Trafik Bekçisi Olarak Güvenlik Duvarları
Güvenlik duvarlarının bir ağı korumak için trafiğe nasıl izin verdiğini veya trafiği nasıl engellediğini görün.
Trafik Bekçisi Olarak Güvenlik Duvarları, CoddyKit'te ücretsiz bir Network+ Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Network+ Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Network+ Academy kursu toplamda 4 dersten oluşur.
Ağı Korumak
Güvenlik duvarı, bir ağa giren veya ağdan çıkan trafiğe hangilerinin izin verileceğini denetleyen cihaz ya da yazılımdır ve bir güvenlik kapısı görevi görür. Paketleri bir dizi kurala göre inceler ve buna göre izin verir veya engeller. Güvenlik duvarları, ağ savunmasının temel unsurlarındandır. İstenmeyen trafiği dışarıda tutmak için iç ağınız ile internet arasındaki bağlantı gibi sınır noktalarında bulunurlar.
İzin Verme ve Reddetme Kuralları
Bir güvenlik duvarı, kural kümesini (erişim denetim listesi olarak da adlandırılır) uygular. Her kural, kaynak ve hedef IP adresi, bağlantı noktası numarası ve iletişim kuralı gibi ölçütlere göre trafiğe izin verilip verilmeyeceğini belirtir. Güvenlik duvarı trafiği kurallara sırayla göre denetler ve ilk eşleşen kurala göre işlem yapar. Bu, yöneticilerin hangi iletişime izin verileceğini kesin olarak tanımlamasını sağlar.
Örtük Reddetme
Güvenlik duvarlarının temel ilkelerinden biri örtük reddetmedir: açıkça izin verilmeyen her şey varsayılan olarak engellenir. Bu nedenle belirli bir trafik türüne izin veren bir kural yoksa güvenlik duvarı onu reddeder. Varsayılan olarak reddeden bu yaklaşım, her şeye izin verip yalnızca istisnaları engellemekten çok daha güvenlidir; çünkü bir kuralın unutulması sistemi açık (korumasız) bırakmak yerine kapalı (güvenli) duruma getirir.
Durumsuz Paket Filtreleme
En basit güvenlik duvarları durumsuz paket filtreleme yapar: geçmiş trafiği hatırlamadan, her paketi IP ve bağlantı noktası gibi başlık alanlarına göre kendi başına değerlendirir. Durumsuz filtreleme hızlıdır, ancak mevcut ve meşru bir iletişimin parçası olan bir paketle içeri sızmaya yönelik istenmeyen bir girişimi ayırt edemediği için sınırlıdır.
Durum Denetimli İnceleme
Daha gelişmiş güvenlik duvarları, etkin bağlantıların durumunu bir tabloda izleyen durum denetimli inceleme kullanır. Bilgisayarınız bir iletişim başlattığında güvenlik duvarı bunu hatırlar ve eşleşen yanıtları otomatik olarak kabul eder; bilinen bir oturumun parçası olmayan istenmeyen gelen trafiği ise engeller. Durum denetimli güvenlik duvarları, durumsuz olanlara göre hem daha akıllı hem de daha güvenli oldukları için günümüzde standarttır.
Yeni Nesil Güvenlik Duvarları
Yeni nesil güvenlik duvarı (NGFW) daha da ileri giderek trafiği uygulama katmanında inceler. Belirli uygulamaları tanımlayabilir, kullanıcıya göre filtreleme yapabilir, kötü amaçlı yazılımları engelleyebilir ve saldırı önleme özellikleri içerebilir. NGFW'ler yalnızca bağlantı noktalarını ve IP'leri değil, trafiğin gerçekte ne olduğunu da görür. Böylece aynı bağlantı noktasındaki riskli bir uygulamayı engellerken web'de gezinmeye izin vermek gibi ayrıntılı denetim sağlanır.
Ağ ve Ana Bilgisayar Güvenlik Duvarları
Güvenlik duvarları iki farklı yerde bulunabilir:
- Ağ güvenlik duvarı — genellikle özel bir cihaz olarak ağın sınırında tüm ağı korur.
- Ana bilgisayar güvenlik duvarı — Windows veya Linux'ta yerleşik güvenlik duvarı gibi tek bir cihazda çalışan yazılımdır.
Her ikisini kullanmak katmanlı koruma sağlar: ağ güvenlik duvarı çevreyi korurken ana bilgisayar güvenlik duvarları her cihazı ayrı ayrı korur.
Güvenlik Duvarları Nerede Bulunur
Güvenlik duvarları güven sınırlarına yerleştirilir; en önemlisi, iç ağ ile internet arasındaki sınırdır. Yaygın bir tasarımda, web veya posta sunucuları gibi herkese açık sunucular için bir tampon ağ olan DMZ (Askerden Arındırılmış Bölge) kullanılır ve bu ağ, güvenlik duvarı kurallarıyla iç LAN'dan ayrılır. Böylece herkese açık bir sunucunun güvenliği tehlikeye girse bile iç ağ başka bir katmanın arkasında korunmaya devam eder.
Yaygın Güvenlik Duvarı Kullanımları
Güvenlik duvarları birçok güvenlik görevini yerine getirir:
- İnternetten gelen istenmeyen bağlantıları engeller.
- Giden trafiği onaylanmış hizmetlerle sınırlar.
- İç bölgeleri birbirinden ayırır.
- İzleme ve olaylara müdahale amacıyla trafiği kaydeder.
Bu kullanımların tümü, güvenlik duvarını bir kuruluşun güvenlik politikasını uygulamanın merkezi unsuru hâline getirir.
Güvenlik Duvarları ve IDS/IPS
Güvenlik duvarları çoğu zaman algılama sistemleriyle birlikte kullanılır. Bir IDS (Saldırı Algılama Sistemi) trafiği izler ve şüpheli etkinlikler konusunda uyarı verir, ancak bunları engellemez. Bir IPS (Saldırı Önleme Sistemi) trafik akışının üzerinde çalışır ve algılanan tehditleri etkin biçimde engelleyebilir. Güvenlik duvarı izin verme ve reddetme kurallarını uygular; IDS/IPS ise izin verilen trafik içindeki saldırı kalıplarını arar. Modern NGFW'ler çoğu zaman IPS özelliğini bir arada sunarak geçit denetimini tehdit engellemeyle birleştirir.
Hepsini Bir Araya Getirme
Sınav için bir güvenlik duvarının IP, bağlantı noktası ve iletişim kuralına dayalı kurallarla trafiğe izin verdiğini veya trafiği reddettiğini, örtük reddetme ilkesini uyguladığını ve durumsuz ya da durum denetimli olabileceğini bilin. NGFW'lerin uygulamaları tanıma özelliği eklediğini unutmayın. Ağ ve ana bilgisayar güvenlik duvarları arasındaki farkı ve herkese açık sunucular için DMZ'nin rolünü anlayın. Güvenlik duvarı, bir ağ sınırından hangi trafiğin geçebileceğini uygulayan geçit görevlisidir.
Hızlı Kontrol
Güvenlik duvarları hakkındaki bilginizi sınayın.
Özet
Güvenlik duvarının, IP, bağlantı noktası ve iletişim kuralına dayalı bir kural kümesiyle trafiğe izin verdiğini veya trafiği reddettiğini ve izin verilmeyen her şeyi örtük reddetme ile engellediğini öğrendiniz. Durumsuz filtreler her paketi tek başına değerlendirir; durum denetimli güvenlik duvarları bağlantıları izler ve meşru yanıtları kabul eder. Bu nedenle durum denetimli güvenlik duvarları standarttır. NGFW'ler uygulama katmanı farkındalığı ve saldırı önleme özellikleri ekler. Güvenlik duvarları ağ cihazı veya ana bilgisayar yazılımı olarak bulunur, güven sınırlarında yer alır ve herkese açık sunucuları yalıtmak için DMZ kullanır.
Sıkça Sorulan Sorular
“Trafik Bekçisi Olarak Güvenlik Duvarları” dersi ücretsiz mi?
Evet — “Trafik Bekçisi Olarak Güvenlik Duvarları” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Network+ Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Network+ Academy kursu toplamda 4 dersten oluşur.
“Trafik Bekçisi Olarak Güvenlik Duvarları” dersinde ne öğreneceğim?
Güvenlik duvarlarının bir ağı korumak için trafiğe nasıl izin verdiğini veya trafiği nasıl engellediğini görün. Network+ Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Network+ Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Network+ Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.
“Trafik Bekçisi Olarak Güvenlik Duvarları” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Network+ Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Network+ Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Bir Yönlendirici Gerçekte Ne Yapar
- Erişim Noktaları ve Kablosuz Kapsama
- Trafik Bekçisi Olarak Güvenlik Duvarları
- Modemler, Ağ Geçitleri ve Birleşik Cihazlar