Set 01 · Ders 02/09
Ağ temelleri: IP ve TCP
Bir mesajın doğru makineye nasıl ulaştığını ve TCP'nin iki taraf arasında güvenilir iletişimi nasıl kurduğunu tek örnek üzerinden öğren.
Siber Güvenlik Temelleri · Sistemler nasıl konuşur? · Başlangıç · 2 dk teori + 15 dk uygulama
Bu bölümde
- IP adresi ile portun farklı görevlerini açıklamak
- TCP'nin güvenilir iletişimi nasıl kurduğunu özetlemek
- Dinleyen bir servisin neden saldırı yüzeyi oluşturduğunu fark etmek
Bu sayfada
Siber Güvenlik Temelleri derslerini görKonum 2/9
01 · Teori
Konuyu anlamlandır
Tarayıcında bir site açtığını düşün. İsteğinin doğru bilgisayara ulaşması, parçaların eksiksiz gelmesi ve gelen cevabın doğru sırada birleştirilmesi gerekir. Bu görevlerin tamamını tek bir sistem yapmaz: IP yolu bulur, TCP ise konuşmanın düzenini korur.
Tek istek, iki ayrı görev
Ağdaki veri çoğu zaman tek parça hâlinde taşınmaz; paket adı verilen küçük parçalara ayrılır. Her paket, nereye gideceğini belirten adres bilgisiyle yola çıkar.
- IP, paketin kaynak ve hedef IP adreslerine bakarak doğru makineye yönelmesini sağlar. Paketin varacağını veya doğru sırada geleceğini tek başına garanti etmez.
- TCP, parçaları numaralar, eksik olanı yeniden ister ve doğru sırada birleştirir. Uygulama böylece kesintisiz bir veri akışı görür.
Kısa zihinsel model şudur: IP hedefi bulur, TCP iletişimi düzenler.
IP adresi ve port aynı şey değildir
Bir IP adresi hedef makineyi gösterir. Ancak aynı makinede web sitesi, e-posta ve başka uygulamalar birlikte çalışabilir. Port, gelen bağlantının bu uygulamalardan hangisine teslim edileceğini belirleyen numaradır.
IP adresini bir binanın adresi, portu da içerideki kapı numarası gibi düşünebilirsin. Örneğin tarayıcı, bir HTTPS sitesine bağlanırken hedef makinenin IP adresine ve genellikle 443 numaralı porta gider. Portların durumlarını ve servislerle ilişkisini ilerleyen bölümde ayrıntılandıracağız.
TCP bağlantıyı nasıl başlatır?
TCP veri göndermeden önce iki tarafın da hazır olduğunu doğrular. Buna üç yönlü el sıkışma denir:
- İstemci SYN ile bağlantı kurmak istediğini bildirir.
- Sunucu SYN-ACK ile isteği aldığını ve hazır olduğunu söyler.
- İstemci ACK ile bunu onaylar; bağlantı kurulur.
Bu kısa alışverişten sonra TCP, gönderilen parçaların sırasını ve eksik kalıp kalmadığını izler. Böylece tarayıcı ile sunucu aynı konuşmanın nerede başlayıp nerede devam ettiğini bilir.
Tek güvenlik sonucu: yalnız gereken servisler dinlemeli
Bir sunucu belirli bir portta bağlantı beklediğinde o portu dinliyor denir. Dinleyen her servis, ağdan erişilebilen bir yazılım yüzeyidir. Bu nedenle kullanılmayan servisleri durdurmak ve yalnız gerekli portları erişilebilir bırakmak, korunması gereken alanı küçültür.
Artık IP'nin hedef makineyi, TCP'nin güvenilir konuşmayı ve portun hedef servisi belirlediğini ayırabilirsin. Sıradaki DNS konusu, insanların kullandığı alan adlarının bu IP adreslerine nasıl çevrildiğini gösterir.
02 · Uygulama
Bir paketin yolunu çiz
Yaklaşık 15 dkBir dizüstü bilgisayardan uzak bir HTTPS sunucusuna giden isteğin ağ yolunu katmanlara ayır.
- 01İstemci, ağ geçidi, yönlendirici ve sunucuyu sıraya koy.
- 02Her adımda kullanılan adres türünü ve protokol katmanını yaz.
- 03Paket kaybı yaşanırsa ilk kontrol edeceğin iki noktayı gerekçelendir.
03 · Kanıt
Katmanlı bağlantı şeması
Kaynak ve hedef bilgilerini gösteren, en az dört düğümlü bir paket yolculuğu çizimi.
İyi bir çıktı şunları göstermeli
- IP adresi ile MAC adresinin rolleri ayrılıyor.
- TCP bağlantısı ile uygulama verisi aynı olay gibi anlatılmıyor.
- Sorun giderme sırası gözlenebilir kanıtlara dayanıyor.
Kendini kontrol et
Metne dönmeden, cevapları kendi cümlelerinle düşün.
- 01IP adresi ile port arasındaki fark nedir?
- 02TCP veri göndermeden önce neden üç yönlü el sıkışma yapar?
- 03Bir sunucuya IP üzerinden ulaşılıyor ama web hizmeti açılmıyorsa sırada neyi kontrol edersin?
Cevaplarını karşılaştır
- 01IP adresi hedef makineyi, port ise o makinede iletişimi karşılayacak servisi gösterir.
- 02İki ucun da iletişime hazır olduğunu doğrulamak ve güvenilir bağlantının durumunu kurmak için.
- 0380 veya 443 portunun erişilebilir olup olmadığını, ilgili servisin dinleyip dinlemediğini ve güvenlik duvarı kurallarını kontrol ederim.
Kısaca
- IP makineyi, port servisi bulur.
- TCP sıralama ve yeniden iletimle güvenilirlik sağlar.
- Dinleyen her servis korunması gereken bir ağ girişidir.
Kaynakça
Son gözden geçirme: 17 Temmuz 2026
- Internet Protocol
IETF / RFC Editor · RFC 791 · 1981
IP adresleme, datagram iletimi ve IP katmanının güvenilirlik sağlamayan görev sınırı.
- Transmission Control Protocol (TCP)
IETF / RFC Editor · RFC 9293 · 2022
TCP bağlantı yönetimi, sıralama, yeniden iletim ve güvenilir aktarım davranışı.
- Service Name and Transport Protocol Port Number Registry
IANA
Servis adları ile TCP ve UDP port numaralarının otorite kaydı.