SİSTEM DOKTORU

www.sistemdoktoru.com
     Powered By IKOVAN
SİSTEM DOKTORUna hoş geldiniz. Oturum Aç | Üye Ol
in ARA

Security

Firewall Nedir?

Firewall Temelleri

Bilgiye ulaşmanın gittikçe kolaylaştığı günümüz yapısında hiç şüphesiz Security en önemli yeri kaplamaktadır. Günümüz teknolojilerinde mekan bağımlılığı ortadan kalkmıştır. Bilgiye ve local lokasyonlarımıza ulaşmak bir kaç hareketle mümkün hale gelmiştir. Gelişimin başdöndürcü şekilde aktığı bu okyanusta hiç şüphesiz en büyük atılımı Firewall yapısı gerçekleştirmiştir. Şurasıda bir gerçek ki, gelecek teknolojiler ne kadar yeni olursa olsun Security onlardan her zaman bir adım önde olmak, varlığını her zaman gelişime paralel sürdürmek zorundadır. Son yıllarda Security gittikçe daha fazla değer kazanmaktadır. Artık büyük şirketler dışında orta ve küçük ölçekli şirketler bile firewall ürünlerine yatırım yapmaya başlamış ve network yapısında ciddi bir departman olarak görmeye yönelmişlerdir.

Nedir Firewall?

İngilizce anlamıdan ziyade hepimiz için firewall güvenlik duvarı ile özdeşleşir. İnternet son derece açık, büyük ve güvensiz bir yapıdır. Aynı zamanda gün geçtikçe büyümektedir. Her geçen gün daha kullanışlı, paralelinde güvensiz hale gelmektedir. Firewall bir yada daha fazla network yapısı arasına kurulan, bu ağlardaki geçişi denetleyen ve sürdüren sistemlerin bütününe verilen isimdir.

İlk anda hepimizin aklına local networklerimizi dış dünyaya kapatmak, dış dünya erişimlerini engellemek, kontrol altında tutmak olarak algılanabilir firewall. Fakat artık bilgi o kadar değerli bir duruma gelmiştir ki, büyük şirketler iç netwoklerine dahi firewall yapısı kurmakta, erişmleri sınırlamakta ve izin verilen erişimleri kontrol altında tutmak istemektedir. Yapılan araştırmalar göstermiştir ki en az dış tehlikeler kadar iç tehlikelere de dikkat etmeliyiz.

Çok sayıda network arasına yada internet ile lokal network yapımız arasına firewall kurularak izolasyon yapılabilir. Bir çok kişi firewall deyince zaten bunu anlamaktadır. Local network ile internet ortamını ayırmayı. Fakat firewall kullanımı internet , müşteri ağları , hizmet alınan 3rd şirketler, destek verdiğiniz şirketler olmasının yanında Local network lokasyonlarımızı da kapsamalıdır. Örneğin serverlarınız ve clientlerınız için ayrı ayrı birer subnetiniz olabilir. Bu sabnetlere bağlı DMZ yapılarınız olabilir. Tüm bunların denetimlerini local network akışını takip edecek bir firewall ile rahatlıkla kontrol altına alabilirsiniz ki kanımca oması gereknde budur.

Firewall Yapısı Örneği

clip_image001

Firewall sadece internet ile local network ayrımı için düşünülmemelidir. Local network yapısı içinde de mutlaka bir adet firewall bulundurulmalıdır. Çeşitli kurallarla erişemler denetlenmeli, loglanmalı ve bilginin güvenliğini korumayı hedef almalıdır. Çümkü bilgi artık o kadar önemli ve değerlidir ki yanlış kişilerin eline geçmesi her açıdan engellenmelidir..

Firewallın yönetilmesi bir kaç kural yazarak yada bir kaç portun erişmini sınırlayarak yapılmamalıdır. Herşeyden önce Highlevel yapılar planlanmalıdır. Firewall dizayn yapıları iyi hesaplanmalıdır. Trafik yoğunluğuna sebep vermemelidir. Ürün seçimi herşeyden önce kendi yapınıza uygun olmalıdır. Adı olan ürün değil yapıya uygun ürün seçilmeldir.

Günümüzde ürün çeşitliliği ve gelişimi o kadar artmıştır ki firewall yapısını software ve hardware olarak rahatlıkla iki kısma ayırabiliriz.

Firewall yapılarını ise şu üç başlıkta topalayabiliriz.

1 – Statik filitreleme

2 – Dinamik filitreleme

3 – Proxy yapısı

1 - Statik Filitreleme

Linux gibi bazı açık kaynak kodlu firewall sistemlerinde kullanılmaktadır. Paketleri sadece source ve destination port adreslerine göre inceler. Örneğin siz bir telnet isteğinde bulunduğunuzda firewall bunun 23 nolu port için bir istek olduğunu ve geldiği adresi bilerek hareket eder ve session için izin verir. En büyük eksikiliği oturumu açan yeri tespi edemiyor olmasıdır.

clip_image002[10]

2 – Dinamik Filitreleme

CheckPoint tarafından üretilmiştir. CheckPoint ürünlerini temelini oluşturur. Stateful Inspection adı ile tescillemiştir. Bilinmesi gereken şudur ki TCP oturumlarının başı ve sonu vardır. Ayrıca giden paketlerin doğruluğu kontrol edilir. Dolayısı ile pakaetlerin doğru oturumdan gelip gelmediği kontrol edilerek hareket eder. Kaynak host bir istekte bulunduğunda Statik Filitrelemedeki gibi geri dönüş yolu ve portu firewall üzerinden geçmez. Bir nevi oturumun nerden hangi hosttan açıldığı bilinir ve iletişime izin verilir.ICMP ve UDP paketlerini de kapsar. En belirgin zayıflığı ise Proxy yappılardaki gibi paketlerin içeriğini kontrol etmez. Oturum bazlı haeket eder.

clip_image003

3 – Proxy Firewall

Paketlerin içeriğine ve IP adreslerine müdahale edebilme en büyük özellğidir. Tüm oturum istekleri Firewall ile istemci arasında gerçekleşir. Yani bir oturum açıldığında bu paket önce firewalla gelir. Bu paketi firewall hedefe gönderir. Yanıt ise tekrar firewall tarafından istemciye gönderilir. Oturum açıldıktan sonra da bu işlem aynı şekilde devam eder. Her yapı gibi proxy yapınında eksileri vardır. En belirgin zayıflıkları ise ciddi bir yavaşlık sorunu yaratır. Çok büyük ve yoğunluğun olduğu ağlarda sorunlar çıkarabilir.

clip_image004[10]

Bu makalede kısaca firewallın ne olduğu ve yapıları hakkında bilgiler vermeye çalıştım. Unutulmaması gereken firewallın artık vazgeçilmez bir network ürünü olduğudur. Firewall bir yada daha fazla network yapısı arasına kurulan, bu ağlardaki geçişi denetleyen ve sürdüren sistemlerin bütününe verilen isimdir. Doğru yapılandırma ile highlevel yapılar elde edilebilir.

Not:Bu makalenin hazırlanmasında bizleri yetiştiren yol gösteren Fatih Özavcı’ya teşekkürler.

Yayınlanış Tarihi 12 Mart 2008 Çarşamba 15:42 Yayınlayan: inetdetc

Yorumlar

 

Murat YUKSEK Dediki :

Teşekkürler

Mart 12, 2008 15:49
 

mehmet ali Dediki :

teşekkürler....

Mart 12, 2008 19:29
 

abdullah yayla Dediki :

paylaşim için teşekkürler

Mart 13, 2008 00:44
 

manolia Dediki :

çok tşk şimdi daha ii anladım firewall u güzel makale

Mart 13, 2008 10:28
 

inetdetc Dediki :

Teşekkürler. Elimizden geldiğince yardımcı olmaya çalışıyoruz. Bir sonraki makale Firewall konusundan piyasanın hakim ürünü Check Point kurulumu.

Mart 14, 2008 08:29
 

kemalakbalik Dediki :

Teşekkürler

Mart 20, 2008 12:05
 

UMİT DEMİR Dediki :

Teşekkürler Ellerine sağlık

Mart 20, 2008 14:37
 

sdhyilmaz Dediki :

kulaktan dolma bilgileri detaylı olarak öğrenmiş oldum teşekkürler

Mart 21, 2008 09:56
 

Ali Kula Dediki :

daha yolun başında bi insan olarak bana yol gösteren bi ustanın olması gerçekten güzel bişey

saolasın hocam.

Mart 24, 2008 21:40
 

syasar Dediki :

çok teşekkür ederim makalelerinizle yakında programlama yanında networkü de anlayacağım. :)

Mart 26, 2008 09:17
 

gürkan arsoy Dediki :

Teşekkürler firewall hakkında vermiş olduğunuz bilgiler için ilgimi çeken konular arsındaydı bide şöyle basit bir şekilde nasıl kurulduğunu anlatsanız çok iyi olurdu ama neyse hadi onuda biz öğrenelim elinize sağlık:))

Nisan 9, 2008 18:16
 

Ugur Dediki :

teşekkurler

Mayıs 19, 2008 14:26
 

dafan Dediki :

merhabalar sızden bana bır önerıde bulunmasınız ıstıyorum wındows server 2003 kurdum ıcınede isa server 2004 kurdum ama nasıl bır antı virus kurmalıyım ne onerısınız. ısa servrere baglı 90 pc var.bunlar ve server ıcın hangı antı vırusu kullanıyım. yardımlarınızı beklıyorum maıl adresım nerde61@hotmail.com sımdıden tşk edeım tum sıte calısanlarına

Ağustos 4, 2008 10:37
 

Bili??im Ansiklopedisi » Smart Dashboard Kurulumu Dediki :

Ekim 2, 2008 05:00
Kimliksiz yorumlar seçilemez kılınmış durumdadır.

inetdetc Kimdir?

1982 Giresun doğumlu. Kocaeli Üniversitesi Elektronik Haberleşme bölümünü bitirdi. Global Bilgi (Turkcell)'de iş hayatına Sistem Destek olarak başladı. Yapı Kredi'de Exchange ve Cisco Network Yöneticisi olarak devam etti. Şu an ise Türkiye'de bir GSM Operatoründe Network ve Security Yöneticisi olarak çalışmakta. İyi bir IT olmanın ilk şartının problemleri iyi analiz etmek olduğuna inanıyor. Sağlıklı ve verinin bol olduğu bir analizin hem öğrenme yetisini hem de çözüm potansiyelini artırdığına inanıyor, detaylara inmenin gelişimde başrolü oynadığını düşünüyor.