Set 01 · Ders 04/09
Portlar ve servisler
IP adresi doğru makineyi bulduktan sonra iletişimin doğru uygulamaya nasıl ulaştığını port ve servis kavramlarıyla öğren.
Siber Güvenlik Temelleri · Sistemler nasıl konuşur? · Orta · 2 dk teori + 12 dk uygulama
Bu bölümde
- Port ile ağ servisinin ilişkisini açıklamak
- Açık, kapalı ve filtreli port sonuçlarını ayırt etmek
- Gereksiz servislerin saldırı yüzeyini nasıl büyüttüğünü değerlendirmek
Bu sayfada
Siber Güvenlik Temelleri derslerini görKonum 4/9
01 · Teori
Konuyu anlamlandır
DNS bir alan adını IP adresine çevirdi ve bağlantı doğru makineye ulaştı. Ancak aynı makinede bir web sitesi, uzaktan yönetim servisi ve veritabanı birlikte çalışabilir. Gelen bağlantının doğru uygulamaya teslim edilmesini port sağlar.
Port: makinedeki numaralı kapı
Bir program ağdan bağlantı kabul edeceği zaman belirli bir portu dinlemeye başlar; başka bir deyişle, "bu numaraya gelen bağlantıları bana teslim et" der. Gelen bağlantı hem hedef IP adresini hem de hedef portu taşır: IP makineyi, port o makinedeki servisi seçer.
Örneğin aynı sunucudaki web servisi 443, uzaktan yönetim servisi 22 numaralı portta dinleyebilir. İki bağlantı aynı IP adresine gider; port numarası sayesinde birbirine karışmaz.
Bilinen portlar: ortak sözleşme
Yaygın servislerin önceden bilinen portları vardır. Bu ortak kullanım, istemcinin hangi kapıya bağlanacağını ayrıca öğrenmek zorunda kalmamasını sağlar:
- 80 — HTTP (şifresiz web)
- 443 — HTTPS (şifreli web)
- 22 — SSH (uzaktan güvenli oturum)
- 53 — DNS (isim çözümleme)
- 25 — SMTP (e-posta gönderimi)
Tarayıcıya yalnız site.com yazdığında HTTPS için varsayılan olarak 443 numaralı port kullanılır. Bir servis başka bir portta da çalışabilir; bu durumda istemcinin o numarayı ayrıca bilmesi gerekir.
Açık, kapalı, filtreli
Bir portu dışarıdan yokladığında üç yanıttan biriyle karşılaşırsın:
- Açık: bir servis o portu dinliyor ve bağlantıyı kabul ediyor.
- Kapalı: makineye ulaşılıyor ama o portta dinleyen bir servis yok.
- Filtreli: bir ağ kuralı yanıtı engellemiştir; bu yüzden o portta servis olup olmadığına dışarıdan kesin karar verilemez.
Bu üç durum yalnız gözlem yapılan noktadan görüleni anlatır. Özellikle "filtreli" sonucu, servisin kesin olarak açık veya kapalı olduğu anlamına gelmez.
Tek güvenlik sonucu: gereksiz kapıları kapat
Erişilebilir ve dinleyen her servis, korunması gereken bir yazılım yüzeyidir. Buna saldırı yüzeyi denir. Kullanılmayan servisi durdurmak ve gerekli servisleri güvenlik duvarıyla yalnız ihtiyaç duyan ağlara açmak, bu yüzeyi küçültür.
Buradaki amaç bütün portları kapatmak değildir. Amaç, her açık portun hangi ihtiyacı karşıladığını bilmek ve erişimi bu ihtiyaçla sınırlamaktır.
Özet: IP makineyi, port servisi bulur; açık her port korunması gereken bir giriş noktasıdır. Sıradaki HTTP konusu, tarayıcı ile web servisinin bu bağlantı üzerinden gerçekte hangi istek ve yanıtları değiş tokuş ettiğini gösterir.
02 · Uygulama
Servis envanteri kararı
Yaklaşık 12 dkWeb, SSH ve veritabanı servisi çalıştıran örnek bir sunucuda hangi portların kimlere açık olması gerektiğini belirle.
- 01Her servisin iş ihtiyacını ve beklenen istemci grubunu yaz.
- 02İnternete, iç ağa veya yalnız yönetime açık olma kararını ver.
- 03Gereksiz servisi kapatma ya da erişimini sınırlama gerekçesini ekle.
03 · Kanıt
Beklenen servis matrisi
Servis, port, sahip, erişim kaynağı ve gerekçe alanlarını içeren küçük bir envanter.
İyi bir çıktı şunları göstermeli
- Port numarası tek başına servis kanıtı sayılmıyor.
- Her açık erişimin bir iş gerekçesi bulunuyor.
- Yönetim servisleri genel kullanıcı trafiğinden ayrılıyor.
Kendini kontrol et
Metne dönmeden, cevapları kendi cümlelerinle düşün.
- 01Açık, kapalı ve filtreli port arasındaki fark nedir?
- 02Kullanılmayan bir servisin portunu kapatmak riski neden azaltır?
- 03Yalnız şirket içinden kullanılması gereken yeni bir veritabanı servisi açıldığında nasıl sınırlandırırsın?
Cevaplarını karşılaştır
- 01Açık portta bir servis bağlantıyı kabul eder; kapalı portta dinleyen servis yoktur; filtreli durumda ise aradaki kural yanıtı engellediği için servisin durumu doğrudan görülemez.
- 02Dışarıdan erişilebilen yazılım ve giriş noktası sayısını azaltarak saldırganın deneyebileceği yüzeyi küçültür.
- 03Servisi herkese açık arayüzde dinletmem, güvenlik duvarında yalnız gerekli iç ağlardan erişime izin verir ve diğer kaynakları engellerim.
Kısaca
- Port, ağ trafiğini doğru servise teslim eder.
- Açık port erişilebilir bir yazılım yüzeyi demektir.
- Gerekli olmayan servisleri kapatmak en temel daraltma kontrolüdür.
Kaynakça
Son gözden geçirme: 17 Temmuz 2026
- Service Name and Transport Protocol Port Number Registry
IANA
Yaygın servislerin kayıtlı port numaraları ve taşıma protokolü eşleşmeleri.
- IANA Procedures for the Service Name and Transport Protocol Port Number Registry
IETF / RFC Editor · RFC 6335 · 2011
Servis adları ve port numaralarının tahsis edilme ve kullanılma ilkeleri.
- Guidelines on Firewalls and Firewall Policy
NIST · SP 800-41 Rev. 1 · 2009
Ağ trafiğinin servis ve port düzeyinde sınırlandırılması için güvenlik duvarı ilkeleri.