Firewall, ağ bağlantısı üzerinden veri paketlerini inceleyen ve belirlenen kurallar doğrultusunda bu paketlerin ağdan geçişine izin veren veya engelleyen bir sistemdir. Güvenlik duvarları, hem yazılım hem de donanım olarak kullanılabilir ve genellikle internet ve iç ağ arasında bir bariyer görevi görür. Bu sayede, bilgisayar veya sunucu sistemine yalnızca yetkili kullanıcıların erişimi sağlanırken, yetkisiz erişimler engellenir.
Firewall’lar temelde iki kategoriye ayrılır: Donanım Tabanlı Güvenlik Duvarları ve Yazılım Tabanlı Güvenlik Duvarları. Donanım tabanlı güvenlik duvarları, fiziksel bir cihaz olarak kurularak ağ trafiğini filtreler. Yazılım tabanlı güvenlik duvarları ise bilgisayar veya sunucularda çalışarak trafiği filtreleme işlemini gerçekleştirir.
Güvenlik Duvarı Nasıl Çalışır?
Firewall’un temel amacı, ağ üzerinden gelen verilerin güvenli bir şekilde iletilmesini sağlamak ve güvenliği tehdit eden trafiği engellemektir. Güvenlik duvarlarının çalışma prensibi, gelen ve giden veri paketlerini belirlenen kurallar dahilinde analiz etmek üzerine kuruludur. Bu kurallar genellikle IP adresi, port numarası, protokol tipi gibi özelliklere dayalı olarak yapılandırılır. Bir güvenlik duvarının çalışma adımları şöyle özetlenebilir:
1. Paket Filtreleme
Firewall’un ilk adımı, veri paketlerinin incelenmesidir. Gelen veya giden her paket, kaynak IP adresi, hedef IP adresi, port numarası ve protokol bilgisi gibi parametreler göz önünde bulundurularak filtrelenir. Güvenlik duvarı, izin verilen protokollere sahip paketlere geçiş izni verirken, diğer paketleri engeller.
2. Durum Tabanlı Filtreleme
Modern firewall’lar, yalnızca paketlerin içeriğini değil, aynı zamanda bağlantının durumunu da inceler. Durum tabanlı filtreleme, güvenlik duvarının her bağlantının durumunu takip etmesini sağlar. Böylece yalnızca meşru bağlantı istekleri ağdan geçerken, şüpheli bağlantılar engellenir. Bu filtreleme yöntemi, güvenlik duvarının zararlı trafiği daha doğru bir şekilde tespit etmesini sağlar.
3. Proxy Hizmeti Sağlama
Bazı güvenlik duvarları, proxy hizmeti sunarak istemci ve sunucu arasında bir aracı görevi görür. Proxy firewall, istemcinin kimliğini gizleyerek dış dünyaya çıkmasını sağlar ve aynı zamanda veri paketlerini filtreleyerek zararlı içeriklerin ağa ulaşmasını önler. Bu, özellikle ağdaki kullanıcıları kimlik avı ve diğer sosyal mühendislik saldırılarına karşı korumak için önemlidir.
4. Uygulama Katmanı Güvenliği
Gelişmiş güvenlik duvarları, yalnızca IP ve port seviyesinde değil, aynı zamanda uygulama katmanında da analiz yapar. Bu tür güvenlik duvarları, belirli uygulamaların veya protokollerin izin verilen kullanımlarını sınırlar. Örneğin, yalnızca belirli web sitelerine veya uygulamalara erişime izin verecek şekilde yapılandırılabilir. Bu tür bir güvenlik önlemi, işletme ağlarında özellikle kritik verilerin korunmasını sağlamak için tercih edilir.