Firewall Nedir?

Bir firewall'u, bir binanın girişinde görevli bir güvenlik görevlisi olarak düşünebilirsiniz. İçeri girmeye ya da dışarı çıkmaya çalışan her kişinin (ya da bu durumda her veri paketinin) bir kural listesiyle karşılaştırılarak kontrol edilmesi gerekir. Veri kriterleri karşılamıyorsa geri çevrilir; karşılıyorsa geçişine izin verilir.

Firewall'lar, cihazınız veya ağınız ile internet arasında konumlanarak hangi trafiğe izin verileceğine, hangisinin engelleneceğine karar verir. Siber güvenliğin en eski ve en temel araçlarından biri olan firewall'lar, konseptin ilk kez 1980'lerin sonlarında ortaya çıktığı günlerdeki kadar günümüzde de geçerliliğini korumaktadır.

---

Firewall Nasıl Çalışır?

Firewall'lar, bir ağ üzerinden iletilen küçük bilgi parçacıkları olan veri paketlerini inceleyerek çalışır. Bir dizi kurala (bazen kural kümesi veya erişim kontrol listesi olarak da adlandırılır) dayanarak firewall, her paketin geçişine izin verilip verilmeyeceğine ya da düşürülüp düşürülmeyeceğine karar verir.

Her biri farklı karmaşıklık düzeylerinde çalışan çeşitli firewall türleri bulunmaktadır:

  • Paket filtreleyen firewall'lar — En temel türdür. Tek tek paketleri inceleyerek kaynak IP adresi, hedef IP adresi ve port numaraları gibi ayrıntıları kontrol eder. Hızlıdırlar ancak paketin içeriğine bakmazlar.
  • Durum denetimli firewall'lar — Paket filtrelemeden bir adım ötede olan bu firewall'lar, aktif bağlantıları takip eder. Trafiğin bağlamını anlayarak gelen bir paketin kurulu ve meşru bir oturumun parçası mı yoksa şüpheli bir şey mi olduğunu belirleyebilirler.
  • Uygulama katmanı firewall'ları (proxy firewall'lar) — Yalnızca başlıklara değil, trafiğin gerçek içeriğini inceleyerek daha derinlemesine bir analiz yapar. Belirli uygulamaları ve protokolleri tanımlayabilir ve yöneticilere çok daha ince bir kontrol imkânı sunarlar.
  • Yeni nesil firewall'lar (NGFW) — Geleneksel yöntemleri, derin paket incelemesi, saldırı önleme ve hatta kötü amaçlı yazılım tespiti gibi gelişmiş özelliklerle birleştiren modern firewall'lardır.

Firewall'lar donanım tabanlı (ağınızda bulunan fiziksel bir cihaz), yazılım tabanlı (bilgisayarınızda veya sunucunuzda çalışan bir uygulama) ya da her ikisinin kombinasyonu şeklinde olabilir.

---

Firewall'ların VPN Kullanıcıları İçin Önemi

VPN kullansanız bile, bir firewall genel güvenlik yapınızda önemli bir destekleyici rol üstlenir. İşte nedenleri:

Firewall'lar VPN trafiğini engelleyebilir. Bu durum VPN kullanıcılarının sıkça karşılaştığı bir sorundur. Hükümetler, iş yerleri, okullar ve yayın hizmetleri zaman zaman yaygın VPN protokollerini ve portlarını engellemek için firewall'larını yapılandırır. Bir VPN'e bağlandığınızda belirli site veya hizmetlere erişemediğinizi fark ettiyseniz, bunun nedeni bir firewall olabilir.

VPN'ler ve firewall'lar birlikte çalışır. VPN trafiğinizi şifreler ve IP adresinizi gizlerken, bir firewall ağınıza giren ve çıkan trafiği kontrol eder. Her iki aracı birlikte kullanmak, tek başına kullanımdan çok daha güçlü bir koruma sağlar.

Firewall'lar VPN sunucunuzu koruyabilir. Kendi VPN altyapısını işleten işletmeler, VPN ağ geçitlerine ve arkasındaki iç ağa yetkisiz erişimi önlemek için büyük ölçüde firewall'lara güvenir.

Kişisel firewall'lar ek bir koruma katmanı sağlar. VPN aktif olsa bile, cihazınızdaki bir yazılım firewall'u kötü amaçlı programların yetkisiz giden bağlantılar kurmasını engelleyebilir; bu, tek başına bir VPN'in önüne geçemeyeceği bir durumdur.

---

Pratik Örnekler

  • Evde: Yönlendiricinizin muhtemelen internetten gelen istenmeyen gelen bağlantıları engelleyen temel bir yerleşik firewall'u vardır. Farkında bile olmayabilirsiniz, ancak ağınızı sessizce korumaktadır.
  • İş yerinde: Kurumsal firewall'lar genellikle sosyal medya sitelerini, video yayın hizmetlerini ve evet, VPN bağlantılarını engeller. Şirket kaynaklarına uzaktan erişmek için VPN kullanan çalışanlar, genellikle şirket tarafından yetkilendirilmiş bir firewall yapılandırması üzerinden bağlanır.
  • Seyahatte: Bir otel veya havalimanında halka açık Wi-Fi kullanıyorsanız, ağın VPN portlarını engelleyen bir firewall'u olabilir. Bu, seyahat edenlerin trafiklerini gizlemek için obfuscation (gizleme) özellikli VPN'lere ihtiyaç duymasının yaygın bir nedenidir.
  • Oyun oynarken: Oyuncular zaman zaman çevrimiçi oyun için eşler arası bağlantılara izin vermek veya belirli portları açmak amacıyla firewall kurallarını düzenlemek zorunda kalır; bu süreç genellikle port yönlendirmeyle bağlantılıdır.

Firewall'ların nasıl çalıştığını anlamak, bağlantı sorunlarını gidermenize, daha akıllı güvenlik kararları almanıza ve VPN'inizden en iyi şekilde yararlanmanıza yardımcı olur.