Güvenlik duvarı
Güvenlik duvarı, iki ağ bölümü arasından geçen trafiğe politika uygulayan cihazdır. Kararını kaynak, hedef, port ve modern ürünlerde uygulama ile kullanıcı kimliği üzerinden verir. Tanımın gözden kaçan yanı ikinci kısmındadır. Cihaz yalnızca kendi üzerinden geçen trafiği görür. Aynı anahtara(switch) bağlı iki sunucu birbiriyle konuşurken kenardaki güvenlik duvarı bundan habersizdir.
Buradaki soruların çoğu iki kaynaktan çıkar. Birincisi, bağlantıların bir tabloda takip edilmesidir. Bu yetenek akış bazlı karar vermeyi mümkün kılar ama tablo sonlu bir kaynaktır, tükenebilir ve tükendiğinde cihaz meşru trafiği de reddeder. İkincisi konumlandırmadır: cihazın ağın neresine konduğu, neyi görebileceğini ve hangi saldırı sınıfına karşı işe yarayacağını doğrudan belirler.
Kural setinin nasıl yazılacağı ve bakımının nasıl yapılacağı ayrı bir başlıktır. Bütünleşik platformların getirdiği performans ödünleri de öyledir.
Bu sayfa 14 Ağustos 2026 tarihinde uzman görüşünden geçirildi.
Temel kavramlar
- Güvenlik duvarı
- Ağ bölümleri arasındaki trafiği yazılı bir politikaya göre geçiren ya da düşüren cihaz veya yazılım. Kararını paketin kaynak ve hedef adresine, portuna ve ait olduğu oturumun o anki durumuna bakarak verir.
- Oturum tablosu
- Güvenlik duvarının o an açık olan bağlantıları tuttuğu bellek yapısı. Her yeni oturum için bir kayıt açılır ve dönüş paketleri bu kayıtla eşleştiği için ters yönde ayrıca kural yazmaya gerek kalmaz.
- IPS
- Ağdan geçen trafiği bilinen saldırı imzalarına ve anormal davranış kalıplarına karşı inceleyip eşleşen oturumu kesen sistem. Trafiğin akış hattı üzerinde durduğu için yalnız uyarı üretmez, eşleşmeyi doğrudan engeller.
- Politika
- Güvenlik duvarında hangi kaynağın hangi hedefe, hangi servisle ve hangi koşulda erişebileceğini belirleyen sıralı kural kümesi. Kurallar yukarıdan aşağı değerlendirilir, ilk eşleşen kural uygulanır ve altındakiler hiç okunmaz.
Bu konudaki içerikler
Soru
Asimetrik Yönlendirme Durum Tutan Güvenlik Duvarını Neden Bozar?
Çünkü cihaz her bağlantı için bir kayıt açar ve sonraki paketleri o kayda göre değerlendirir. Yalnız dönüş yönünü görüyorsa elinde kayıt yoktur; gördüğü…
Soru
ECMP Durum Tutan Güvenlik Duvarıyla Nasıl Çalışır?
Dağıtım akış bazlı yapıldığı sürece sorun çıkmaz; aynı bağlantının paketleri aynı yoldan gider ve cihaz iki yönü de görür. Sorun, özet girdileri…
Soru
Güvenlik Duvarı Yalnız Gelen Trafiği mi Korur?
Hayır, ama çoğu kurumda fiilen öyle yapılandırılmıştır. Gelen trafik için dar kurallar yazılırken çıkan trafiğe genellikle serbest izin verilir. Oysa ele…
Soru
Güvenlik Cihazı Eklendiğinde Yönlendirme Döngüsü Nasıl Oluşur?
Çoğunlukla varsayılan ağ geçidi tanımlarının eksik güncellenmesinden. Yeni cihaz araya girer, kendisine gelen bir paketi hedefe göndermek ister ve rota…
Soru
Güvenlik Duvarı Yönetim Arayüzü İnternete Açılabilir mi?
Açılmamalıdır. Yönetim arayüzü, cihazın kendisini denetleme yetkisidir; internete açıldığında dünyadaki her tarayıcıdan deneme yapılabilir hale gelir…
Soru
HA Çiftinde İkiye Bölünme Nedir?
İki cihazın birbirini kaybedip ikisinin de kendini aktif ilan etmesidir. Diğerinin arızalandığını varsayarlar, oysa yalnız aralarındaki kalp atışı…
Soru
Politika Tabanlı Yönlendirme Güvenlik Cihazlarında Hangi Sorunları Çıkarır?
Trafiği normal yönlendirme kararının dışına çıkardığı için, gidiş ve dönüş yollarının ayrışması en yaygın sonucudur. Durum tutan bir cihaz bağlantının bir…
Soru
VRRP/HSRP ile Güvenlik Duvarı HA'sı Aynı Şey Midir?
Değildir. Ağ geçidi yedekliliği yalnız bir sanal adresin hangi cihazda duracağını belirler; taşınan tek şey adrestir. Güvenlik duvarı yedekliliğinde ise…
Terim
Asimetrik Yönlendirme Nedir?
Bir bağlantının gidiş ve dönüş paketlerinin farklı yollardan geçmesi. Yönlendirme açısından sorun değildir. Durum tutan bir cihaz yolun yalnız bir yönünü…
Terim
ECMP Nedir?
Aynı hedefe eşit maliyetli birden fazla yol bulunduğunda trafiğin bunlara dağıtılması. Dağıtım genellikle akış bazlıdır: aynı bağlantının paketleri aynı…
Terim
İkiye Bölünme (Split-brain) Nedir?
Yüksek erişilebilirlik çiftindeki iki cihazın birbirini kaybedip ikisinin de kendini aktif ilan etmesi. Diğerinin arızalandığını varsayarlar, oysa yalnız…
Soru
Güvenlik Duvarında Bypass Ne Zaman Kullanılır?
Kesintinin denetim kaybından daha pahalı olduğu yerlerde. Bypass, cihaz devre dışı kaldığında trafiğin onu atlayarak akmasını sağlar; erişimi korur, o…
Soru
Güvenlik Duvarı ile WAF Arasındaki Fark Nedir?
Baktıkları katman farklıdır. Güvenlik duvarı hangi trafiğin uygulamaya ulaşacağına adres, port ve uygulama düzeyinde karar verir. WAF, ulaşmasına izin…
Soru
Güvenlik Duvarı Yedekliliği Nasıl Test Edilir?
Aktif cihazı gerçekten devre dışı bırakarak. Testin ölçtüğü üç şey vardır: devir kaç saniye sürdü, açık oturumlar korundu mu ve geri dönüşte ikinci bir…
Soru
IPS ile IDS Arasındaki Fark Nedir?
Konum ve yetki farkı. IDS trafiğin bir kopyasını görür, şüpheli bulduğunu raporlar ve akışa dokunmaz. IPS trafiğin kendi yolunda durur ve engelleyebilir…
Rehber
Güvenlik Duvarını Yerleştirmek ve Yerleşimi Doğrulamak
Bir güvenlik duvarı yalnızca üzerinden geçen trafiği görür; yerleşim kararı, hangi trafiğin denetleneceğini baştan belirler. Bu rehber görüş alanının…
Terim
Bypass Nedir?
Cihaz devre dışı kaldığında trafiğin onun üzerinden atlanarak akmaya devam etmesini sağlayan düzenek. Erişimi ayakta tutar, denetimi ise o süre boyunca…
Terim
Eşzamanlı Oturum Nedir?
Bir cihazın aynı anda takip edebildiği açık bağlantı sayısı. Oturum tablosunun büyüklüğünü, yani bellek sınırını gösterir. Saniyede kurulabilen yeni…
Terim
IDS Nedir?
Ağ trafiğini izleyip şüpheli davranışı raporlayan sistem. IPS ile farkı müdahaledir: IDS gördüğünü bildirir ve trafiğe dokunmaz, IPS ise trafiğin yolunda…
Terim
WAF Nedir?
Web uygulamalarına gelen HTTP isteklerini içerik düzeyinde inceleyen güvenlik ürünü. Ağ güvenlik duvarından farkı katmandır: biri hangi trafiğin…
Terim
Yüksek Erişilebilirlik (HA) Nedir?
Bir cihazın arızalanması durumunda hizmetin ikinci bir cihaz üzerinden sürmesini sağlayan düzenek. Kurulmuş olması yeterli değildir; devreye geçişin…
Soru
Güvenlik Duvarını Ağın Neresine Koymalıyım?
Güvenlik duvarı, birbirinden ayırmak istediğiniz iki güven bölgesinin arasına konur; internet çıkışı bunlardan yalnızca biridir. Sunucu, kullanıcı, kamera…
Soru
Güvenlik Duvarı Tam Olarak Ne Yapar, Ne Yapmaz?
Güvenlik duvarı, üzerinden geçen trafiğe politikaya göre izin verir ya da onu düşürür; oturumu takip eder, adres çevirir, kayıt üretir. Üzerinden geçmeyen…
Soru
Stateful ile Stateless Arasındaki Fark Pratikte Neyi Değiştirir?
Stateless filtre her paketi tek başına değerlendirir, stateful cihaz ise açılmış oturumu hatırlar. Fark üç yerde görünür: dönüş trafiği için ayrı kural…
Terim
Oturum Tablosu Nedir?
Güvenlik duvarının o an açık olan bağlantıları tuttuğu bellek yapısı. Her yeni oturum için bir kayıt açılır ve dönüş paketleri bu kayıtla eşleştiği için…
Terim
Güvenlik Duvarı Nedir?
Ağ bölümleri arasındaki trafiği yazılı bir politikaya göre geçiren ya da düşüren cihaz veya yazılım. Kararını paketin kaynak ve hedef adresine, portuna ve…
Çözümleme
Çevre Güvenliği Modelinin Zorlanması
Çevre güvenliği ölmedi; kurumun tamamını tarif etmeyi bıraktı. Uzaktan çalışan personel, buluttaki uygulamalar ve şubelerin doğrudan çıkışları trafiğin…
İlgili Labris ürünü
Bu konu Labris ürün ailesinde Labris UTM tarafından ele alınır. Ürünün hangi problem sınıfını çözdüğü ve mimaride nereye oturduğu kendi sayfasında anlatılıyor.
Komşu konular
- UTM ve NGFWİki ürün sınıfı arasındaki gerçek fark, modüllerin performansa etkisi ve lisansta neyin satın alındığıdır.
- Kural ve politikaKural sırası, NAT ile güvenlik politikasının ilişkisi, ölü kuralların ayıklanması ve politika setinin bakımı.
- DDoS korumasıGüvenlik duvarının DDoS karşısındaki sınırı, hat kapasitesi eşiği ve oturum tablosunu tüketen saldırılar.