Firewall Nedir? Temel Güvenlik Mantığı
Firewall, farklı güvenlik seviyelerine sahip ağlar arasında geçen trafiği kontrol eden bir güvenlik bileşenidir. En temel görevleri şunlardır:
- Ağ trafiğini denetlemek
- Yetkisiz erişimleri engellemek
- Yetkili trafiğe kontrollü izin vermek
- Güvenlik politikalarını uygulamak
- Ağ görünürlüğü ve kayıt (log) sağlamak
Firewall, “izin verilmeyen her şeyi engelle” prensibiyle çalışır. Bu prensip, varsayılan olarak tüm trafiğin güvensiz kabul edilmesi anlamına gelir. Ancak modern firewall’lar yalnızca IP ve port bilgisine bakmaz; trafiğin içeriğini, kaynağını, davranışını ve bağlamını da değerlendirir.
Klasik Firewall Yaklaşımı ve Yetersizlikleri
İlk nesil firewall’lar (stateless firewall) yalnızca kaynak IP, hedef IP, port ve protokol bilgisine göre karar verir. Bu yaklaşım günümüz tehditleri için yetersizdir çünkü:
- Uygulama seviyesinde kontrol yoktur
- Zararlı trafik, izinli portlar üzerinden geçebilir
- Şifreli trafik analiz edilemez
- Kullanıcı bazlı politika uygulanamaz
Bu noktada stateful firewall kavramı ortaya çıkmıştır. Stateful firewall’lar, bağlantının durumunu (session) takip eder. Ancak bu da tek başına yeterli değildir. Günümüzde saldırıların büyük bölümü HTTP/HTTPS gibi izinli protokoller üzerinden gerçekleşmektedir.
Next Generation Firewall (NGFW) Kavramı
FortiGate, bir Next Generation Firewall (NGFW) ürünüdür. NGFW yaklaşımı, firewall’un yalnızca ağ katmanında değil, uygulama ve içerik katmanında da karar vermesini sağlar.
NGFW’lerin temel özellikleri:
- Stateful inspection
- Application awareness (uygulama farkındalığı)
- Intrusion Prevention System (IPS)
- Web filtering
- Antivirus ve antimalware
- SSL/TLS inspection
- Kullanıcı bazlı politika
FortiGate, bu yetenekleri tek bir platform üzerinde sunar.
FortiGate Mimarisi ve Trafik İşleme Mantığı
FortiGate firewall’larda en kritik kavramlardan biri policy flow yani trafik işleme sırasıdır. FortiGate, bir paketi alır ve belirli adımlardan geçirerek karar verir.
Bu süreci anlamadan FortiGate üzerinde sağlıklı kural yazmak mümkün değildir.
FortiGate Trafik Akışının Temel Adımları
Bir paket FortiGate’e ulaştığında şu temel aşamalardan geçer:
-
Interface Kontrolü
Paket hangi arayüzden geldi, hangi arayüze gidecek? -
Routing Kontrolü
FortiGate, hedef IP için routing tablosuna bakar. -
Policy Lookup (Firewall Policy Eşleşmesi)
Kaynak, hedef, servis ve arayüz bilgilerine göre uygun firewall policy aranır. -
Security Profile Uygulaması
IPS, Antivirus, Web Filter gibi profiller devreye girer. -
NAT Kontrolü
Gerekliyse kaynak veya hedef adres çevirisi yapılır. -
Session Oluşturma
Trafik izinliyse session açılır ve state tablosuna eklenir.
Bu adımlar FortiGate’in “akıllı” firewall olmasını sağlar.
FortiGate Firewall Policy Mantığı
FortiGate’te firewall kuralları (policy), yukarıdan aşağıya doğru işlenir. İlk eşleşen kural geçerlidir.
Bir firewall policy şu temel bileşenlerden oluşur:
- Incoming Interface
- Outgoing Interface
- Source Address
- Destination Address
- Service
- Action (Accept / Deny)
- Security Profiles
En Sık Yapılan Hata
Yeni başlayanların en sık yaptığı hata, çok geniş tanımlı policy’ler yazmaktır. Örneğin:
- Source: all
- Destination: all
- Service: all
Bu tür kurallar, firewall’u işlevsiz hale getirir ve ciddi güvenlik açıkları oluşturur.
Stateful Inspection ve Session Mantığı
FortiGate, stateful bir firewall’dur. Yani bir bağlantının yalnızca ilk paketini değil, tüm oturumunu takip eder.
Örneğin:
- İç ağdan dışarıya HTTP isteği gönderildi
- FortiGate bu isteği izinli kabul etti
- Dışarıdan gelen cevap trafiği ayrıca kurala bakılmadan otomatik olarak izinli sayılır
Bu yapı performans ve güvenlik açısından kritiktir.
Application Control: Port Değil Uygulama Odaklı Güvenlik
Modern saldırılar, izinli portlar üzerinden gerçekleşir. FortiGate bu sorunu Application Control ile çözer.
Application Control sayesinde:
- Facebook, YouTube, WhatsApp gibi uygulamalar tanınır
- Port 443 üzerinden gelse bile uygulama ayrıştırılır
- Uygulama bazlı engelleme veya izin verilebilir
Bu, klasik firewall mantığının ötesinde bir yaklaşımdır.
IPS: Saldırı Tespiti ve Engelleme Mantığı
Intrusion Prevention System (IPS), trafiği imza ve davranış bazlı analiz eder.
FortiGate IPS:
- Bilinen saldırı imzalarını kontrol eder
- Exploit, brute force, buffer overflow gibi saldırıları tespit eder
- Gerçek zamanlı engelleme yapabilir
Firewall mantığı burada “izinli görünen ama zararlı olan” trafiği ayıklamaya başlar.
SSL Inspection: Görünmeyeni Görmek
Günümüzde trafiğin büyük bölümü şifreli (HTTPS) durumdadır. SSL Inspection kapalıysa firewall, trafiğin içeriğini göremez.
FortiGate SSL Inspection:
- Şifreli trafiği açar
- Güvenlik profillerini uygular
- Tekrar şifreleyerek iletir
Bu özellik doğru yapılandırılmazsa performans ve gizlilik sorunlarına yol açabilir. Bu nedenle seçici ve kontrollü kullanılmalıdır.
Loglama ve Görünürlük
Firewall’un en önemli işlevlerinden biri de log üretmektir. FortiGate, her izin verilen veya engellenen trafik için kayıt tutabilir.
Loglar sayesinde:
- Olay analizi yapılır
- Saldırı girişimleri tespit edilir
- Politika hataları fark edilir
- Uyumluluk gereksinimleri karşılanır
FortiAnalyzer entegrasyonu ile bu loglar anlamlı raporlara dönüştürülebilir.
FortiGate Firewall Neden Sadece Kural Yazmak Değildir?
FortiGate kullanmak, yalnızca firewall policy yazmak anlamına gelmez. Gerçek firewall mantığı şunları kapsar:
- Doğru ağ segmentasyonu
- En az yetki prensibi
- Katmanlı güvenlik yaklaşımı
- Sürekli izleme ve iyileştirme
- Güncel imza ve firmware yönetimi
Firewall, yaşayan bir güvenlik bileşenidir.
Sonuç
Firewall mantığını anlamak, yalnızca bir cihazın arayüzünü öğrenmek değildir. FortiGate üzerinden firewall mantığını kavramak; ağ trafiğinin nasıl işlendiğini, güvenlik kararlarının hangi aşamalarda verildiğini ve modern tehditlere karşı nasıl savunma sağlandığını anlamak demektir.
FortiGate, sunduğu NGFW yetenekleriyle firewall kavramını klasik sınırların ötesine taşır. Ancak bu gücün doğru kullanılabilmesi için temel firewall mantığının iyi anlaşılması şarttır. Aksi halde en gelişmiş firewall bile yanlış yapılandırma nedeniyle etkisiz hale gelebilir.
Firewall Mantığını FortiGate Üzerinden Anlamak