
Firewall'un Temel Çalışma Prensibi:
Firewall'lar, ağ üzerinden geçen veri paketlerini inceler ve bu paketlerin başlıklarındaki (kaynak IP adresi, hedef IP adresi, port numarası, protokol vb.) bilgileri önceden belirlenmiş kurallarla karşılaştırır. Bu karşılaştırma sonucunda, paketin güvenli olup olmadığına karar verilir. Eğer paket kurallara uygunsa geçişine izin verilir, aksi takdirde engellenir.
Firewall'un Temel Amaçları:
- Yetkisiz Erişimi Engelleme: Dış ağlardan (örneğin internet) veya iç ağdaki yetkisiz kullanıcılardan gelen erişim girişimlerini bloke eder.
- Zararlı Trafiği Filtreleme: Virüsler, solucanlar, truva atları ve diğer kötü amaçlı yazılımların ağa sızmasını veya yayılmasını engeller.
- Veri Sızıntısını Önleme: Hassas bilgilerin yetkisiz kişilerin eline geçmesini engellemeye yardımcı olur.
- Ağ Kaynaklarını Koruma: Belirli uygulamalara veya web sitelerine erişimi kısıtlayarak ağ performansını optimize eder.
- Güvenlik Politikalarını Uygulama: Bir kuruluşun güvenlik politikalarının ağ düzeyinde uygulanmasını sağlar.
Firewall'lar, çalışma prensiplerine, mimarilerine ve kullanım amaçlarına göre farklı türlere ayrılabilir:
Çalışma Prensiplerine Göre:
- Paket Filtreleme Firewall: En temel firewall türüdür. Gelen ve giden her bir veri paketinin başlık bilgilerini (kaynak/hedef IP, port vb.) önceden tanımlanmış kurallara göre inceler ve izin verir veya engeller. Uygulama katmanındaki içerik hakkında bilgi sahibi değildir.
- Durum Denetimli (Stateful Inspection) Firewall: Paket filtrelemenin daha gelişmiş bir türüdür. Yalnızca paket başlıklarını değil, aynı zamanda bağlantının durumunu da takip eder. Daha önce başlatılmış ve güvenli kabul edilmiş bağlantılara ait paketlere izin verirken, yeni ve şüpheli bağlantıları engellemede daha etkilidir.
- Uygulama Katmanı (Proxy) Firewall: OSI modelinin uygulama katmanında çalışır. Gelen ve giden trafiği bir proxy sunucusu üzerinden kontrol eder. Uygulama protokollerini (HTTP, FTP vb.) anlayabilir ve bu seviyede güvenlik kontrolleri yapabilir. Daha güvenlidir ancak performansı diğer türlere göre daha düşük olabilir.
- Devre Seviyesi (Circuit-Level Gateway) Firewall: OSI modelinin oturum katmanında çalışır. Kaynak ve hedef arasında güvenli bir bağlantı kurulduktan sonra, veri akışını içeriğini incelemeden sağlar. Genellikle NAT (Ağ Adresi Çevirisi) ile birlikte kullanılır.
- Yeni Nesil (Next-Generation - NGFW) Firewall: Geleneksel firewall özelliklerinin yanı sıra derin paket incelemesi (DPI), izinsiz giriş önleme sistemleri (IPS), uygulama kontrolü, kimlik yönetimi ve kötü amaçlı yazılım engelleme gibi gelişmiş güvenlik özelliklerini bir arada sunar.
- Yazılımsal Firewall: İşletim sistemleri veya ayrı uygulamalar üzerinde çalışan firewall'lardır. Genellikle tek bir cihazı korur. Örneğin, Windows Firewall veya kişisel güvenlik duvarı yazılımları.
- Donanımsal Firewall: Ağ trafiğini kontrol etmek için özel olarak tasarlanmış fiziksel cihazlardır. Genellikle birden fazla cihazı veya tüm bir ağı korur. Yüksek performans ve güvenlik sunarlar.
- Bulut Tabanlı Firewall: Bulut ortamında barındırılan uygulamaları ve verileri korumak için kullanılan firewall çözümleridir. Ölçeklenebilirlik ve esneklik sunarlar.
- Kişisel Firewall: Bireysel kullanıcıların bilgisayarlarını korumak için kullanılır.
- Kurumsal Firewall: Şirketlerin ve kuruluşların ağlarını ve sunucularını korumak için kullanılır.