip bir cihazdır. Bir güvenlik duvarını bir ağın sınır güvenliği olarak düşünebilirsiniz. Bir yönetici, bir güvenlik duvarını, trafiğin bir dizi faktöre dayalı olarak bir ağa girişini veya çıkışını izlemesi veya reddetmesi (permit or deny) için yapılandırabilir, bu faktörler şunları içerebilir:

  • .......... > Trafik nereden geliyor? (Güvenlik duvarına belirli bir ağdan gelen trafiği kabul etme/reddetme talimatı verildi mi?)
  • .......... > Trafik nereye gidiyor? (Güvenlik duvarına belirli bir ağa giden trafiği kabul etme/reddetme talimatı verildi mi?)
  • .......... > Trafik hangi porta yönelik? (Güvenlik duvarına yalnızca 80 numaralı porta yönlendirilen trafiği kabul etme/reddetme talimatı verildi mi?)
  • .......... > Trafik hangi iletişim protokolünü kullanıyor? (Güvenlik duvarına UDP, TCP veya her ikisini de kabul etme/reddetme talimatı verildi mi?)
.......... Güvenlik duvarları, bu soruların cevaplarını belirlemek için paket incelemesi yapar.
Güvenlik duvarları her şekil ve boyutta olabilir. Büyük işletmeler gibi büyük ağlarda sıkça bulunan ayrılmış donanım parçalarından (dedike cihazlar) başlayarak, evinizde bulunan ev tipi yönlendiricilere veya Snort gibi yazılımlara kadar, güvenlik duvarları 2 ila 5 kategoriye ayrılabilir.
.......... Aşağıdaki tabloda güvenlik duvarlarının iki temel kategorisini ele alacağız:

tablo*

Firewall kategorisi
Açıklama
Stateful (Durum Tabanlı) Firewall:
Bu tür bir güvenlik duvarı, bağlantıdan gelen tüm bilgileri kullanır; bireysel bir paketi incelemek yerine, bu güvenlik duvarı bir cihazın davranışını tam bağlantı temelinde belirler.
Bu güvenlik duvarı türü, karar verme sürecinin dinamik olması nedeniyle stateless (durumsuz) güvenlik duvarlarına göre daha fazla kaynak tüketir. Örneğin, bir güvenlik duvarı, daha sonra başarısız olacak bir TCP el sıkışmanın ilk kısımlarına izin verebilir.
Bir ana bilgisayardan gelen bağlantı kötü ise, bütün cihazı engeller.
Stateless (Durumsuz) Firewall:
Bu güvenlik duvarı türü, bireysel paketlerin kabul edilip edilmediğini belirlemek için sabit kurallar kümesi kullanır. Örneğin, kötü bir paket gönderen bir cihaz, bütün cihazın engellendiği anlamına gelmez.
Bu güvenlik duvarları, diğer seçeneklere göre çok daha az kaynak kullanırken, daha az akıllıdır. Örneğin, bu güvenlik duvarları, içlerinde tanımlanan kurallar kadar etkilidir. Eğer bir kural tam olarak uymuyorsa, etkisiz olur.
Ancak, bu güvenlik duvarları, bir dizi ana bilgisayardan (örneğin, Dağıtılmış Hizmet Engelleme saldırısı gibi) büyük miktarda trafik aldığınızda harikadır.

VPN (Virtual Private Network)
..........
..........
Bir Sanal Özel Ağ (veya VPN kısaltmasıyla) teknolojisi, ayrı ağlarda bulunan cihazların birbirleriyle güvenli bir şekilde iletişim kurmasını sağlayan bir teknolojidir. Bu iletişim, birbirleri arasında özel bir yol (tünel olarak bilinir) oluşturarak İnternet üzerinden gerçekleşir. Bu tünel içindeki cihazlar kendi özel ağlarını oluştururlar.
.......... Örneğin, yalnızca aynı ağdaki cihazlar (örneğin bir işyeri içindeki cihazlar) doğrudan iletişim kurabilir. Ancak, bir VPN, iki farklı ofisi birbirine bağlar. Aşağıdaki diyagramı ele alalım, üç ağın bulunduğu bir senaryoyu gösteriyor:

418b5637e02d3fd7494affc2e9cdcc86.svg


Network #1 (Ofis #1)
Network #2 (Ofis #2)
Network #3 (VPN üzerinden bağlanan iki cihaz)
Network #3'te bağlı cihazlar hala Network #1 ve Network #2'nin bir parçasıdır, ancak aynı zamanda birlikte özel bir ağ oluştururlar (Network #3) ve sadece bu VPN üzerinden bağlı olan cihazlar ile iletişim kurabilirler.

Aşağıda bir VPN tarafından sunulan diğer avantajlardan bazılarını kapsayalım:

tablo*

Fayda
Açıqlama
Farklı coğrafi konumlardaki ağların bağlanmasına izin verir

Örneğin, birden fazla ofisi olan bir işletme, VPN'lerin kaynaklara, sunuculara/altyapıya başka bir ofisten erişim sağlayabilmesi nedeniyle faydalı bulacaktır.
Gizlilik sunar
VPN teknolojisi, verileri korumak için şifreleme kullanır. Bu, yalnızca gönderildiği ve gitmekte olduğu cihazlar arasında anlaşılabilir olduğu anlamına gelir, bu da verilerin izlenmeye karşı savunmasız olmadığı anlamına gelir.
Bu şifreleme, kamuya açık Wi-Fi sağlayıcısı tarafından şifreleme sağlanmadığı yerlerde kullanışlıdır. VPN kullanarak trafiğinizi diğer insanlar tarafından görüntülenmesinden koruyabilirsiniz.
Anonimlik sunar
Gazeteciler ve aktivistler, özgürlük konuşmasının kontrol edildiği ülkelerde küresel konularda güvenli bir şekilde rapor vermek için VPN'lere güvenirler.
Genellikle, trafik ISP'niz ve diğer aracılar tarafından görüntülenebilir ve dolayısıyla izlenebilir.
Bir VPN'nin sağladığı anonimlik seviyesi, diğer cihazların gizliliğe saygı gösterip göstermediği kadar etkilidir. Örneğin, tüm verilerinizi/geçmişinizi kaydeden bir VPN, bu açıdan bir VPN kullanmamakla aynıdır.


TryHackMe gibi lab platformları, sizi hassas makinelerimize doğrudan internet üzerinden erişilmez kılarak bir VPN kullanır! Bu şunları ifade eder:
.......... > Makinelerimizle güvenli bir şekilde etkileşimde bulunabilirsiniz.
.......... > İnternet servis sağlayıcıları gibi hizmet sağlayıcıları, başka bir makineyi saldırıyormuş gibi algılamazlar (bu, hizmet koşullarına aykırı olabilir).
.......... > VPN, TryHackMe'e güvenlik sağlar, çünkü hassas makinelere internet üzerinden erişilemez.
.......... > VPN teknolojisi yıllar içinde gelişmiştir. Aşağıda bazı mevcut VPN teknolojilerini inceleyelim:

  • ..........> PPP : bu teknoloji, PPTP tarafından (aşağıda açıklandığı şekliyle) kimlik doğrulama sağlamak ve verileri şifrelemek için kullanılır. VPN'ler, bir özel anahtar ve genel sertifika kullanarak çalışır (SSH gibi). Bağlanmak için bir özel anahtar ve sertifikanın eşleşmesi gerekir. Bu teknoloji, kendiliğinden bir ağı terk etme yeteneğine sahip değildir (yönlendirilemez).
  • ..........> PPTP :Point-to-Point Tunneling Protocol (PPTP), PPP tarafından iletilen verilerin bir ağı terk etmesini sağlayan teknolojidir.PPTP, çok kolay kurulabilir ve çoğu cihaz tarafından desteklenir. Ancak, diğer seçeneklere göre zayıf bir şifreleme sunar.
  • ..........> IPSec : Internet Protocol Security (IPsec), mevcut Internet Protocol (IP) çerçevesini kullanarak verileri şifreler.IPSec, diğer seçeneklere göre kurulumu zor olsa da başarılı olursa güçlü bir şifreleme sunar ve aynı zamanda birçok cihazda desteklenir.
Lan ağ cihazları
Router nedir?
..........
Bir yönlendiricinin görevi, ağları birbirine bağlamak ve veriyi bu ağlar arasında iletmektir. Bu işlem yönlendirme olarak adlandırılır (bu yüzden yönlendirici adını alır!).
.......... Yönlendirme, verilerin ağlar arasında seyahat etme sürecine verilen isimdir. Yönlendirme, bu verilerin başarıyla iletilmesi için ağlar arasında bir yol oluşturmayı içerir. Yönlendiriciler OSI modelinin 3. katmanında çalışırlar. Genellikle bir web sitesi veya konsol gibi etkileşimli bir arayüze sahiptirler ve bir yöneticinin port yönlendirmesi veya güvenlik duvarı gibi çeşitli kuralları yapılandırmasına izin verirler.
.......... Yönlendirme, cihazların birçok yol ile bağlandığı durumlarda faydalıdır, aşağıdaki örnek diyagramda olduğu gibi, en optimal yolun alındığı durumlarda.

a47c8c191d308906d91f680a5811e492.svg


Switch Nedir?
..........
Switch, birden fazla cihaza bağlanma olanağı sağlayan özel bir ağ cihazıdır. Anahtarlar Ethernet kablolarını kullanarak birçok cihaza (3 ila 63 arası) olanak tanır.
.......... Switch OSI modelinin hem katman 2'sinde hem de katman 3'ünde çalışabilir. Ancak bunlar katman 2 anahtarlarının katman 3'te çalışamayacakları anlamında özeldir.
Örneğin, aşağıdaki diyagramda bir katman 2 Switch ele alalım. Bu anahtarlar, bağlı cihazlara MAC adreslerini kullanarak çerçeveleri iletecektir (bu artık paketler değil, IP protokolü kaldırıldığı için).

3a3ae0931ed3c36abad80b3cde33dfeb.svg

Bu switchler, çerçeveleri doğru cihaza iletmekten sorumludur.
Şimdi, katman 3 switchlerine geçelim. Bu anahtarlar, katman 2'den daha karmaşıktır, çünkü bir yönlendiricinin bazı sorumluluklarını yerine getirebilirler. Özellikle, bu anahtarlar çerçeveleri cihazlara gönderecekler (katman 2 gibi) ve IP protokolünü kullanarak diğer cihazlara paketleri yönlendirecekler.

Bir katman 3 anahtarının çalıştığı aşağıdaki diyagrama bir göz atalım. İki IP adresi gördüğümüzü görebiliriz:

192.168.1.1
192.168.2.1

.......... VLAN (Sanal Yerel Ağ) adı verilen bir teknoloji, bir ağ içindeki belirli cihazların sanal olarak bölünmesine izin verir. Bu bölünme, tüm cihazların İnternet bağlantısı gibi şeylerden yararlanabileceği ancak ayrı şekilde işlem görebileceği anlamına gelir. Bu ağ ayrımı, belirli cihazların birbirleriyle nasıl iletişim kuracaklarına dair belirli kuralların olduğu güvenlik sağlar. Bu ayrım, aşağıdaki diyagramda gösterilmiştir:

008ae2ff118eeb5680db5fa478fd925d.svg

.......... Yukarıdaki diyagram bağlamında, "Satış Departmanı" ve "Muhasebe Departmanı" internete erişebilir, ancak birbirleriyle iletişim kuramazlar (ancak aynı anahtarlamaya bağlıdırlar).


Ve sonda:
Umuyorum ki, Bu yazıyı sona kadar sabırla okumuşsunuzdur.
Yorum yazmayı ve beğenmeyi unutmayın.
Sorunuz olarsa sormaktan çekinmeyin.
saygı ve sevgilerle.

THS - Green Team Sundu
Eline emeğine sağlık hocam yine çok güzel bir konu eyvaAllah
 

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,255 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Ağ genişletme ve VPN kullanırken, güvenlik için firewall kurallarını dikkatli yapılandırın. VPN bağlantısını sadece güvenilir cihazlara izin vererek sınırlandırın ve düzenli olarak güncelleyin. Ağ trafiğini izleyerek olası tehditleri erkenden tespit edin.