İçereği Atla

Proxy Sunucuları ve Siber Güvenlikte Kullanımı

4 Ağustos 2026 yazan
Proxy Sunucuları ve Siber Güvenlikte Kullanımı
Yagmur KAYA
​

İnternet üzerinde bir web sitesine veya çevrim içi bir hizmete erişirken cihazımız ile hedef sunucu arasında doğrudan bir bağlantı kurulabilir. Ancak bazı durumlarda bu iletişimin arasında bir aracı sunucu kullanılması tercih edilir. Proxy sunucusu, kullanıcı ile internet üzerindeki hedef sistem arasında aracılık yapan bir sunucudur. Proxy, kullanıcının gönderdiği istekleri hedef sunucuya iletir ve hedef sunucudan gelen yanıtları tekrar kullanıcıya ulaştırır. Bu yapı yalnızca internet erişimini düzenlemek için değil, aynı zamanda erişim kontrolü, trafik izleme, filtreleme ve güvenlik amacıyla da kullanılabilir. 

Kullanıcı → Proxy Sunucusu → İnternet → Hedef Sunucu

Proxy Sunucusu Nasıl Çalışır?

Bir kullanıcı tarayıcısından bir web sitesine erişmek istediğinde istek doğrudan hedef sunucuya gitmek yerine proxy sunucusuna gönderilebilir. Örneğin kullanıcı www.ornek.com adresine erişmek istiyor olsun. Normal bağlantıda     Kullanıcı → www.ornek.com şeklinde bir iletişim gerçekleşebilir. Proxy kullanıldığında ise: Kullanıcı → Proxy → www.ornek.com şeklinde bir yapı oluşur. Proxy, kullanıcının isteğini alır, hedef sunucuya iletir ve sunucudan gelen cevabı kullanıcıya gönderir. Bu sayede kurumlar internet trafiğini merkezi bir noktadan kontrol edebilir.

Proxy Türleri

Proxy sunucuları kullanım amaçlarına göre farklı türlere ayrılır. Forward Proxy, kullanıcıların internet üzerindeki kaynaklara erişimini yönlendiren ve kontrol eden proxy türüdür. Reverse Proxy ise kullanıcılar ile web sunucuları arasında bulunarak sunuculara gelen istekleri yönlendirir ve erişim kontrolü, yük dengeleme gibi işlemlerde kullanılabilir. Transparent Proxy ise kullanıcı cihazında özel bir yapılandırma yapılmasına gerek kalmadan trafiğin proxy üzerinden geçirilmesini sağlayabilir. Bu proxy türleri, farklı ağ ve güvenlik ihtiyaçlarına göre tercih edilir.

Proxy ve Firewall Arasındaki Fark

Firewall (Güvenlik Duvarı), ağ trafiğini belirlenen güvenlik kurallarına göre kontrol eden ve izin verilmeyen bağlantıları engelleyen bir güvenlik sistemidir. Proxy ise kullanıcı ile hedef sistem arasında aracılık yaparak istekleri yönlendirir ve trafiğin kontrol edilmesine yardımcı olur. Kısaca firewall trafiğin geçmesine izin verilip verilmeyeceğini kontrol ederken, proxy istemci ile hedef arasındaki iletişimde aracı görevi görür. İki teknoloji birlikte kullanıldığında ağ güvenliği daha kapsamlı hâle getirilebilir.

Proxy Sunucularının Siber Güvenlikte Kullanımı

Proxy sunucuları siber güvenlikte internet trafiğini kontrol etmek, zararlı veya şüpheli web sitelerine erişimi engellemek ve kullanıcıların internet erişim politikalarını uygulamak amacıyla kullanılabilir. Ayrıca proxy üzerinden geçen bağlantıların kayıt altına alınması, güvenlik ekiplerinin şüpheli aktiviteleri incelemesine yardımcı olur. Böylece proxy, kurum ağında hem erişim kontrolü hem de güvenlik izleme açısından önemli bir görev üstlenebilir.

Proxy ve SIEM İlişkisi

SIEM (Security Information and Event Management), farklı sistemlerden gelen güvenlik loglarını merkezi olarak toplayan, analiz eden ve şüpheli olaylar için alarm oluşturabilen güvenlik platformudur. Proxy üzerinde oluşturulan erişim ve trafik logları SIEM sistemine aktarılabilir. Böylece kullanıcıların internet aktiviteleri izlenebilir ve olağandışı veya şüpheli bağlantıları tespit edebilir. 

Proxy Kullanımında Dikkat Edilmesi Gerekenler

Proxy sunucusunun güvenli şekilde yapılandırılması önemlidir. Yanlış yapılandırılmış bir proxy, kurum ağı için yeni güvenlik riskleri oluşturabilir. Bu nedenle:

  • Proxy yazılımı güncel tutulmalıdır.
  • Yönetim arayüzlerine erişim sınırlandırılmalıdır.
  • Güçlü kimlik doğrulama kullanılmalıdır.
  • Gereksiz erişim izinleri verilmemelidir.
  • Proxy logları düzenli olarak izlenmelidir.
  • Şüpheli trafik analiz edilmelidir.
  • Güvenlik politikaları düzenli olarak güncellenmelidir.

Ayrıca proxy'nin tek başına tam bir güvenlik çözümü olmadığı unutulmamalıdır. Firewall, EDR, DNS güvenliği, SIEM ve diğer güvenlik sistemleriyle birlikte kullanıldığında daha kapsamlı bir savunma yapısı oluşturulabilir.

Proxy, Firewall ve SIEM Birlikte Nasıl Çalışır?

Kurumsal bir ağda bu teknolojiler farklı görevler üstlenebilir. Örneğin bir kullanıcı şüpheli bir web sitesine erişmeye çalıştığında: Kullanıcı → Firewall → Proxy → Web Sitesi şeklinde trafik ilerleyebilir. Proxy erişimi kontrol eder ve ilgili logu oluşturur. Ardından:

Proxy Logu → SIEM → Analiz → Şüpheli Davranış → SOC Alarmı

şeklinde güvenlik operasyonu devam edebilir. Böylece ağ trafiğinin kontrol edilmesi, kayıt altına alınması ve güvenlik ekipleri tarafından analiz edilmesi mümkün olur.

Sonuç

Proxy sunucuları, kullanıcılar ile hedef sistemler arasında aracılık yapan ve özellikle kurumsal ağlarda internet erişiminin kontrol edilmesine yardımcı olan önemli ağ bileşenleridir. Forward proxy kullanıcıların internet erişimini kontrol etmek için kullanılabilirken, reverse proxy web sunucularının önünde konumlanarak uygulamaların güvenliğine ve erişim yönetimine katkı sağlayabilir. Siber güvenlik açısından proxy sunucuları; web filtreleme, zararlı sitelerin engellenmesi, erişim kontrolü, trafik izleme ve loglama gibi birçok alanda kullanılabilir. Proxy loglarının SIEM sistemlerine aktarılması sayesinde SOC ekipleri şüpheli internet aktivitelerini daha kolay takip edebilir ve olası güvenlik olaylarını araştırabilir. Kısacası proxy sunucusu, internet trafiğinde yalnızca bir aracı değil; doğru yapılandırıldığında kurumun erişim kontrolü ve güvenlik izleme mekanizmasının önemli bir parçasıdır.

Proxy Sunucuları ve Siber Güvenlikte Kullanımı
Yagmur KAYA 4 Ağustos 2026
Bu gönderiyi paylaş
Etiketler
Arşivle
Giriş to leave a comment