Programlama

Firewall

Firewall nedir?

Firewall pakete bakar: nereden geldi, nereye gider, hangi porttur. Kural uyarsa geçirir, yoksa atar. Bu, programın içindeki denetim değildir. Ağ kapısıdır. Şifreleme yapmaz. HTTPS ayrı konudur.

Firewall ne için kullanılır?

Sunucuda yalnız gereken portu açık tutmak içindir.

  • SSH portunu sınırlı tutmak
  • Web için 80 ve 443’ü açmak
  • Veritabanı portunu dışarı vermemek
  • Bulut güvenlik grubunu yinelemek

Firewall ile ne yapılabilir?

ufw ile kısa kural yazılır. SSH’yi açmadan enable çalıştırmak seni sunucudan kesebilir. Bulut panelindeki security group ikinci kapıdır. İkisi de kapalıysa trafik ulaşmaz.

Firewall öğrenmek zor mu?

Bir port açmak kolaydır. Zorluk sıradır: önce izin, sonra etkinleştirme. Gelen ve giden trafiği karıştırmak servisi susturur. Firewall program hatasını ve zayıf parolayı düzeltmez.

Avantajları ve sınırları

Avantaj: açık port sayısı düşer, kural okunur. Sınır: şifreli trafiğin içine bakmaz, yanlış kural seni kilitleyebilir. Uygulama kendi denetimini yine yapmalıdır.

Temel kavramlar

Port bir sayıdır. 22 SSH, 80 HTTP, 443 HTTPS içindir. Default deny kalan her şeyi kapatır.

  • ufw Ubuntu’da sade bir ön yüzdür
  • nftables daha alt düzeydir
  • security group bulutun firewall’ıdır
  • allow from IP yalnız bir adrese izin verebilir

Kısa örnek

Bu sıra önce SSH ve HTTPS’i açar, sonra firewall’ı çalıştırır. SSH kuralını kendi portuna göre değiştir.

sudo ufw allow OpenSSH
sudo ufw allow 443/tcp
sudo ufw enable

Sık sorulan sorular

  • Firewall virüs programı mı? Hayır. Ağ kuralıdır.
  • Firewall HTTPS’in yerine mi geçer? Hayır. Biri portu seçer, diğeri trafiği şifreler.
  • Her şeyi kapatmak güvenli mi? Sunucuya girişi de kapatabilir. Önce yönetim portunu aç.