Kural ve politika
Kural setleri büyür. Sebebi genellikle teknik değildir: her yeni ihtiyaç bir kural ekler, hiçbir biten proje kendi kuralını geri almaz. İki yıl sonra elde kalan şey, kimsenin tamamını açıklayamadığı ama silmeye de cesaret edemediği bir listedir.
Sorular üç eksende toplanır. Değerlendirme sırası, yani kuralların hangi sırayla bakıldığı ve NAT ile güvenlik politikasından hangisinin önce geldiği. Bu ikisi karıştırıldığında beklenen davranış ile gerçekleşen davranış ayrışır ve arıza saatlerce yanlış yerde aranır. Eşleşme sayacı sıfır olan bir kuralı silmenin ne zaman güvenli olduğu, any-any biçiminde yazılmış bir kuralın gerçekte ne kadar risk taşıdığı gibi konular bu başlıkta ele alınır.
Politika bakımı bir işletim alışkanlığıdır ve rehber tarafında adım adım anlatılmıştır. Cihaz sayısı arttığında aynı sorun merkezî yönetim başlığına taşınır.
Bu sayfa 14 Ağustos 2026 tarihinde uzman görüşünden geçirildi.
Temel kavramlar
- Politika
- Güvenlik duvarında hangi kaynağın hangi hedefe, hangi servisle ve hangi koşulda erişebileceğini belirleyen sıralı kural kümesi. Kurallar yukarıdan aşağı değerlendirilir, ilk eşleşen kural uygulanır ve altındakiler hiç okunmaz.
- NAT
- Paketin kaynak ya da hedef adresinin geçtiği cihaz üzerinde değiştirilmesi. Birden çok iç adresin tek bir dış adres arkasından çıkmasını ve dışarıdan gelen isteklerin iç sunuculara yönlendirilmesini sağlar.
- Güvenlik duvarı
- Ağ bölümleri arasındaki trafiği yazılı bir politikaya göre geçiren ya da düşüren cihaz veya yazılım. Kararını paketin kaynak ve hedef adresine, portuna ve ait olduğu oturumun o anki durumuna bakarak verir.
Bu konudaki içerikler
Soru
Geçici Güvenlik Duvarı Kuralı Nasıl Yönetilir?
Son kullanma tarihi olmayan bir geçici kural kalıcıdır. Kapatmayı hatırlaması gereken kişi belli değildir ve kimse silmeye cesaret edemez. Yönetim üç…
Soru
Her Güvenlik Duvarı Kuralının Bir Sahibi Neden Olmalıdır?
Çünkü sahipsiz bir kural silinemez. Ne için açıldığı bilinmediğinde, kaldırmanın neyi kıracağı da bilinmez ve kural yerinde bırakılır. Kural setinin…
Soru
Kural Setini Nasıl Sadeleştiririm?
Silmeden önce ölçün. Eşleşme sayaçlarını sıfırlayıp yeterince uzun bir pencere bekleyin, hiç eşleşmeyeni sahibine sorun, önce devre dışı bırakın, sonra…
Soru
Geri Alma Planı Neden Değişikliğin Parçasıdır?
Çünkü "değişiklik başarısız olursa ne yapacağız" sorusunun cevabı, uygulamadan sonra aranmaya başlandığında geç kalınmış olur. Özellikle uzaktan yapılan…
Soru
Sunucuların İnternete Sınırsız Çıkması Neden Risklidir?
Çünkü bir sunucunun dışarıya neden çıkması gerektiğinin cevabı kısadır: güncelleme sunucuları, paket depoları, lisans doğrulama ve belirli API uçları. Bu…
Soru
Yapılandırma Yedeği Almak Yeterli Midir?
Yedek almak ile geri yüklenebilir yedeğe sahip olmak farklı şeylerdir. Bir yapılandırma dosyası, aynı sürümü çalıştırmayan, aynı lisansa sahip olmayan ya…
Rehber
Güvenlik Duvarı Değişikliğinde Dört Göz İlkesini Uygulamak
Hazırlayan ile onaylayan farklı kişiler olur. Zincir şöyle kurulur: talep, hazırlık, fark gösterimi, bağımsız inceleme, uygulama ve doğrulama. Amaç…
Rehber
Güvenlik Duvarı Yönetiminde RBAC Tasarlamak
Yetki kişiye değil role verilir, kişi role atanır. Ağ güvenliği tarafında ayrım genellikle dört hat boyunca çizilir: yardım masası, ağ operatörü, güvenlik…
Terim
RBAC Nedir?
Yetkinin kişiye değil role verilmesi, kişinin ise role atanması. Bir kullanıcının ne yapabileceği, hangi rolde olduğundan çıkar. Personel değiştiğinde…
Soru
any-any Kuralı Gerçekten Tehlikeli mi?
Hayır, kuralın kendisi değil, nerede durduğu tehlikeli. Listenin sonundaki any-any engelleme kuralı loglama için yazılır ve yerindedir. Asıl sorun, ortada…
Soru
Hiç Eşleşmeyen Bir Kuralı Silmek Güvenli mi?
Hayır, doğrudan silmek güvenli değil. Sıfır sayaç kuralın gereksiz olduğunu değil, ölçüm penceresinde eşleşmediğini söyler; yılda bir çalışan iş akışları…
Soru
Kural Sırası Sonucu Nasıl Değiştirir?
Klasik kural listesi yukarıdan aşağı okunur ve ilk eşleşen satırda durur. Aynı kurallar farklı sırayla yazıldığında sonuç değişir: üstteki geniş bir izin…
Soru
NAT ile Güvenlik Politikası Hangi Sırayla Değerlendirilir?
Bunun her cihaz için geçerli tek bir cevabı yok. Politikanın çevrilmiş adresle mi yoksa gerçek adresle mi eşleştiği üreticiye, hatta aynı üreticide sürüme…
Rehber
Şişmiş Bir Kural Setini Kırmadan Sadeleştirmek
Kural temizliği silmekle değil ölçmekle başlar. Eşleşme sayaçlarını en az bir tam iş döngüsü boyunca biriktirin, sahibi bulunamayan kuralları silmek…
Terim
NAT Nedir?
Paketin kaynak ya da hedef adresinin geçtiği cihaz üzerinde değiştirilmesi. Birden çok iç adresin tek bir dış adres arkasından çıkmasını ve dışarıdan…
Terim
Güvenlik Politikası Nedir?
Güvenlik duvarında hangi kaynağın hangi hedefe, hangi servisle ve hangi koşulda erişebileceğini belirleyen sıralı kural kümesi. Kurallar yukarıdan aşağı…
İlgili Labris ürünü
Bu konu Labris ürün ailesinde Labris UTM tarafından ele alınır. Ürünün hangi problem sınıfını çözdüğü ve mimaride nereye oturduğu kendi sayfasında anlatılıyor.
Komşu konular
- Güvenlik duvarıGüvenlik duvarının ne yaptığı, neyi yapmadığı, ağın neresinde durduğu ve yük altında nasıl davrandığı.
- SD-WAN ve çok şubeÇok hatlı şube mimarisi, yol seçimi, yedek hatta geçiş süresi ve merkezden politika yönetiminin sınırları.
- UTM ve NGFWİki ürün sınıfı arasındaki gerçek fark, modüllerin performansa etkisi ve lisansta neyin satın alındığıdır.