100+ Kurumsal Müşteri
15+ Yıl Deneyim
7/24 Destek
Sertifikalı Uzmanlar
Güçlü İş Ortakları
Blog / Siber Güvenlik

Firewall Nedir? Güvenlik Duvarı Türleri ve Çalışma Mantığı

⚡ HIZLI ÖZET

Firewall (güvenlik duvarı), kurumsal veya bireysel ağlara gelen/giden trafiği önceden tanımlanmış kurallar doğrultusunda denetleyen ve yetkisiz erişimleri engelleyen bir güvenlik bileşenidir. Hem donanımsal hem yazılımsal olarak konumlandırılabilir ve modern tehditlere karşı ağ perimetresinin ilk savunma hattını oluşturur.

Günümüzde birçok kurum next-generation firewall (NGFW) veya unified threat management (UTM) çözümlerini tercih ederek uygulama katmanı kontrolü, IPS/IDS entegrasyonu ve trafik görünürlüğü sağlar. Doğru yapılandırılmış bir firewall, sıfır gün saldırılarından fidye yazılımlarına kadar geniş bir tehdit yelpazesine karşı kritik rol oynar.

Ağ güvenliğinin temel taşlarından biri olan firewall, kurumsal altyapılarda ve bulut ortamlarında güvenlik perimetresini tanımlayan ilk katmandır. Birçok yönetici "firewall nedir" sorusunu yanıtlarken yalnızca port kapama işlemini düşünse de modern güvenlik duvarları uygulama katmanı kontrolü, davranış analizi ve tehdit istihbaratı entegrasyonu gibi çok daha geniş yeteneklere sahiptir. Sahada gördüğümüz kadarıyla, yanlış konfigüre edilmiş bir firewall bazen hiç olmamasından daha riskli sonuçlar doğurabilir — hatalı güven duygusu yaratarak kritik açıkları gözden kaçırabilirsiniz. Bu yazıda firewall'ın çalışma prensibi, türleri ve kurumunuz için doğru çözümü seçerken dikkat edilecek noktaları ele alacağız.

Firewall Nedir ve Nasıl Çalışır?

Firewall (güvenlik duvarı), ağ trafiğini önceden belirlenen politika ve kurallar doğrultusunda izleyip filtreleyerek yetkisiz erişimleri engelleyen donanımsal veya yazılımsal bir güvenlik bileşenidir.

Bir güvenlik duvarı ağınızla dış dünya (internet) arasında konumlanır ve her veri paketini kaynak IP, hedef IP, port numarası ve protokol gibi kriterlere göre değerlendirir. İzin veya reddetme kararını bu kurallara göre alır. Temel mantık paket filtreleme olsa da modern firewall'lar uygulama katmanında içerik denetimi, kullanıcı kimlik doğrulama ve gerçek zamanlı tehdit analizi yapabilir.

Örnek bir senaryoda, şirketinizin web sunucusuna 80 ve 443 portlarından erişime izin verirken SSH (22) veya RDP (3389) gibi yönetim portlarını yalnızca belirli IP aralıklarına açabilirsiniz. Firewall bu kuralları otomatik uygular; kural dışı her bağlantı girişimi bloklanır ve loglara kaydedilir.

Firewall Türleri: Donanımsal, Yazılımsal ve Hibrit

Güvenlik duvarlarını mimari ve konumlandırma açısından üç ana grupta inceleyebiliriz. Donanımsal firewall (appliance), kurumsal ağ perimetresinde fiziksel cihaz olarak devreye alınır; yüksek throughput ve düşük gecikme sağlar. Özellikle büyük veri merkezlerinde tercih edilir.

Yazılımsal firewall, sunucu veya bilgisayar üzerinde yazılım katmanında çalışır (host-based firewall). Windows Defender Firewall veya Linux iptables yaygın örneklerdir. Uç nokta koruması için etkili olmakla birlikte ağ genelinde merkezi politika uygulamak zordur. Hibrit yaklaşımlar ise perimetrede donanımsal, kritik sunucularda ise ek yazılım katmanı kullanarak çok katmanlı savunma (defense in depth) sağlar.

Firewall TürüKonumlandırmaPerformansYönetim Kolaylığı
Donanımsal (Appliance)Ağ perimetresiÇok yüksekMerkezi, otomatize
Yazılımsal (Host-based)Uç nokta / SunucuOrtaDağıtık, konfigürasyon zahmetli
Bulut Tabanlı (Cloud FW)SaaS / Bulut edgeElastikMerkezi, API destekli

Next-Generation Firewall (NGFW) ve UTM Çözümleri

Geleneksel firewall'lar port/protokol bazlı kontrol yaparken, next-generation firewall (NGFW) uygulama katmanında içerik denetimi, kullanıcı/grup politikaları ve entegre tehdit önleme (IPS) gibi gelişmiş yetenekler sunar. Örneğin bir çalışanın sosyal medya uygulamasını kullanmasını engelleyebilir ancak aynı porttan iş uygulamalarına izin verebilirsiniz.

Unified Threat Management (UTM) ise firewall, antivirüs, IPS/IDS, web filtreleme ve VPN işlevlerini tek bir cihazda birleştirir. Orta ölçekli işletmeler için maliyet-etkin bir çözümdür ancak yüksek trafik senaryolarında performans darboğazı yaratabilir. Deneyimlerimizde, kritik yük altında UTM cihazlarının CPU kullanımını dikkatle izlemek gerekir; aksi halde DPI (deep packet inspection) gibi işlevler gecikmeler oluşturabilir.

💡 NGFW Seçerken Dikkat Edilecek Noktalar

SSL/TLS şifre çözme kapasitesi, throughput değerleri (eş zamanlı bağlantı sayısı dahil), tehdit istihbaratı feed güncellik sıklığı ve merkezi yönetim platformu entegrasyonunu mutlaka değerlendirin.

Firewall Kuralları Nasıl Oluşturulur?

Bir firewall politikası, kaynak/hedef IP adresi, port, protokol, uygulama ve zaman dilimi gibi kriterlerden oluşur. Kurallar genellikle yukarıdan aşağıya sırayla işlenir; ilk eşleşen kural uygulanır ve sonraki kurallar değerlendirilmez. Bu nedenle kural sırası kritiktir — genel "deny all" kuralını en alta, özel izinleri üste koymalısınız.

Politika oluştururken "default deny" (varsayılan reddetme) yaklaşımını benimseyin: yalnızca iş için gerekli trafiğe açık izin verin, geri kalanını blokleyin. Sahada sık karşılaştığımız hata, "geçici test" için açılan kuralların unutulup kalması ve saldırganların bu açıkları kullanmasıdır. Düzenli iç ağ güvenlik analizi ile kural setini gözden geçirmek önemlidir.

⚠️ Unutulan Test Kuralları Riski

Proje sonu veya test fazlarında açılan geçici kuralları kapatmayı unutmak, saldırganlar için açık kapı bırakır. Kurallara son kullanma tarihi ekleyin veya düzenli audit yapın.

Stateful ve Stateless Firewall Farkı

Stateless firewall, her paketi bağımsız değerlendirir; oturumun (session) durumunu takip etmez. Hızlıdır ancak gelişmiş saldırı türlerine karşı yetersiz kalır. Stateful firewall ise bağlantı durumunu (yeni/kurulu/sonlandırılmış) takip eder ve paketleri oturum bağlamında inceler. Örneğin, dışarıdan gelen bir paket mevcut bir iç bağlantıya cevap niteliğindeyse izin verilir; aksi halde bloklanır.

Günümüzde kurumsal ortamlarda stateful inspection standart haline gelmiştir. Stateless yaklaşım genellikle yüksek performans gereken özel senaryolarda (veri merkezi çekirdek routerları gibi) tercih edilir. Modern NGFW'ler stateful inspection'a ek olarak application awareness (uygulama farkındalığı) da sunar; HTTP trafiği içindeki farklı uygulamaları ayırt edebilir.

Firewall Güvenliği ve Bakım Pratikleri

Firewall kurduktan sonra "kur unut" mantığıyla bırakmak en büyük hatalardan biridir. Düzenli firmware güncellemeleri, güvenlik yamalarının uygulanması ve kural setinin gözden geçirilmesi gerekir. Satıcılar kritik açıklar için hızla yama yayımlar; gecikme durumunda firewall'ın kendisi saldırı vektörü haline gelebilir.

Merkezi log yönetimi (SIEM entegrasyonu) ile firewall loglarını toplayıp analiz edin. Reddedilen bağlantılar arasında anormal desenler (port tarama, DoS girişimleri) tespit edilebilir. Ayrıca güvenlik duvarı yönetim hizmetlerimiz kapsamında 7/24 izleme, politika optimizasyonu ve olay müdahale desteği sunuyoruz.

🤖 Yapay Zeka Destekli Firewall Analitiği

Modern NGFW'ler makine öğrenmesi kullanarak trafik anomalilerini otomatik tespit edebilir. Baseline davranış analizi ile gün içi normal trafik kalıplarından sapmaları anında uyarı olarak sunar, böylece sıfır gün saldırılarına karşı proaktif koruma sağlar.

Kurumunuz İçin Doğru Firewall Nasıl Seçilir?

Firewall seçiminde öncelikle throughput ihtiyacınızı belirleyin: aynı anda kaç kullanıcı/cihaz aktif olacak, peak trafikte kaç Gbps bant genişliği kullanılıyor? NGFW'lerde DPI ve IPS aktif olduğunda throughput düşebilir; satıcının "firewall throughput" değil "threat prevention throughput" değerini sorun.

İkinci önemli kriter entegrasyon yetenekleridir: Active Directory, LDAP gibi dizin servisleriyle kullanıcı bazlı politika yapabilmek, SIEM platformları ve uç nokta güvenlik çözümleri ile veri paylaşımı kritiktir. Bulut hizmetleri kullanıyorsanız cloud firewall (AWS Security Groups, Azure Firewall, CloudFlare Magic Firewall gibi) seçeneklerini de değerlendirin; hibrit mimari için tutarlı politika uygulamak önemlidir.

Son olarak lisans modelini netleştirin. Bazı satıcılar temel firewall ücretsiz, gelişmiş özellikler (IPS, sandboxing, URL filtreleme) için yıllık abonelik talep eder. Toplam sahip olma maliyetini (TCO) 3-5 yıl perspektifiyle hesaplayın ve dijital güvenlik danışmanlığı alarak ihtiyaca uygun çözüm belirleyin.

Sıkça Sorulan Sorular (SSS)

Firewall nedir ve ne işe yarar?

Firewall (güvenlik duvarı), ağ trafiğini belirlenmiş kurallar doğrultusunda izleyip filtreleyerek yetkisiz erişimleri ve zararlı trafiği engelleyen güvenlik sistemidir.

Donanımsal ve yazılımsal firewall arasındaki fark nedir?

Donanımsal firewall fiziksel cihaz olarak ağ perimetresine kurulur ve yüksek performans sunar; yazılımsal firewall ise bilgisayar/sunucu üzerinde yazılım katmanında çalışarak uç nokta koruması sağlar.

Next-generation firewall (NGFW) ne demektir?

NGFW, geleneksel port/protokol filtrelemeye ek olarak uygulama katmanı kontrolü, kullanıcı kimlik doğrulama, IPS/IDS entegrasyonu ve tehdit istihbaratı gibi gelişmiş güvenlik özelliklerini sunan modern güvenlik duvarıdır.

Stateful ve stateless firewall arasındaki fark nedir?

Stateful firewall bağlantı durumunu (session state) takip ederek paketleri oturum bağlamında değerlendirir; stateless firewall her paketi bağımsız olarak inceler ve oturum bilgisi tutmaz.

Firewall güncellemelerini ne sıklıkla yapmalıyım?

Firmware ve güvenlik yamalarını satıcının önerdiği sıklıkta, kritik açıklar için ise derhal uygulamalısınız. Kural setini ise en az üç ayda bir gözden geçirip güncel tutmalısınız.

Sonuç: Firewall, Ağ Güvenliğinin Temel Taşı

Firewall, kurumsal siber güvenlik stratejisinin en kritik bileşenlerinden biridir. Doğru seçilmiş, düzgün yapılandırılmış ve sürekli güncel tutulan bir güvenlik duvarı, birçok saldırı vektörünü otomatik olarak bloklar ve olay müdahale süreciniz için değerli zaman kazandırır. Ancak tek başına yeterli değildir; çok katmanlı savunma yaklaşımı içinde siber güvenlik hizmetleri, düzenli penetrasyon testleri ve personel farkındalık eğitimleriyle tamamlanmalıdır. İnvekor olarak firewall seçimi, kurulumu, politika optimizasyonu ve 7/24 yönetilen güvenlik hizmetleri konusunda yanınızdayız. Kurumunuzun ağ güvenliğini bir üst seviyeye taşımak için bizimle iletişime geçebilirsiniz.

Sisteminizin Güvenliğini Şansa Bırakmayın

Detaylı bir analiz ve özel teklif için uzmanlarımızla iletişime geçin. 24 saat içinde size dönüş yapalım.

Bu Rehber Hakkında: Bu içerik İnvekor Bilgi Teknolojileri uzmanları tarafından hazırlanmıştır. Ekibimiz uluslararası metodolojilere uygun kurumsal IT ve siber güvenlik hizmetleri sunar. İçerik en son 27 Temmuz 2026 tarihinde güncellenmiştir.