# Güvenlik Duvarı

Adres: https://softwaredictionary.org/tr/terimler/firewall
Kategori: Ağlar
Son güncelleme: 2026-09-30
İngilizcesi: Firewall
Okunuşu: fayırvol

Kısaca: Güvenlik duvarı, ağ trafiğine kurallara göre izin veren ya da onu engelleyen, güvenilir ve güvenilmeyen ağlar arasında bariyer olan bir güvenlik sistemidir.

## Güvenlik duvarı (firewall) nedir?

Güvenlik duvarı, bir bilgisayara ya da ağa hangi ağ trafiğinin girip çıkabileceğini denetleyen bir donanım cihazı veya yazılım parçasıdır. Her bağlantıyı bir kural listesiyle karşılaştırır; örneğin `443` numaralı porttaki web trafiğine izin verirken geri kalan her şeyi engeller. Amacı, dışarıya açık olmaması gereken sistemleri istenmeyen ya da kötü niyetli trafikten uzak tutmaktır.

Kurallar genellikle kaynak ve hedef IP adresi, port numarası, protokol (TCP veya UDP) ve trafiğin yönü gibi özelliklere bakar. Basit bir paket filtreleme güvenlik duvarı her pakete tek başına bakar; durum izlemeli (stateful) bir güvenlik duvarı ise açık bağlantıları takip eder, böylece sizin yaptığınız isteklerin yanıtları otomatik olarak içeri alınır. Web uygulaması güvenlik duvarları (WAF) daha da ileri giderek, SQL injection gibi saldırıları saptamak için HTTP isteklerinin içeriğini inceler.

Güvenlik duvarı, bir binanın girişinde herkesi bir misafir listesiyle karşılaştıran güvenlik görevlisi gibi çalışır. Güvenlik duvarları her yerdedir: işletim sistemlerine ve ev yönlendiricilerine gömülüdür, şirket ağlarının kenarına yerleştirilir ve bulutta hangi sunucuların birbiriyle konuşabileceğini belirleyen güvenlik grupları ya da ağ kuralları olarak sunulur. İyi bir uygulama, varsayılan olarak her şeyi reddetmek ve yalnızca bir hizmetin gerçekten ihtiyaç duyduğu portları açmaktır.

Güvenlik duvarı eksiksiz bir güvenlik çözümü değildir. İzin verilen bir yolu kullanan saldırganı (örneğin `443` portundaki zafiyetli bir web uygulamasını) ya da oltalama e-postasından kötü amaçlı yazılım kuran bir kullanıcıyı durduramaz. VPN'den de farklıdır: güvenlik duvarı hangi trafiğe izin verileceğine karar verir, VPN ise trafiği şifreler ve ağlar arasında özel bir tünel kurar.

## Önemli noktalar

- Güvenlik duvarı, ağ trafiğine kurallara göre izin verir ya da onu engeller.
- Kurallar genellikle IP adresi, port, protokol ve trafik yönüne göre eşleşir.
- Durum izlemeli güvenlik duvarları bağlantıları takip eder ve giden isteklerin yanıtlarına otomatik izin verir.
- Yalnızca gerekli portları açan, varsayılan olarak reddeden bir politika yaygın bir en iyi uygulamadır.
- Güvenlik duvarları tek bir savunma katmanıdır; güvenli kodun ya da kimlik doğrulamanın yerini almaz.

## Örnek: Linux'ta ufw ile temel güvenlik duvarı kuralları ayarlamak

```bash
# Block all incoming traffic by default, allow outgoing
sudo ufw default deny incoming
sudo ufw default allow outgoing

# Allow SSH and HTTPS only
sudo ufw allow 22/tcp
sudo ufw allow 443/tcp

# Turn the firewall on and review the rules
sudo ufw enable
sudo ufw status verbose
```

## Sık sorulan sorular

**Güvenlik duvarı ile antivirüs yazılımı arasındaki fark nedir?**

Güvenlik duvarı, bir cihaza hangi ağ trafiğinin ulaşabileceğini veya cihazdan çıkabileceğini denetler; antivirüs yazılımı ise cihazdaki dosya ve programları kötü amaçlı yazılım için tarar. Farklı tehditlere karşı koruma sağlarlar ve genellikle birlikte kullanılırlar.

**Web uygulaması güvenlik duvarı (WAF) nedir?**

WAF, bir web uygulamasına gelen HTTP isteklerini inceleyen ve SQL injection ya da cross-site scripting gibi saldırıya benzeyenleri engelleyen bir güvenlik duvarıdır. Uygulama düzeyinde çalışır; geleneksel bir güvenlik duvarı ise çoğunlukla IP adreslerine ve portlara bakar.

**Bulut sunucusunda güvenlik duvarına ihtiyacım var mı?**

Evet. Bulut platformları genellikle güvenlik grupları denen ağ düzeyinde kurallar sunar; yalnızca hizmetinizin ihtiyaç duyduğu portlara izin vermelisiniz; örneğin HTTPS için `443`, güvenilir adreslerden SSH için `22`.

---

Software Dictionary: https://softwaredictionary.org/tr · https://softwaredictionary.org/tr/llms.txt
