Güvenlik Duvarı (Firewall) Nedir?
Ayrıca: Firewall, ateş duvarı, ağ güvenlik duvarı, iptables, nftables
Güvenlik duvarı (firewall), bir ağ veya sunucuya giren ve çıkan trafiği önceden tanımlanmış kurallara göre denetleyerek yetkisiz erişimi engelleyen donanımsal ya da yazılımsal bir savunma bileşenidir.
Güvenlik duvarı, temelde hangi kaynak/hedef IP adreslerine, portlara ve protokollere izin verileceğini belirler; kural setine uymayan trafiği reddeder. Klasik paket filtreleme dışında, bağlantının durumunu izleyen durum bilgili (stateful) filtreleme günümüz standardıdır. Linux sunucularda genellikle nftables/iptables ve bunların üzerine kurulu ufw veya firewalld gibi araçlarla yönetilir. Doğru yapılandırılmış bir güvenlik duvarı, yalnızca gerçekten gerekli servislerin (örneğin web için 443, yönetici SSH için özel bir port) dışarıya açık olmasını sağlar; geri kalan her şeyi kapatır.
WAF ile farkı
Klasik güvenlik duvarı ağ ve taşıma katmanında (IP, port) çalışır; isteğin içeriğine bakmaz. Uygulama seviyesindeki saldırıları, yani HTTP isteğinin içeriğini denetlemek için ayrıca bir WAF gerekir. İki katman birbirini tamamlar. Güvenlik duvarı, saldırı yüzeyini daraltmasıyla sunucu sıkılaştırmasının merkezinde yer alır ve hız sınırlama kurallarıyla DDoS etkisini de azaltabilir.
Sunucunuzun güvenlik duvarı kurallarının doğru ve güvenli yapılandırılması için Linux sunucu sıkılaştırma hizmetimizle iletişime geçin.