Genel Windows

Windows Server Güvenlik Duvarı Yapılandırma Rehberi

Windows Server Güvenlik Duvarı Yapılandırma Rehberi

Windows Server Güvenlik Duvarı Yapılandırma Rehberi

Windows Server, ağ güvenliği açısından sağlam bir temel sunar. Bu güvenliği sağlamak için en temel bileşenlerden biri, Güvenlik Duvarı'''dır. Güvenlik duvarı yapılandırması, sunucunuzun iç ve dış ağ iletişimini kontrol ederek, istenmeyen giriş ve çıkışları engellemenize olanak tanır. Aşağıda, Windows Server’da güvenlik duvarınızı nasıl yapılandıracağınız ve optimize edeceğiniz konusunda detaylı bir rehber bulabilirsiniz.

Adım 1: Güvenlik Duvarını Açma ve Genel Yapılandırma

Windows Server’da güvenlik duvarını etkinleştirmek ve temel yapılandırmalarını yapmak için aşağıdaki adımları izleyin:

1. Güvenlik Duvarını Açın:
– Başlat menüsünden ''Windows Güvenlik Duvarı ile Gelişmiş Güvenlik''i seçin.
– Konsolda sol tarafta ''Windows Güvenlik Duvarı ile Gelişmiş Güvenlik'' başlığını tıklayın.

2. Genel Profil Yapılandırması:
– “Profil” sekmesinde, Alan Profili, Özel Profil ve Genel Profil için güvenlik duvarı kuralları oluşturabilirsiniz. Her biri için genel prensip, yalnızca ihtiyacınız olan portları ve protokolleri açmaktır.

Adım 2: Giriş ve Çıkış Kurallarının Yapılandırılması

Güvenlik duvarı kuralları, hangi veri paketlerinin sunucuya girip çıkabileceğinin belirlenmesini sağlar. Burada ağ trafiğinizin hangi portlarından izin vereceğinizi veya engelleyeceğiniz nasıl belirleyebilirsiniz:

1. Giriş Kuralları:
– ''Inbound Rules'' (Gelen Kurallar) kısmında ''Yeni Kural''ı seçin.
– Kuralları belirlerken temel kural yapı türlerinden biriyle (port, program, özel gibi) başlayın.
– Port numarasını ve protokolü (TCP/UDP) belirtin.
– İzin vermek, engellemek ya da bağlantıya şartlı izin vermek için gerekli ayarları yapın.

netsh advfirewall firewall add rule name="HTTP" dir=in action=allow protocol=TCP localport=80

2. Çıkış Kuralları:
– ''Outbound Rules'' (Giden Kurallar) seçeneğinden yeni kural oluşturun.
– Giriş kuralları gibi burada da benzer adımları takip edin ancak, çıkış trafiğini kontrol ettiğinizden emin olun.

Adım 3: Özel Kurallar ve İleri Düzey Konfigürasyon

Sunucunuzda özel uygulamalar kullandığınız takdirde veya belirli bir gereksinime göre daha detaylı kurallar oluşturabilirsiniz.

Özel Program Kuralları:
– Kural oluştururken ''Program'' seçeneğini kullanarak, belirli bir program için kurallar tanımlayabilirsiniz. Programın yerini belirterek kısıtlama ekleyin veya kaldırın.

Özel IP ve IP Aralığı:
– Belirli bir IP adresi veya IP aralığına izin vermek ya da engellemek için ''Custom (Özel)'' seçeneğini kullanın. Bu durum, özellikle sunucunun bulunduğu veri merkezindeki dedicated sunucu hizmetleri için önem arz eder.

Adım 4: Güvenlik Duvarı Loglarını İzleme ve Yönetme

Güvenlik duvarı logları, sunucunuzdaki potansiyel güvenlik tehditlerini tespit etmek için önemlidir:

Log Ayarları:
– “Windows Güvenlik Duvarı ile Gelişmiş Güvenlik” ekranında ''Özellikler'' seçeneğine tıklayın.
– ''Günlük Alımı'' sekmesine giderek hem başarılı hem de başarısız bağlantılar için log tutmayı etkinleştirin.

Windows Server Güvenlik Duvarı İle Ağ Yönetimini Güçlendirin

Doğru bir güvenlik duvarı konfigürasyonu, sunucunuzun güvende kalmasını sağlamanın temel yoludur. Hem giriş hem çıkış kurallarınızı net ve amacınıza uygun şekilde belirleyin. Ayrıca, Windows Sunucu hizmetleri alırken, güvenlik duvarı araç ve hizmetlerinden maksimum seviyede yararlanabilirsiniz. Ağınızı ve verilerinizi güvenceye alarak, iş süreçlerinizin kesintisiz biçimde devam etmesini sağlayabilirsiniz.