Set 01 · Ders 04/09

Portlar ve servisler

IP adresi doğru makineyi bulduktan sonra iletişimin doğru uygulamaya nasıl ulaştığını port ve servis kavramlarıyla öğren.

Siber Güvenlik Temelleri · Sistemler nasıl konuşur? · Orta · 2 dk teori + 12 dk uygulama

Bu bölümde

  • Port ile ağ servisinin ilişkisini açıklamak
  • Açık, kapalı ve filtreli port sonuçlarını ayırt etmek
  • Gereksiz servislerin saldırı yüzeyini nasıl büyüttüğünü değerlendirmek
Bu sayfada
Siber Güvenlik Temelleri derslerini görKonum 4/9
  1. 01Siber güvenlik nedir?
  2. 02Ağ temelleri: IP ve TCP
  3. 03DNS: isimden adrese
  4. 04Portlar ve servisler
  5. 05Web nasıl çalışır? HTTP, istek ve yanıt
  6. 06Şifreleme temelleri: gizlemek, imzalamak, özetlemek
  7. 07Kimlik doğrulama ve yetkilendirme
  8. 08Çerezler, oturumlar ve token'lar
  9. 09Tarayıcının güvenlik modeli: aynı kaynak

01 · Teori

Konuyu anlamlandır

DNS bir alan adını IP adresine çevirdi ve bağlantı doğru makineye ulaştı. Ancak aynı makinede bir web sitesi, uzaktan yönetim servisi ve veritabanı birlikte çalışabilir. Gelen bağlantının doğru uygulamaya teslim edilmesini port sağlar.

Port: makinedeki numaralı kapı

Bir program ağdan bağlantı kabul edeceği zaman belirli bir portu dinlemeye başlar; başka bir deyişle, "bu numaraya gelen bağlantıları bana teslim et" der. Gelen bağlantı hem hedef IP adresini hem de hedef portu taşır: IP makineyi, port o makinedeki servisi seçer.

Örneğin aynı sunucudaki web servisi 443, uzaktan yönetim servisi 22 numaralı portta dinleyebilir. İki bağlantı aynı IP adresine gider; port numarası sayesinde birbirine karışmaz.

Bilinen portlar: ortak sözleşme

Yaygın servislerin önceden bilinen portları vardır. Bu ortak kullanım, istemcinin hangi kapıya bağlanacağını ayrıca öğrenmek zorunda kalmamasını sağlar:

  • 80 — HTTP (şifresiz web)
  • 443 — HTTPS (şifreli web)
  • 22 — SSH (uzaktan güvenli oturum)
  • 53 — DNS (isim çözümleme)
  • 25 — SMTP (e-posta gönderimi)

Tarayıcıya yalnız site.com yazdığında HTTPS için varsayılan olarak 443 numaralı port kullanılır. Bir servis başka bir portta da çalışabilir; bu durumda istemcinin o numarayı ayrıca bilmesi gerekir.

Açık, kapalı, filtreli

Bir portu dışarıdan yokladığında üç yanıttan biriyle karşılaşırsın:

  • Açık: bir servis o portu dinliyor ve bağlantıyı kabul ediyor.
  • Kapalı: makineye ulaşılıyor ama o portta dinleyen bir servis yok.
  • Filtreli: bir ağ kuralı yanıtı engellemiştir; bu yüzden o portta servis olup olmadığına dışarıdan kesin karar verilemez.

Bu üç durum yalnız gözlem yapılan noktadan görüleni anlatır. Özellikle "filtreli" sonucu, servisin kesin olarak açık veya kapalı olduğu anlamına gelmez.

Tek güvenlik sonucu: gereksiz kapıları kapat

Erişilebilir ve dinleyen her servis, korunması gereken bir yazılım yüzeyidir. Buna saldırı yüzeyi denir. Kullanılmayan servisi durdurmak ve gerekli servisleri güvenlik duvarıyla yalnız ihtiyaç duyan ağlara açmak, bu yüzeyi küçültür.

Buradaki amaç bütün portları kapatmak değildir. Amaç, her açık portun hangi ihtiyacı karşıladığını bilmek ve erişimi bu ihtiyaçla sınırlamaktır.


Özet: IP makineyi, port servisi bulur; açık her port korunması gereken bir giriş noktasıdır. Sıradaki HTTP konusu, tarayıcı ile web servisinin bu bağlantı üzerinden gerçekte hangi istek ve yanıtları değiş tokuş ettiğini gösterir.

02 · Uygulama

Servis envanteri kararı

Yaklaşık 12 dk

Web, SSH ve veritabanı servisi çalıştıran örnek bir sunucuda hangi portların kimlere açık olması gerektiğini belirle.

  1. 01Her servisin iş ihtiyacını ve beklenen istemci grubunu yaz.
  2. 02İnternete, iç ağa veya yalnız yönetime açık olma kararını ver.
  3. 03Gereksiz servisi kapatma ya da erişimini sınırlama gerekçesini ekle.

03 · Kanıt

Beklenen servis matrisi

Servis, port, sahip, erişim kaynağı ve gerekçe alanlarını içeren küçük bir envanter.

İyi bir çıktı şunları göstermeli

  • Port numarası tek başına servis kanıtı sayılmıyor.
  • Her açık erişimin bir iş gerekçesi bulunuyor.
  • Yönetim servisleri genel kullanıcı trafiğinden ayrılıyor.

Kendini kontrol et

Metne dönmeden, cevapları kendi cümlelerinle düşün.

  1. 01Açık, kapalı ve filtreli port arasındaki fark nedir?
  2. 02Kullanılmayan bir servisin portunu kapatmak riski neden azaltır?
  3. 03Yalnız şirket içinden kullanılması gereken yeni bir veritabanı servisi açıldığında nasıl sınırlandırırsın?
Cevaplarını karşılaştır
  1. 01Açık portta bir servis bağlantıyı kabul eder; kapalı portta dinleyen servis yoktur; filtreli durumda ise aradaki kural yanıtı engellediği için servisin durumu doğrudan görülemez.
  2. 02Dışarıdan erişilebilen yazılım ve giriş noktası sayısını azaltarak saldırganın deneyebileceği yüzeyi küçültür.
  3. 03Servisi herkese açık arayüzde dinletmem, güvenlik duvarında yalnız gerekli iç ağlardan erişime izin verir ve diğer kaynakları engellerim.

Kısaca

  • Port, ağ trafiğini doğru servise teslim eder.
  • Açık port erişilebilir bir yazılım yüzeyi demektir.
  • Gerekli olmayan servisleri kapatmak en temel daraltma kontrolüdür.

Kaynakça

Son gözden geçirme: 17 Temmuz 2026