Web filtreleme
Web filtreleme, istenen adresin bir kategori veritabanına sorulması ve gelen cevaba göre politika uygulanması üzerine kuruludur. Veritabanını üretici besler ve genelde tam değildir. Yeni açılmış bir alan adı henüz sınıflandırılmamış olabilir, yerleşik bir site yanlış kategoriye düşmüş olabilir. Yerel istisna tanımlamak bu yüzden arızi bir işlem sayılmaz, düzenli bir bakım kalemidir.
Trafiğin büyük bölümü şifreli olduğundan asıl karar burada verilir. TLS oturumunun içine bakılacak mı? Bakılmazsa görülen şey sunucu adı ve sertifika bilgisinden ibarettir. Çoğu kategori kararı için bu yeterlidir, içerik denetimi için değildir. Bakılacaksa cihazın araya girmesi, sertifikayı yeniden imzalaması ve istemcilerin bu sertifikaya güvenmesi gerekir.
İkinci yol teknik olarak mümkündür. İşletim ve hukuk tarafında getirdiği yük ise küçümsenir. Sertifika dağıtımı, sabitlenmiş sertifika kullanan uygulamaların bozulması ve çalışanın şifreli trafiğinin görülüyor olması gibi yüklerin ne olduğu ve nasıl karşılandığı burada ele alınmıştır.
Bu sayfa 14 Ağustos 2026 tarihinde uzman görüşünden geçirildi.
Temel kavramlar
- Web filtreleme
- Kullanıcıların eriştiği web adreslerini kategorilere ayırıp politikaya göre izin veren ya da engelleyen denetim. Karar genellikle alan adı, adresin yolu ve üreticinin sürdürdüğü kategori veritabanı üzerinden verilir.
- SSL denetimi
- Şifreli oturumun güvenlik duvarında sonlandırılıp içeriği incelendikten sonra yeniden şifrelenerek karşı tarafa iletilmesi. İstemcilerin cihazın ürettiği sertifikaya güvenmesi için kök sertifikanın önceden dağıtılmış olması gerekir.
- Derin paket inceleme
- Paketin yalnız başlığına değil taşıdığı veriye de bakarak trafiğin hangi uygulamaya ait olduğunu ve içinde ne olduğunu çıkarma yöntemi. Uygulama tanıma, saldırı imzası eşleştirme ve içerik filtrelemenin dayandığı temel işlem budur.
Bu konudaki içerikler
Soru
CRL ve OCSP Güvenlik Duvarı Trafiğini Neden İlgilendirir?
Çünkü bu kontroller dış dünyaya erişmek zorundadır. Bir sertifikanın iptal edilip edilmediğini öğrenmek için istemci ya bir iptal listesi indirir ya da…
Soru
ECH Nedir, SNI Tabanlı Filtrelemeyi Nasıl Etkiler?
ECH, TLS el sıkışmasının ilk mesajındaki sunucu adını şifreler. Ara cihazlar bağlantının hangi siteye gittiğini el sıkışmadan okuyamaz hale gelir. Alan…
Soru
Sertifika Sabitleme SSL Denetimini Neden Bozar?
Çünkü sabitleme yapan uygulama, işletim sistemindeki güvenilir kök listesine bakmaz. Hangi sertifikayı ya da hangi açık anahtarı beklediğini kendi içinde…
Soru
Trafik Tamamen Şifreliyse Güvenlik Duvarı Neye Bakabilir?
İçerik okunamadığında geriye üstveri ve davranış kalır: hedef adres, sunucu adı, bağlantı süresi, hacim, paket boyutu dağılımı, zamanlama örüntüsü ve el…
Soru
TLS 1.3 SSL Denetimini İmkânsız mı Kılar?
Kılmaz. Denetim, bağlantıyı ortadan bölüp iki ayrı TLS oturumu kurma yöntemine dayanır ve bu yöntem sürümden bağımsız çalışır. Değişen şey, el sıkışmadan…
Rehber
Gölge BT'yi Ağ Verisinden Görünür Kılmak
Çalışanların bilgi işlemin haberi olmadan kullandığı bulut hizmetleri üç veri kaynağında iz bırakır: DNS sorguları, uygulama tanıma ve akış kayıtları…
Rehber
SSL Denetiminde İstisnaları Belirlemek ve Listeyi Yönetmek
İstisna kararı bir liste kopyalayarak verilmez. Üç gerekçe sınıfı vardır: teknik zorunluluk, mahremiyet ve risk dengesi. Karar yöntemi yazılmadığında…
Terim
ECH Nedir?
TLS el sıkışmasının ilk mesajındaki hassas alanların, özellikle sunucu adının şifrelenmesi. Ara cihazlar bağlantının hangi siteye gittiğini el sıkışmadan…
Terim
Gölge BT Nedir?
Çalışanların, bilgi işlemin bilgisi ve onayı olmadan kullandığı uygulama ve bulut servisleri. Genellikle kötü niyetten değil, resmî aracın yetersiz…
Terim
HTTP/3 Nedir?
HTTP protokolünün QUIC üzerinde çalışan sürümü. Önceki sürümler TCP kullanırken bu sürüm UDP tabanlı QUIC kullanır. Uygulama katmanındaki anlam aynı…
Terim
QUIC Nedir?
UDP üzerinde çalışan, taşıma ve şifreleme katmanlarını birleştiren aktarım protokolü. TCP ile TLS'in ayrı ayrı yaptığı işi tek el sıkışmada tamamlar…
Terim
Sertifika Sabitleme Nedir?
Bir uygulamanın, bağlanacağı sunucunun sertifikasını ya da açık anahtarını önceden bilmesi ve yalnız onu kabul etmesi. İşletim sistemindeki güvenilir kök…
Terim
SNI Nedir?
TLS el sıkışmasının başında istemcinin, bağlanmak istediği sunucu adını açık olarak bildirmesi. Aynı adreste barınan birden çok siteden hangisinin…
Çözümleme
QUIC ve HTTP/3: Görünürlüğün Kayması
Web trafiği TCP/443'ten UDP/443'e taşınıyor ve bu, ağ cihazlarının bir bağlantı hakkında okuyabildiği bilgiyi azaltıyor. Taşıma başlıklarının çoğu şifreli…
Soru
SSL Denetimi Performansı Ne Kadar Etkiler?
Belirgin biçimde, çünkü cihaz her oturum için şifre çözme ve yeniden şifreleme yapar. Etkinin büyüklüğü donanıma ve trafiğe göre değişir, bu yüzden tek…
Soru
HTTPS Denetimi Açmak Hangi Teknik ve Hukuki Yükleri Getirir?
Üç yük: kurumsal bir sertifika otoritesinin özel anahtarını üretip her istemciye güvendirmek ve o anahtarı sürekli korumak, her bağlantıyı iki kez…
Soru
Şifreli Trafiği Açmadan İçerik Denetimi Mümkün mü?
Evet, ama alan adı seviyesinde. TLS açılmadan hangi isme gidildiği, hedef sunucunun kim olduğu ve trafiğin şekli görülebilir; sayfanın içeriği, indirilen…
Soru
Web Filtreleme Kategorileri Nasıl Çalışır, Yanlış Sınıflandırmayı Nasıl Düzeltirim?
Filtreleme motoru istenen adresi önce cihazdaki kategori veritabanında arar, bulamazsa üreticinin bulut servisine sorar, oradan da cevap gelmezse adres…
Rehber
Web Filtreleme ve HTTPS Denetimini Kurumu Kırmadan Devreye Almak
Bu iş tek hamlede açılmaz. Önce filtrelemeyi engellemeden, yalnız raporlayarak çalıştırın; kök sertifikayı yönetilmeyen cihazlar dahil her yere ulaştırın…
Terim
SSL Denetimi Nedir?
Şifreli oturumun güvenlik duvarında sonlandırılıp içeriği incelendikten sonra yeniden şifrelenerek karşı tarafa iletilmesi. İstemcilerin cihazın ürettiği…
Terim
Web Filtreleme Nedir?
Kullanıcıların eriştiği web adreslerini kategorilere ayırıp politikaya göre izin veren ya da engelleyen denetim. Karar genellikle alan adı, adresin yolu…
Çözümleme
Şifreli Trafik ve Denetim İkilemi
Kurumsal trafiğin çoğunluğu artık şifreli. Bu, içerik denetimi yapan her cihazı iki seçenek arasına sıkıştırıyor: trafiği açıp çalışanın banka oturumunun…
İlgili Labris ürünü
Bu konu Labris ürün ailesinde Labris UTM tarafından ele alınır. Ürünün hangi problem sınıfını çözdüğü ve mimaride nereye oturduğu kendi sayfasında anlatılıyor.
Komşu konular
- UTM ve NGFWİki ürün sınıfı arasındaki gerçek fark, modüllerin performansa etkisi ve lisansta neyin satın alındığıdır.
- Log, 5651 ve KVKKHangi kaydın ne kadar tutulacağı, zaman damgası, log hacminin yönetimi ve kayıt bütünlüğü.
- Kural ve politikaKural sırası, NAT ile güvenlik politikasının ilişkisi, ölü kuralların ayıklanması ve politika setinin bakımı.