Firewall Nedir? Güvenlik Duvarı ile Web Sitenizi ve Sunucunuzu Koruyun
Firewall Nedir? Güvenlik Duvarı ile Web Sitenizi ve Sunucunuzu Koruyun
İnternete bağlı her sunucu, web sitesi ve uygulama sürekli siber saldırı girişimleriyle karşılaşır. Otomatik botlar zayıf şifreleri dener, kötü niyetli trafik sistemi çökertmeye çalışır, zararlı istekler uygulamanıza sızmayı hedefler. Bu tehditlerin büyük çoğunluğunu durduran ilk savunma hattı firewall yani güvenlik duvarıdır.
Bu rehberde firewall'un ne olduğunu, nasıl çalıştığını, türlerini ve web siteniz ile sunucunuz için neden vazgeçilmez olduğunu kapsamlı biçimde ele alıyoruz.
Firewall Nedir?
Firewall (güvenlik duvarı), bir ağa giren ve çıkan trafiği önceden belirlenmiş güvenlik kurallarına göre denetleyen ve zararlı trafiği engelleyen güvenlik sistemidir.
Fiziksel dünyadaki bir bina güvenliğini düşünün: Kapıdaki güvenlik görevlisi her gelen kişinin kimliğini kontrol eder, yetkisiz girişleri engeller ama yetkili kişilerin içeri girmesine izin verir. Firewall da dijital dünyada tam olarak bunu yapar — ağa gelen her paket incelenir, güvenlik kurallarına uyanlar geçer, uymayanlar engellenir.
Firewall donanım, yazılım veya her ikisinin kombinasyonu şeklinde uygulanabilir.
Firewall Nasıl Çalışır?
Firewall, ağ trafiğini analiz ederek her paketi önceden tanımlanmış kural setleriyle karşılaştırır.
Temel kontrol kriterleri:
- Kaynak IP adresi: Paket nereden geliyor?
- Hedef IP adresi: Paket nereye gidiyor?
- Port numarası: Hangi servis hedefleniyor?
- Protokol: TCP mi, UDP mi, ICMP mi?
- Paket içeriği: (Gelişmiş firewall'larda) İçerik zararlı mı?
Bu kriterlere göre firewall üç karardan birini verir:
İzin ver (Allow): Paket kurallara uyuyor, geçişine izin verilir.
Engelle (Block/Deny): Paket kurallara aykırı, sessizce engellenir.
Reddet (Reject): Paket engellenir ve gönderene bildirim yapılır.
Firewall Türleri
1. Paket Filtresi Güvenlik Duvarı (Packet Filtering Firewall)
En temel firewall türüdür. Her ağ paketini kaynak/hedef IP, port ve protokol bazında inceler. İçeriğe bakmaz, yalnızca başlık bilgilerini değerlendirir.
Avantajları: Hızlı, düşük kaynak tüketimi, kolay yapılandırma
Dezavantajları: İçerik tabanlı saldırıları tespit edemez, uygulama katmanı tehditlerini engelleyemez
2. Durum Denetimli Güvenlik Duvarı (Stateful Inspection Firewall)
Bağlantı durumunu takip eden gelişmiş firewall türüdür. Yalnızca gelen paketi değil, o bağlantının tüm durumunu izler. Meşru bağlantı sürecindeki paketlere izin verirken sahte veya manipüle edilmiş paketleri engeller.
Avantajları: Paket filtresine göre çok daha güvenli, bağlantı bazlı analiz
Dezavantajları: Daha fazla kaynak tüketimi
3. Uygulama Katmanı Güvenlik Duvarı (Application Layer Firewall / WAF)
Web uygulamalarına yönelik saldırıları engellemek için özel olarak tasarlanmış gelişmiş güvenlik duvarıdır. HTTP/HTTPS trafiğini derinlemesine analiz eder ve uygulama katmanı saldırılarını tespit eder.
4. Yeni Nesil Güvenlik Duvarı (Next-Generation Firewall — NGFW)
Geleneksel firewall özelliklerini derin paket inceleme, uygulama tanıma, kullanıcı kimlik doğrulama ve tehdit istihbaratıyla birleştiren modern güvenlik sistemidir.
Avantajları: En kapsamlı koruma, uygulama düzeyinde görünürlük
Dezavantajları: Yüksek maliyet, teknik uzmanlık gerektirir
WAF (Web Application Firewall) Nedir?
WAF, özellikle web uygulamalarına yönelik saldırıları tespit eden ve engelleyen özel bir güvenlik duvarı türüdür. Standart ağ firewall'larından farklı olarak HTTP/HTTPS protokolünü derinlemesine analiz eder.
WAF'ın engellediği başlıca saldırı türleri:
SQL Injection: Veritabanına zararlı sorgular enjekte etme girişimleri. MySQL veritabanı güvenliği hakkında MySQL nedir yazımıza bakabilirsiniz.
XSS (Cross-Site Scripting): Web sayfasına zararlı JavaScript kodu enjekte etme.
CSRF (Cross-Site Request Forgery): Yetkili kullanıcı adına sahte istek gönderme.
DDoS Saldırıları: Aşırı trafik yükü ile sistemi çökertme girişimleri. DDoS saldırıları hakkında DDoS saldırısı nedir yazımıza bakabilirsiniz.
Brute Force: Şifre tahmin saldırıları.
Dosya Dahil Etme (File Inclusion): Sunucudaki yetkisiz dosyalara erişim girişimleri.
Firewall ile DDoS Koruması Arasındaki Fark
Bu iki kavram sık karıştırılır. Her ikisi de güvenlik amaçlıdır ama farklı tehditlere karşı çalışır.
| Özellik | Firewall | DDoS Koruması |
|---|---|---|
| Hedef tehdit | Yetkisiz erişim, zararlı trafik | Aşırı trafik yükü ile çökertme |
| Çalışma katmanı | Ağ ve uygulama katmanı | Ağ kapasitesi |
| Engelleme yöntemi | Kural tabanlı filtreleme | Trafik emme ve dağıtım |
| Birlikte kullanım | ✅ Tamamlayıcıdır | ✅ Tamamlayıcıdır |
En güçlü güvenlik stratejisi hem firewall hem DDoS korumasını birlikte kullanır. TuemCloud'un tüm hosting ve sunucu paketlerinde her ikisi de standarttır.
Sunucu Firewall Yapılandırması
Linux sunucularda en yaygın kullanılan firewall araçları şunlardır:
UFW (Uncomplicated Firewall)
Ubuntu ve Debian tabanlı sistemlerde varsayılan firewall aracıdır. Kullanımı son derece kolaydır.
Temel UFW komutları:
bash
# UFW'yi etkinleştir sudo ufw enable # SSH bağlantısına izin ver sudo ufw allow ssh # HTTP ve HTTPS'e izin ver sudo ufw allow 80/tcp sudo ufw allow 443/tcp # Belirli IP'yi engelle sudo ufw deny from 192.168.1.100 # Kuralları listele sudo ufw status verbose
iptables
Linux çekirdeğinin yerleşik paket filtreleme sistemidir. Çok güçlü ve esnek ama yapılandırması daha karmaşıktır.
firewalld
CentOS, AlmaLinux ve Rocky Linux'ta varsayılan firewall yönetim aracıdır. Zone tabanlı yapısıyla güçlü ve yönetimi görece kolaydır.
Cloudflare ile Ücretsiz WAF Koruması
Cloudflare, ücretsiz planında temel WAF koruması sunan en yaygın kullanılan CDN ve güvenlik hizmetidir. Alan adınızı Cloudflare'e yönlendirerek:
- Temel WAF kuralları
- Bot koruması
- DDoS hafifletme
- SSL/TLS şifreleme
özelliklerinden ücretsiz olarak yararlanabilirsiniz. Cloudflare kurulumu hakkında Cloudflare nasıl kurulur yazımıza bakabilirsiniz.
WordPress Siteleri İçin Firewall
WordPress siteleri özellikle uygulama katmanı saldırılarının hedefindedir. WordPress için firewall koruması birkaç katmanda sağlanabilir:
Hosting düzeyinde firewall: TuemCloud'un sunucu altyapısında yerleşik güvenlik duvarı tüm paketlerde standarttır.
CDN düzeyinde WAF: Cloudflare gibi bir CDN'in önüne geçirilmesiyle uygulama katmanı saldırıları sunucuya ulaşmadan filtrelenir.
WordPress eklentisi WAF: Wordfence Security eklentisi WordPress için güçlü bir uygulama katmanı güvenlik duvarı sunar.
WordPress güvenliği hakkında kapsamlı bilgi için WordPress güvenliği nasıl sağlanır yazımıza bakabilirsiniz.
Firewall Kuralları Nasıl Oluşturulur?
Etkili bir firewall yapılandırması için şu prensipleri uygulayın:
En Az Ayrıcalık Prensibi
Varsayılan olarak tüm trafiği engelleyin, yalnızca gerekli servislere izin verin. "Her şeye izin ver, zararlıyı engelle" yerine "Her şeyi engelle, gerekli olanı izin ver" yaklaşımı çok daha güvenlidir.
bash
# Varsayılan olarak tüm gelen trafiği engelle sudo ufw default deny incoming # Varsayılan olarak tüm giden trafiğe izin ver sudo ufw default allow outgoing # Yalnızca gerekli portları aç sudo ufw allow 22/tcp # SSH sudo ufw allow 80/tcp # HTTP sudo ufw allow 443/tcp # HTTPS
Gereksiz Portları Kapatın
Açık olan her port potansiyel bir saldırı yüzeyidir. Kullanmadığınız servislerin portlarını kapatın. Hangi portların açık olduğunu düzenli olarak kontrol edin.
SSH Portunu Değiştirin
Varsayılan SSH portu (22) otomatik saldırıların ilk hedefidir. SSH portunu 22'den farklı bir porta taşımak brute force saldırılarını önemli ölçüde azaltır.
Coğrafi Engelleme
Sitenizin hedef kitlesiyle alakasız coğrafyalardan gelen trafiği engellemek, bot trafiğini ve saldırı girişimlerini azaltır.
IP Kara Listesi
Tekrarlayan saldırı girişimlerini tespit eden IP adreslerini otomatik olarak kara listeye alan araçlar kullanın. Fail2Ban bu amaç için en yaygın kullanılan açık kaynaklı çözümdür.
Firewall ve SSL Birlikte Çalışma
Firewall ve SSL birbirini tamamlayan güvenlik katmanlarıdır:
SSL: Veri iletişimini şifreler — iletim sırasında verinizin okunmasını önler.
Firewall: Zararlı trafiği filtreler — yetkisiz erişimleri engeller.
Her ikisi de ayrı güvenlik problemlerini çözer ve birlikte kullanıldığında kapsamlı bir koruma sağlar. SSL sertifikası hakkında SSL sertifikası nedir yazımıza bakabilirsiniz.
Hosting Altyapısında Firewall'un Rolü
Web sitenizin güvenliği için en temel ve en etkili firewall koruması hosting altyapısı düzeyinde sağlanır. Sunucu düzeyinde çalışan firewall zararlı trafiği web sitenize ulaşmadan önce filtreler.
TuemCloud'un tüm hosting ve sunucu paketlerinde sunucu düzeyinde firewall ve DDoS koruması standarttır. Web siteniz veya uygulamanız için ekstra yapılandırma gerekmeksizin temel koruma aktif hale gelir.
Güvenli bir hosting altyapısı seçerken dikkat edilmesi gereken kriterler için hosting satın alma rehberimize bakabilirsiniz.
TuemCloud Güvenlik Altyapısı
TuemCloud olarak tüm hosting ve sunucu paketlerimizde kapsamlı güvenlik altyapısı standarttır:
Sunucu düzeyinde firewall — Zararlı trafik sunucuya ulaşmadan engellenir
Ücretsiz DDoS koruması — Servis dışı bırakma saldırılarına karşı otomatik koruma
Ücretsiz SSL sertifikası — Tüm paketlerde HTTPS şifrelemesi
İzole hosting ortamı — VDS ve VPS paketlerinde tam kaynak izolasyonu
7/24 güvenlik izleme — Sunucularınız kesintisiz izlenir
Proaktif tehdit müdahalesi — Tespit edilen tehditler derhal giderilir
Hosting paketlerimizi incelemek için web hosting fiyatlarımıza göz atın.
Sıkça Sorulan Sorular
Firewall olmadan web sitemi yayınlayabilir miyim?
Teknik olarak mümkündür ancak çok risklidir. Firewall olmayan bir sunucu otomatik saldırıların kolayca hedef alabileceği savunmasız bir yapıdır. TuemCloud'un tüm paketlerinde firewall standarttır.
WAF ile normal firewall arasında hangisi gerekli?
İkisi farklı tehditlere karşı çalışır ve birbirini tamamlar. Ağ firewall'u genel ağ tehditlerine karşı korurken WAF uygulama katmanı saldırılarını (SQL injection, XSS) engeller. İkisini birlikte kullanmak en kapsamlı korumayı sağlar.
Cloudflare ücretsiz WAF yeterli mi?
Küçük ve orta ölçekli web siteleri için Cloudflare'in ücretsiz WAF planı temel koruma sağlar. Yüksek güvenlik gereksinimleri olan kurumsal projeler için gelişmiş WAF çözümleri değerlendirilmelidir.
Firewall sitenizi %100 güvende tutar mı?
Hiçbir güvenlik çözümü %100 koruma garantisi vermez. Firewall önemli bir güvenlik katmanıdır ama SSL, düzenli güncelleme, güçlü şifre politikası ve yedeklemeyle birlikte çok katmanlı güvenlik stratejisi oluşturulmalıdır.
Hosting sağlayıcım firewall sunuyor mu nasıl öğrenirim?
Hosting sağlayıcınızın teknik destek ekibine doğrudan sorun. TuemCloud'da sunucu düzeyinde firewall ve DDoS koruması tüm paketlerde standarttır.