
Yayınlanma tarihi: 26 Aralık 2019 Yayınlandığından beri 2 kez güncellendi
Hacker’lar ortalama her 39 saniyede bir kullanıcının bilgisayarlarını ele geçiriyor. Tabii ki, çoğu saldırı internet aracılığıyla gerçekleşiyor. Zararlı yazılımlar yabani otlar gibi yayılıyor; eğer bir cihaza girilmişse, aynı ağa bağlı her şey risk altında demektir. Neyse ki, kullanıcıları ve sistemlerini siber suçlulardan korumak için savunma yöntemleri mevcut.
Firewall, cihazları internetten gelen dış tehditlere karşı korumakla görevli güvenlik aracıdır. Gelen ve giden tüm verileri izler, şüpheli bağlantıları sonlandırır ve hackerların bilgisayarları zararlı yazılım yaymak için kullanmasını engeller. Bu amaçla, uygulamaların interneti kullanmasını engelleyebilir, veri hırsızlığı saldırılarına karşı verilere yetkisiz erişimi önleyebilirler.
Siber suçlar arttıkça, firewall her zamankinden daha hayati hale gelmiştir. Firewall kullanmak, internet bankacılığı ve kişisel bilgiler gibi hassas verileri korumak ve cihazların bütünlüğünü sağlamak için yapılabilecek en iyi şeylerden biridir. Ancak yine de, kullanıcıları çoğu tehdite karşı güvende tutmak için sadece firewall kullanmak yeterli değildir.
NORTON SMART FIREWALL’U DENEYİN
Firewall Nedir ve Nasıl Çalışır?
Bir firewall, yerel alan ağ (LAN) ile dış dünya arasındaki bağlantıları düzenler. İnternette gezinirken veya Skype gibi bir Sesli İletişim Protokolü (VOIP) programını arama yapmak için kullandığınızda, bilgisayar belirli portlar üzerinden geniş alan ağı (WAN) ile bilgi paketleri alışverişi yapar. Bu paketler, bir dosya internetten indirilirken olduğu gibi (downlink) dış ağdan LAN’daki bilgisayarlara, ve YouTube’a video yüklemek gibi tersi bir durumda (uplink) da dış ağlara doğru seyahat eder.
Kısacası, firewall, bilgisayar ağına izinsiz erişimi engellemek için kullanılan donanım veya yazılımlardır.
Bireyler ve büyük işletmeler, tüm gelen ve giden verileri filtrelemek için firewall kullanabilirler. Firewall filtresi şüpheli bir şey yakalarsa, bilgisayar sistemine ve özel ağa erişimi reddeder. Aynı şekilde, bilgisayardan şüpheli veriler gönderildiğini algılarsa, buna engel olur.
Firewall ayrıca, belirli programların internete erişmesini engelleyecek şekilde yapılandırılabilir. Bu, tehlikeli olduğunu düşünülen bir uygulamayı test ederken veya son derece hassas bilgiler içeren bir program kullanırken faydalı olabilir.
Günümüzde, her bilgisayarın hassas verileri korumak için bir firewall’a ihtiyacı var. Web bazlı tehditlerden korunmak için gerekli olan tek araç olmamakla birlikte, firewall’lar güvenlik paketlerinin vazgeçilmez bir parçasıdır. Neyse ki, en iyi antivirüsler gelişmiş firewall sunuyorlar. Özellikle GUI’si ve port yapılandırma araçlarıyla Norton tarafından sunulanı ben çok beğeniyorum.

(Firewall) Ateş Duvarı Nedir ve Hangi Tür Saldırılardan Korur?
Ateş Duvarı (Firewall), siber suçluların kullanıcı sistemlerine erişmesini önler. Karşılaştığımız sorunlar şunlarla sınırlı değil:
- Arka Kapı Erişimi: Arka kapı, istismar edildiğinde yetkisiz kullanıcıların bir programa erişmesini sağlayan güvenlik açıkları veya hatalarını ifade eder. Windows gibi işletim sistemlerinde bile arka kapılar bulunabilir ve deneyimli bir hacker bunları nasıl kullanacağını bilir.
- Zararlı Trafik: Geniş bir kategori olan zararlı trafik, malware gibi tehditlerin bulunduğu ağa gelen her türlü veriyi kapsar. İyi bir firewall, gelen verinin şüpheli olduğunu algılayabilir ve engelleyebilir. Ayrıca, zararlı faaliyetlerde bulunan bilinen IP adreslerinden gelen verileri de engelleyebilirler.
- Hizmet Reddi Saldırıları: Hizmet reddi ve dağıtılmış hizmet reddi saldırıları (DoS ve DDoS), kötü niyetli aktörlerin hedef ağa büyük miktarda veri göndermelerini içerir. Başarılı olduklarında, bu saldırılar ağ hızını engelleyebilir ve servisleri devre dışı bırakabilir. Firewall’lar belli kaynaklardan gelen verileri durdurarak etkiyi azaltabilir.
- Ortadaki Adam Saldırıları: Bu tür tehditler (MITM saldırıları olarak kısaltılır), hackerların kaynaktan alıcıya hareket ederken verileri ele geçirip değiştirmeleriyle gerçekleşir. Veriler karışıklık yaratmak amacıyla değiştirilebilir ya da malware ile değiştirilebilir. Bazı firewall’lar alışılmadık trafiği algılayıp engelleyebilir.
- Uzaktan Giriş Ele Geçirme: Uzaktan masaüstü, kullanıcılara başka bir konumdan bir bilgisayara bağlanıp kontrol etme olanağı tanır. Bu tür yazılımların birçok meşru kullanımı vardır, ancak hackerlar tarafından kullanıcı bilgilerini çalmak veya cihazlara zararlı yazılımlar eklemek için de istismar edilebilir.
- Kaynak Yönlendirme: Veri paketleri çevrim içi bir ağ üzerinden seyahat ederken, genelde hedeflerine varmadan önce birkaç yönlendirici tarafından “aktarılırlar”. Bazı hackerlar, bu sistemden yararlanarak kötü niyetli veri paketlerinin güvenilir bir kaynaktan geldiğini gösteren sahte bilgiler oluştururlar. Bu yüzden birçok firewall, kaynak yönlendirmeyi devre dışı bırakabilir.
Firewall Başka Neler İçin Kullanılır?
Firewall programları bazen proxy sunucuları olarak kullanılabilir. Kullanıcı bir web sayfasına eriştiğinde, proxy sunucusu öncelikle veriyi alır ve daha sonra bilgisayara iletir. Bu düzenlemenin birkaç faydası vardır:
- Web sayfasını barındıran sunucu doğrudan bilgisayarla etkileşime girmez, böylece zararlı bir web sayfasının bilgisayara bulaşma ihtimali azalır.
- Bilgisayarın çevrimiçi ağ adresi gizlenir.
- Web sayfasının bir versiyonu proxy sunucusunun önbellek hafızasında saklanır, bu da sayfayı gelecekte tekrar ziyaret etmeniz durumunda daha hızlı yüklenmesini sağlar.
Proxy sunucunun üstünde, bazen firewall, ana firewall’ın dışında bulunan düşük riskli dosya ve istemcileri barındıran DMZ (Demilitarize Bölge) ya da bir çevre ağı sunar. Bu özellik daha çok şirketler tarafından kullanıldığı için, bireylerin büyük ihtimalle bu konu hakkında endişelenmelerine gerek kalmayacaktır.
Firewall Artıları ve Eksileri
Bilgisayarda bir firewall çalıştırmanın birçok avantajı vardır. Sağladıkları artan güvenlik, birkaç bildirim ve uyarı pop-up’ına değer.
Artılar
- Firewall belirli tip saldırıları engelleyebildiği için zararlı yazılım bulaşma riski azalır.
- Bir firewall, kullanılan her programın çevrimiçi erişiminin izlenmesini ve doğrulanmasını sağlar. Firewall sayesinde, hassas veri aktarımında güvensiz olabilecek ağ trafiği kontrol altına alınır.
- Bazı firewall’lar, herhangi bir bağlantıyı filtrelediğinde kullanıcıyı bilgilendirir.
- Bazı firewall’larda siber güvenliği güçlendirmek için ek özellikler bulunur. Arka kapı
- Belirli bir uygulamanın internet erişimine izin verip vermeme kontrolü tamamen kullanıcıdadır.
- Gereksiz verileri filtreleyerek bağlantı hızları en üst düzeye çıkarılabilir.
Eksiler
- Her güvenlik aracında olduğu gibi, ara sıra yanlış etkiler de ortaya çıkabilir. Firewall istemeden gerçekten güvenli bir web sayfasını engelleyebilir.
- Bazı özellikler fazla işlem gücü tüketebilir.
- Aşırı bildirimler bazen biraz can sıkıcı olabilir.
Yalancı Pozitiflerle Nasıl Başa Çıkılır
Eğer firewall fazla sayıda paketi engelleyerek çalışmana mani oluyorsa, ayarları kontrol edebilir ve firewall filtrelerinin yoğunluğunu ayarlayabilirsin. Güvenlik ile kullanım kolaylığı arasında bir denge bulmak başlangıçta zorlu bir süreç olabiliyor.
Fazla özellikleri devre dışı bırakırsa, kullanıcı saldırılara karşı daha savunmasız hâle gelir. Filtre yoğunluğunu çok yüksek ayarlanırsa, bu kez de güvenli içeriğin engellendiği durumlarla karşılaşılabilir.
İşte onaylanmış programlar ve bağlantılar için izin veren ayarları bulmanın ve yapılandırmanın yolu. Windows Defender nedir ve eğer Windows 11 ile Windows Defender firewall kullanıyorsan, neler yapabilirsin:
- Windows arama çubuğuna “firewall” yaz ve Firewall & ağ koruması‘na tıkla.
- Uygulama ayarlarını değiştirmek için, Firewall üzerinden izin verilen bir uygulamaya tıkla.
- Yeni pencere, listedeki programları gösterecek ve özel ya da halka açık ağlar üzerinden bağlantılara izin verecektir.
- Ayarları Değiştir ‘i tıkla ve istemleri kabul et, ardından listeyi kaydır ve web’e erişimi engellemek ya da engeli kaldırmak istediğin uygulamayı bul.
Hem Özel hem de Halka Açık kutucuklarını işaretlersen, uygulama her zaman internete erişebilecektir. Sadece Özel’i işaretlersen, yalnızca ev ağı üzerinden erişime açık olurlar.
Bir bağlantıyı beyaz listeye almak, çoğu en iyi üçüncü parti firewall’larında benzer bir süreçtir. Örnek vermek gerekirse, Norton ile firewall penceresine gitmek, ayarlara gitmek, Program Kontrolü‘nü tıklayıp engelini kaldırmak istediğin programı seçmek ve açılır listede İzin Ver işaretlemek gerekir.
Windows Güvenlik penceresindeki firewall sekmesi ayrıca bildirim ayarlarını özelleştirmeye ve hem gelen hem de giden trafik için özel kurallar belirlemeye de olanak tanır.
Güvenlik Duvarı Nedir ve Yalnızca Bir Güvenlik Duvarı Yeterli Korumayı Sağlar mı?
Hayır. Güvenlik duvarları, yalnızca belirli tür tehditlere karşı etkilidirler. Güvenlik konusunda endişelerin varsa, kesinlikle gerekli olmalarına rağmen, tek ihtiyacın olacak araç bu. Bir güvenlik duvarına ek olarak bir antivirüs programına da ihtiyaç duyabilirsin. Pek çok antivirüs (Windows Defender dahil) kendi güvenlik duvarlarına sahiptir, bu yüzden akıllıca bir seçim yaparsan, tek bir üründen azami koruma sağlayabilirsin. Norton‘un sunduğu en iyi güvenlik duvarları, buna örnek olarak gösterilebilir. Bence gerçekten en iyisi. Tabii ki bu Windows kullanıcıları için geçerli. Eğer Mac kullanıyorsanız, Intego‘yu öneririm.
Bir güvenlik duvarı, esasen kötü niyetli çevrimiçi saldırılara karşı önleyici bir tedbir olarak hizmet eder. Ancak bir tehdit güvenlik duvarını aşmayı başardıysa, sisteme zarar vermesini veya verileri çalmasını önlemede güvenlik duvarının pek bir etkisi olmaz. Aktif bir tehdidi etkisiz hale getirebilmek için iyi bir antivirüs programına ihtiyacın olacak.
Kazara kötü amaçlı bir dosyayı kendi başına indirdiysen, güvenlik duvarının bunu durdurma şansı çok azdır. Bunun yerine, güvenlik duvarları daha çok hacker’ların interneti kullanarak bilgisayara doğrudan virüs eklemesini durdurmaya yöneliktir. Öte yandan bir antivirüs, indirdiğin dosyaların içeriğini gerçekten tarama ve kötü niyetli herhangi bir şeyi engelleme işlemi yapar (elbette düzgün çalışıyorsa).
Aklında bulunsun; tüm güvenlik duvarları aynı değildir. Windows Defender varsayılan güvenlik duvarı kullanışlıdır ama özellik açısından biraz sadedir. Kendine şu soruları sormalısın:
- Gelişmiş güvenlik duvarı korumasını veya çift katmanlı virüs koruması gibi özel fonksiyonları mı istiyorsun?
- Cihazına erişmeyi deneyen programların detaylı raporunu mu arıyorsun?
- Temel korumalarla rahat mısın yoksa daha kaliteli bir tespit mi istiyorsun?
Bu sorulardan herhangi birine evet yanıtı verdiysen, üçüncü parti bir güvenlik duvarı senin için daha ideal olabilir. Piyasada birçok kaliteli güvenlik duvarı seçeneği bulunmaktadır, ancak kendin için doğru olanı seçmek sana kalmıştır.
Editörün Notu: Intego ve bu site aynı şirket grubuna aittir.
Kaliteli Birkaç Firewall Önerisi Nedir?
Etkili bir firewall işini etkin bir şekilde yapar, ek işlevsellik ve özelleştirme seçenekleri sunar ve sistemin performansını olumsuz etkilemez.
Bazı antivirüs programları firewall ile birlikte gelir ve sadece tek bir program ile siber güvenlik ihtiyaçlarının çoğunu karşılar. Ayrıca, Windows ve Mac cihazlarda sunulanlara kıyasla sivrilmiş bazı kabul edilebilir ücretsiz firewall nedir seçenekleri de bulunmaktadır. Premium firewall’lar ise genellikle ücretsiz alternatiflerden daha iyidir, daha fazla esneklik ve ağınıza karşı tehditlere karşı daha iyi genel koruma sunar.
Şahsen, özel kurallar oluşturma yeteneği gibi ileri düzey yapılandırma seçenekleri sunan firewall’ları tercih ediyorum. Norton ve Bitdefender her ikisi de bu özelliklere sahip. Özellikle Norton’ın portları yönetmeyi kolaylaştıran yapısını beğeniyorum.

McAfee’nin firewall’u daha kullanışlı ancak özelleştirilebilirlik açısından biraz daha sınırlıdır. Eğer Mac kullanıyorsan, en iyi seçenek Intego’dur. Bunlardan herhangi birini alabilmek için bir antivirüs planına abone olmak gerektiğini unutmayın (ki ben zaten bunu öneririm).
Eğer premium bir antivirüs bütçeni aşıyorsa, Tinywall da harika bir seçenektir. Özelleştirilebilir bir uygulama, ancak testlerim sırasında Norton kadar çok tehdidi engellemedi. ZoneAlarm da oldukça iyi, ancak ücretsiz sürümle gizli modu kullanmak mümkün değil.
Sıkça Sorulan Sorular
Güvenlik duvarları neye karşı koruma sağlar?
Firewall’lar, internet tabanlı birçok saldırıyı engeller. Tüm cihazların korunması için hayati öneme sahiptirler, çünkü ağ korunmazsa tehditler bir cihazdan diğerine kolayca yayılabilir. En temel seviyede, firewall’lar tehlikeli kabul edilen gelen bağlantıları engelleyebilir ve zararlı yazılımın yayılması için kullanılabilecek giden verileri engelleyebilir.
Firewall’lar nasıl çalışır?
Firewall’lar, ağ etkinliklerini analiz ederek şüpheli görünen her şeyi engelleyerek çalışırlar. Bu, hem dış kaynaklardan ağa gelen veriler için hem de gönderilen veriler için geçerlidir. İkinci nokta önemlidir çünkü cihazların zararlı yazılımları yayması için kullanılmasını engelleyebilir. Analizlerde, verinin kaynağını ve içeriğini incelerler.
Firewall’lar ağı korumaya odaklandığı için, tüm çevrimiçi tehditlere karşı etkili değildirler. Örneğin, genellikle yanlışlıkla zararlı yazılım indirmeyi engelleyemezler.
Bir firewall’a ihtiyacım var mı?
Evet, kesinlikle. Firewall’lar, ağınızı güvende tutmak için hayati derecede önemlidirler. İyi haber şu ki, zaten bir tane firewall’a sahipsiniz. Her Mac ve Windows bilgisayarında bir tane vardır, ancak bunlar en iyi firewall değillerdi. Üçüncü taraf firewall’lar genellikle kötü niyetli trafiği engelleme konusunda daha etkilidir ve daha iyi özelleştirme özellikleri sunarlar.
Firewall bağlantı engellemesini nasıl durdurabilirim?
Eğer firewall aslında güvenli olan bir şeyi engelleyebiliryorsa, bir yalancı pozitif ile karşı karşıya kalmak mümkün. Bu, genellikle firewall ayarlarından çözülebilir. Eğer engellenen bir uygulama ise, cihazda bulunan uygulamaların bir listesini bulabilirsin. İlgili uygulamaya tıkladığında, uygulama üzerinden bağlantılara izin verme seçeneğini gösterilir.
Sadece, aslında bir yalancı pozitif olduğundan emin olmalısın. Eğer yeni indirdiğin bir uygulama ise, firewall uygulamayı doğru bir şekilde engelliyor olabilir. En iyi firewall’lar, yalancı pozitifleri en aza indirirler.