X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar

Firewall (Güvenlik Duvarı) Nedir? Sunucu Güvenliğinin Temeli

AnasayfaYazılarGüvenlikFirewall (Güvenlik Duvarı) Nedir? S...

Firewall (Güvenlik Duvarı) Nedir?

Firewall, ağ trafiğini belirli güvenlik kurallarına göre izleyen ve kontrol eden bir güvenlik sistemidir. Güvenlik duvarı, güvenilir iç ağ ile güvenilmeyen dış ağ (internet) arasında bir bariyer oluşturur ve yetkisiz erişimleri engeller.

Firewall Nasıl Çalışır?

Firewall, gelen ve giden ağ trafiğini önceden tanımlanmış kurallar doğrultusunda analiz eder:

  1. Paket İnceleme: Her ağ paketinin kaynak IP, hedef IP, port numarası ve protokolü incelenir.
  2. Kural Eşleştirme: Paket, güvenlik kurallarıyla karşılaştırılır.
  3. Karar: Kurallara göre paket kabul edilir (ACCEPT), reddedilir (REJECT) veya düşürülür (DROP).

Firewall Türleri

1. Donanım Firewall

Fiziksel bir cihaz olarak ağ altyapısına eklenir. Kurumsal ortamlarda kullanılır.

  • ✅ Yüksek performans, ağ segmentasyonu
  • ❌ Yüksek maliyet, fiziksel kurulum gerektirir

2. Yazılım Firewall

İşletim sistemi üzerinde çalışan bir yazılımdır. Sunucu ve kişisel bilgisayarlarda kullanılır.

  • ✅ Uygun fiyat, kolay yapılandırma
  • ❌ Sunucu kaynakları tüketir

3. Web Application Firewall (WAF)

HTTP/HTTPS trafiğini izleyerek web uygulamalarını koruyan özel bir firewall türüdür. SQL injection, XSS gibi saldırıları engeller.

Linux Sunucularda Popüler Firewall Çözümleri

AraçAçıklamaKullanım
iptablesLinux çekirdek firewall'uGelişmiş kural tanımlama
firewalldCentOS/RHEL varsayılanZone tabanlı yönetim
UFWUbuntu/Debian varsayılanBasit kural yönetimi
CSFConfigServer FirewallcPanel entegrasyonu
fail2banBrute-force engelleyiciSSH, HTTP saldırıları engelleme

Temel Firewall Kuralları

  1. SSH portunu değiştirin: Varsayılan 22 portu yerine özel bir port kullanın.
  2. Yalnızca gerekli portları açın: 80 (HTTP), 443 (HTTPS), özel SSH portu.
  3. Rate limiting uygulayın: IP başına bağlantı sayısını sınırlayın.
  4. GeoIP engelleme: Belirli ülkelerden gelen trafiği engelleyin.
  5. ICMP sınırlama: Ping flood saldırılarını önleyin.

WAF ile Web Uygulama Güvenliği

ModSecurity, en popüler açık kaynaklı WAF çözümüdür. Apache, Nginx ve IIS ile çalışır:

  • SQL injection saldırılarını engeller
  • Cross-Site Scripting (XSS) koruması sağlar
  • Dosya ekleme (File Inclusion) saldırılarını önler
  • OWASP Core Rule Set (CRS) ile kapsamlı koruma

İyibirNet VDS paketlerinde güvenlik duvarı yapılandırma desteği sunuyoruz.


Top