Firewall (güvenlik duvarı), bir ağa gelen ve giden trafiği önceden tanımlanmış kurallara göre denetleyen, güvenli ağ ile güvenilmeyen ağ (çoğu zaman internet) arasında bir kontrol noktası kuran güvenlik sistemidir. En basit haliyle: hangi verinin geçeceğine, hangisinin kapıda durdurulacağına karar veren dijital bir bekçidir.
Bir apartman girişindeki güvenlik görevlisini düşün. Herkesi içeri almaz; kim olduğuna, nereye gittiğine ve kuralların ne dediğine bakar. Firewall da tam olarak bunu paketler (ağ üzerinde dolaşan küçük veri parçaları) için yapar. Bu yazıda firewall'ın nasıl çalıştığını, türlerini ve kendi bilgisayarında nasıl yöneteceğini yeni başlayan gözüyle anlatıyoruz.
Firewall nasıl çalışır?
Firewall, ağ trafiğini paket seviyesinde inceler ve her paketi bir kural listesine (rule set) karşı kontrol eder. Kural genellikle kaynak IP adresi, hedef IP, port numarası ve protokol (TCP/UDP) gibi bilgilere bakar. Bir paket "izin ver" kuralına uyuyorsa geçer, "engelle" kuralına takılıyorsa düşürülür. Çoğu firewall varsayılan olarak "aksi belirtilmedikçe engelle" (default deny) mantığıyla çalışır; yani izin vermediğin her şey kapalıdır.
Örnek olarak, bir web sunucusuna sadece 80 (HTTP) ve 443 (HTTPS) portlarından gelen trafiğe izin verip, geri kalan tüm portları kapatabilirsin. Böylece saldırganın deneyebileceği "açık kapı" sayısını ciddi biçimde azaltmış olursun.
Firewall türleri nelerdir?
Firewall'lar çalışma biçimlerine göre farklılaşır. En temel olanı sadece paket başlıklarına bakar; gelişmiş olanlar ise bağlantının durumunu takip eder, hatta uygulama içeriğini anlar. Aşağıdaki tablo, yeni başlayanların en çok karşılaştığı türleri özetliyor.
| Firewall Türü | Neye Bakar? | Güçlü Yönü | Sınırı |
|---|---|---|---|
| Paket Filtreleme | IP, port, protokol (paket başlığı) | Hızlı ve basit | Bağlantı durumunu bilmez |
| Stateful (Durum Bilen) | Bağlantının bütününü takip eder | Sahte/başıboş paketleri yakalar | Daha fazla kaynak tüketir |
| Proxy / Uygulama Seviyesi | Uygulama içeriği (HTTP, DNS) | Derin denetim, gizlilik katmanı | Yavaşlatabilir, kurulumu karmaşık |
| NGFW (Yeni Nesil) | İçerik + uygulama + tehdit imzası | Zararlı yazılım/IPS entegrasyonu | Pahalı, yönetimi uzmanlık ister |
Ayrıca konuma göre iki ana grup vardır: host tabanlı firewall (tek bir cihazda çalışır; Windows Defender Firewall veya Linux'taki ufw gibi) ve ağ tabanlı firewall (tüm bir ağın girişini koruyan donanım/cihaz). Evde modeminin içinde bile küçük bir firewall vardır.
Firewall ile antivirüs arasındaki fark nedir?
İkisi farklı işler yapar ve birbirinin yerini tutmaz. Firewall ağ trafiğini kontrol eder; kimin girip çıkacağına kapıda karar verir. Antivirüs ise cihazın içindeki dosyaları ve süreçleri tarayarak zaten bulaşmış veya çalışan zararlı yazılımı tespit eder. Firewall zararlının içeri girmesini zorlaştırır, antivirüs içeri sızmış olanı yakalar. İyi bir savunmada ikisi birlikte, katmanlı biçimde kullanılır.
Kendi bilgisayarında firewall nasıl yönetilir?
Linux'ta yeni başlayanlar için en kolay araç ufw (Uncomplicated Firewall). Aşağıdaki komutlar yalnızca kendi cihazında temel bir yapılandırma kurar: varsayılan olarak gelen tüm bağlantıları engeller, giden bağlantılara izin verir, ardından SSH gibi ihtiyaç duyduğun servisi elle açarsın.
# Firewall durumunu görüntüle
sudo ufw status verbose
# Varsayılan politika: geleni engelle, gideni serbest bırak
sudo ufw default deny incoming
sudo ufw default allow outgoing
# Sadece ihtiyacın olan servise izin ver (örn. SSH)
sudo ufw allow 22/tcp
# Firewall'ı etkinleştir
sudo ufw enable
Windows kullanıyorsan "Windows Defender Güvenlik Duvarı" zaten açıktır; Denetim Masası veya Ayarlar üzerinden hangi uygulamanın ağa erişebileceğini görebilir ve düzenleyebilirsin. Kural yazarken temel ilke hep aynıdır: en az ayrıcalık, yani sadece gerçekten gereken portu/servisi aç, gerisini kapalı tut.
Firewall her saldırıyı durdurur mu?
Hayır. Firewall güçlü ama sihirli bir kalkan değildir. Açık bırakmak zorunda olduğun portlar (örneğin 443/HTTPS) üzerinden gelen uygulama seviyesi saldırıları (SQL injection, XSS gibi) doğrudan durdurmaz; çünkü trafik "izinli" görünür. Ayrıca kimlik avı (phishing) e-postasına tıklayan bir kullanıcıyı, çalınmış parolayı veya içeriden gelen tehdidi firewall engelleyemez. Bu yüzden firewall, güncel yazılım, antivirüs, güçlü parola ve kullanıcı farkındalığıyla birlikte katmanlı savunmanın bir parçası olarak düşünülmelidir.
Yeni başlayan biri firewall'ı nasıl öğrenmeli?
En iyi yol, güvenli ve yasal bir laboratuvarda pratik yapmaktır. Kendi bilgisayarında bir sanal makine kur, üzerinde ufw veya iptables kuralları dene, açık/kapalı portların davranışını gözlemle. Kural yazıp bir servise erişimi engelledikten sonra tekrar açman, kavramı okumaktan çok daha kalıcı öğretir. Tarayıcı içinde çalışan pratik ortamlar için labs.altaysec.com.tr, ücretsiz CTF egzersizleri için pratik.altaysec.com.tr başlangıç için iyi duraklardır.
Yasal ve etik uyarı: Firewall yapılandırma, port tarama ve ağ testi araçlarını yalnızca kendi cihazlarında, kendi laboratuvarında veya açık izin verilen sistemlerde kullan. İzinsiz başkalarının ağına müdahale etmek Türkiye'de 5237 sayılı TCK kapsamında suçtur. Öğrenmenin doğru yolu, savunma tarafını kurmak ve yetkili ortamlarda denemektir.
Sık Sorulan Sorular
Firewall'ı kapatmak güvenli mi?
Genellikle hayır. Firewall'ı kapatmak, cihazının tüm portlarını internete açık bırakabilir ve saldırganlara daha fazla giriş noktası sunar. Bir uygulama çalışmıyorsa firewall'ı tamamen kapatmak yerine, yalnızca o uygulama için gereken portu/kuralı elle açmak çok daha güvenlidir.
Donanım firewall mı yazılım firewall mı daha iyi?
İkisi farklı katmanları korur, biri diğerinin yerini tutmaz. Donanım (ağ tabanlı) firewall tüm ağın girişini korur ve merkezi yönetim sağlar; yazılım (host tabanlı) firewall ise her cihazı ayrı ayrı korur. İdeal kurulum, ağ girişinde bir firewall ile birlikte her cihazda host firewall'ı açık tutmaktır.
Firewall internet hızımı yavaşlatır mı?
Basit paket filtreleme neredeyse hiç fark ettirmez. Ancak derin içerik denetimi yapan proxy veya yeni nesil (NGFW) firewall'lar, tüm trafiği incelediği için yoğun kullanımda küçük bir gecikmeye yol açabilir. Ev kullanıcısı için bu fark çoğunlukla hissedilmez.
Firewall ile VPN aynı şey mi?
Hayır. Firewall trafiği kurallara göre filtreler; VPN ise trafiğini şifreleyerek güvenli bir tünelden geçirir ve IP adresini gizler. Farklı amaçlara hizmet ederler ve genellikle birlikte kullanılır: VPN gizlilik ve şifreleme sağlar, firewall ise erişim kontrolü yapar.