fbpx

Bölüm 3.1 – Temel Güvenlik Duvarı

Güvenlik Duvarı Temelleri

Güvenlik duvarı, ağa giren ve çıkan trafiği kontrol etmeye (bir dizi kurala dayalı olarak) izin veren bir ağ güvenlik cihazı veya sistemidir. Genel olarak bir güvenlik duvarı, güvenli olduğu düşünülen bir ağ (genellikle dahili ağ veya LAN) ile güvenli olmadığı varsayılan başka bir ağ (genellikle harici bir ağ ve/veya İnternet) arasında bir engel oluşturur. Güvenlik duvarı iki veya daha fazla ağ arasındaki trafiği filtreler.

Ağlar arasındaki trafiği yöneten yönlendiriciler, güvenlik duvarı bileşenleri içerir ve aynı şekilde bazı güvenlik duvarları belirli yönlendirme işlevlerini gerçekleştirebilir ve hatta tünel hizmetleri (VPN), DHCP adres ataması ve diğerlerini bile sağlayabilir.

Temel Güvenlik Duvarı Kavramları
  • Günümüzde güvenlik duvarı İnternet bağlantımızı korumak için önemli bir araçtır. İnternet bağlantısının kullanılması, bilgisayar donanımımıza dışarıdan birden fazla saldırı yapılmasına neden olabilir. Ne kadar uzun süre çevrimiçi olursak, sistemimizin güvenliğinin bilinmeyen bir davetsiz misafir tarafından tehlikeye atılma olasılığı da o kadar artar. Bu nedenle, yalnızca antivirüs yazılımı ve antispyware yazılımının kurulu ve güncel olması gerekli değildir, aynı zamanda güvenlik duvarı yazılımının da kurulu ve güncel olması önemle tavsiye edilir.
  • Güvenlik duvarı, özel bir ağdan yetkisiz erişimi veya erişimi önlemek için tasarlanmış bir sistemdir. Güvenlik duvarları donanımda, yazılımda veya her ikisinde de uygulanabilir. Güvenlik duvarları, yetkisiz İnternet kullanıcılarının İnternet'e bağlı özel ağlara erişmesini önlemek için sıklıkla kullanılır.
  • MikroTik güvenlik duvarı, bilgisayarınızı İnternet saldırılarına, tehlikeli Web içeriğine, bağlantı noktası taramasına ve şüpheli nitelikteki diğer davranışlara karşı korur.
  • Güvenlik Duvarı, paket filtrelemeyi uygular ve böylece yönlendiriciye, yönlendiriciden ve yönlendiriciden akan verileri yönetmek için kullanılan güvenlik işlevlerini sağlar:
  • NAT (Ağ Adresi Çevirisi) aracılığıyla doğrudan bağlı ağlara ve yönlendiricinin kendisine yetkisiz erişim engellenir. Ayrıca giden trafik için bir filtre görevi de görür.
  • RouterOS, Durum Bilgili Güvenlik Duvarı olarak çalışır; bu, paket durumu incelemesi gerçekleştirdiği ve yönlendiriciden geçen ağ bağlantılarının durumunu izlediği anlamına gelir.
  • RouterOS ayrıca şunları da destekler:
      • Kaynak ve Hedef NAT
      • NAT
      • Popüler uygulamalar için yardımcılar
      • UPnP
  • Güvenlik duvarı bağlantıların, yönlendirmelerin ve paketlerin dahili olarak işaretlenmesini sağlar.

Güvenlik duvarı nasıl çalışır?

Güvenlik Duvarı kuralları kullanarak çalışır. Bunun 2 seçeneği var:

  • Eşleştirici : Başvuru yapabilmek için tüm koşulların doğrulanması ve eşleşmesi gerekmektedir.
  • Eylem : Tüm parametreler eşleştiğinde ve ilk doğrulama başarılı olduğunda işlem devam eder.

Eşleştirici aşağıdaki parametreleri analiz edin ve karşılaştırın:

  • Kaynak MAC adresi
  • IP adresleri (ağ veya liste) ve adres türleri (yayın, yerel, çok noktaya yayın, tek noktaya yayın)
  • Bağlantı noktası veya bağlantı noktası aralığı
  • Protokol
  • Protokol seçenekleri (ICMP türü ve kod alanları, TCP bayrakları, IP seçenekleri)
  • Paketin geldiği veya ayrıldığı arayüz
  • DSCP baytı
  • Y çok mas…

RouterOS aşağıdakilere göre filtreleyebilir:

  • IP adresi, adres aralığı, bağlantı noktası, bağlantı noktası aralığı
  • IP protokolü, DSCP ve diğer parametreler
  • Statik ve Dinamik Adres Listelerini Destekler
  • Paketleri, Katman 7 eşleştirme olarak bilinen Normal İfadelerde belirtilen içerikteki desene göre eşleştirebilirsiniz.

RouterOS Güvenlik Duvarı ayrıca IPv6'yı da destekler

Güvenlik duvarı bilgisayarımızın önünde bir nevi bariyer oluşturur, bu bariyer içinden geçmeye çalışan her bilgi paketini inceler. Güvenlik duvarı, önceden belirlenmiş kurallara dayanarak hangi paketlerin geçmesi ve hangilerinin engellenmesi gerektiğine karar verir. Pek çok güvenlik duvarı türü, ağımızı dışarıda bırakmaya çalışan veri trafiğini filtreleyebilir, böylece Truva atları, virüsler ve solucanlar gibi farklı türdeki kötü amaçlı kodların etkili olmasını engeller. Güvenlik duvarı, bilgisayarımız (veya yerel ağımız) ile İnternet arasında bir aracı görevi görerek içinden geçen trafiği filtreler.

Daha önce açıklandığı gibi bir güvenlik duvarı, bilgisayarımıza gönderilen ve bilgisayarımızdan gelen her bir paketi yakalar ve bu işi başka herhangi bir hizmet almadan önce yapar. Yukarıdan, bir güvenlik duvarının bir sistemin İnternet üzerinden tüm iletişimini kontrol edebileceği sonucuna varabiliriz.

Bir bağlantı kurma isteği paketi geldiğinde sistem bir yanıt verirse, iletişim portunun açık olduğu söylenir. Aksi halde port kapalı kabul edilir ve hiç kimse ona bağlanamaz. Güvenlik duvarının gücü, içinden geçen her paketi analiz ederek, bu paketin bir yönde mi yoksa başka bir yönde mi geçmesine izin vereceğine karar verebilmesi ve belirli bağlantı noktalarına yapılan bağlantı isteklerine yanıt verilip verilmeyeceğine karar verebilmesidir.

Güvenlik duvarları ayrıca meydana gelen tüm trafiğin ve bağlantı girişimlerinin (günlük olarak bilinir) ayrıntılı bir kaydını tutma yetenekleriyle de karakterize edilir. Günlükleri inceleyerek olası saldırıların kökenlerini belirlemek ve belirli kötü amaçlı programları tanımlayan iletişim modellerini keşfetmek mümkündür. Bu loglara yalnızca yönetici ayrıcalıklarına sahip kullanıcılar erişebilir ancak bu uygulamaların ihtiyaç duyabileceği bir özelliktir.

https://help.mikrotik.com/docs/display/ROS/Basic+Concepts

Bu yazı için etiket yok.
Bu içerik size yardımcı oldu mu?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Bu kategorideki diğer belgeler

Bir cevap bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

MikroLAB'larda mevcut eğitimler

Kurs Bulunamadı!

İNDİRİM KODU

AN24-LIB

MikroTik kitapları ve kitap paketleri için geçerlidir

günler
saat
dakika
Saniye

Giriş
OSPF-BGP-MPLS

Bunun için kaydolun ücretsiz kurs

MAE-RAV-ROS-240118
günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAS-ROS-240111

Üç Kral Günü Promosyonu!

REYES24

%15

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Üç Kral Günü indirim kodundan yararlanın!

* promosyon 7 Ocak 2024 Pazar tarihine kadar geçerlidir
** kod (KRALLAR24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Yılbaşı Gecesi Promosyonu!

NY24

%20

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşı indirim kodundan yararlanın!

* promosyon 1 Ocak 2024 Pazartesi tarihine kadar geçerlidir
** kod (NY24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Noel indirimleri!

XMAS23

%30

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşına özel indirim kodundan yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 25 Aralık 2023 Pazartesi tarihine kadar geçerlidir

SİBER HAFTA İNDİRİMLERİ

CW23-MK

%17

tüm MikroTik OnLine kursları

CW23-AX

%30

tüm Akademi kursları

CW23-LIB

%25

tüm MikroTik Kitapları ve Kitap Paketleri

Siber Haftaya özel indirim kodlarından yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 3 Aralık 2023 Pazar tarihine kadar geçerlidir

KARA CUMA İNDİRİMLERİ

BF23-MX

%22

tüm MikroTik OnLine kursları

BF23-AX

%35

tüm Akademi kursları

BF23-LIB

%30

tüm MikroTik Kitapları ve Kitap Paketleri

Black Friday'e özel indirim kodlarından yararlanın!!!

**Kodlar alışveriş sepetinde uygulanır

kodlar alışveriş sepetinde uygulanır
26 Kasım 2023 Pazar tarihine kadar geçerlidir

günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAE-VPN-SET-231115

Cadılar Bayramı Promosyonu

Cadılar Bayramı için indirim kodlarından yararlanın.

Kodlar alışveriş sepetinde uygulanır

HW23-MK

Tüm MikroTik OnLine kurslarında %11 indirim

11%

HW23-AX

Tüm Akademi kurslarında %30 indirim

30%

HW23-LIB

Tüm MikroTik Kitap ve Kitap Paketlerinde %25 indirim

25%

MikroTik ile Gelişmiş Yönlendirmeye Giriş (MAE-RAV-ROS) adlı ücretsiz kursa kaydolun ve katılın

Bugün (Çarşamba) 11 Ekim 2023
7:11 - XNUMX:XNUMX (Kolombiya, Ekvador, Peru)

MAE-RAV-ROS-231011