İçeriğe geç
Siber Kale by Labris Networks

Terim · Güvenlik duvarı

WAF Nedir?

Labris Networks Mühendislik Ekibi · Son güncelleme 13 Ağustos 2026

Tanım

Web uygulamalarına gelen HTTP isteklerini içerik düzeyinde inceleyen güvenlik ürünü. Ağ güvenlik duvarından farkı katmandır: biri hangi trafiğin geçeceğine, diğeri geçen isteğin uygulamaya ne yaptığına bakar.

WAF, adında güvenlik duvarı geçse de farklı bir işi yapar. Ağ güvenlik duvarı adres, port ve uygulama düzeyinde hüküm kurar. WAF, geçmesine izin verilmiş bir HTTP isteğinin içeriğine bakar ve o isteğin uygulamada ne yapmaya çalıştığını değerlendirir.

Ele aldığı sorunlar uygulama tarafındadır: girdi doğrulama eksikleri, veritabanı sorgusuna müdahale, oturum çalma ve benzeri istismar biçimleri. Bunların hiçbiri ağ katmanında görünmez, çünkü paket düzeyinde her şey kuralına uygundur.

İkisi birbirinin yerine geçmez ve genellikle birlikte kullanılır: ağ güvenlik duvarı hangi trafiğin uygulamaya ulaşacağını belirler, WAF ise ulaşmasına izin verilmiş trafiğin içeriğini denetler ve sıralamaları da bu yüzden bellidir. Önce daraltma, sonra içerik.

DDoS bağlamında WAF’ın rolü sınırlıdır ama vardır: uygulama katmanı saldırılarında istek desenine bakabildiği için, ağ katmanında görünmeyen bir yükü ayırabilir. Hacimsel saldırılarda ise diğer bütün yerinde cihazlarla aynı sınıra tabidir.

Ayrıca şöyle geçer: web uygulama güvenlik duvarı, web application firewall