Teknoloji ipuçları, adım adım uygulanabilir
İçerik
Son yazılar
Biz kimiz
Güncel teknoloji sorunlarını pratik çözümler ve ipuçlarıyla çözen, kendi başına uygulamak isteyen kullanıcılar için rehber site.

Windows Güvenlik Duvarını Yapılandırma ve Port Yönetimi

Windows'ta güvenlik duvarı, çoğu kullanıcının yalnızca "bir uygulama ilk kez internete çıkmak istediğinde çıkan uyarı penceresi" olarak tanıdığı bir bileşen. Oysa arka planda çalışan yapı, gelen (inbound) ve giden (outbound) trafiği ayrı ayrı, üç farklı ağ profili altında ve yüzlerce kuralla değerlendiren bir paket filtreleme motorudur. Varsayılan davranışı özetlemek gerekirse: gelen bağlantılar açıkça izin verilmedikçe reddedilir, giden bağlantılar açıkça engellenmedikçe serbest bırakılır. Bu asimetri, doğru firewall yapılandırma alışkanlıkları edinildiğinde büyük bir güvenlik kazancına; yanlış yapılandırıldığında ise "neden bu program çalışmıyor" tipi saatlerce süren sorun giderme oturumlarına dönüşür.

Önce profilleri anlamak: Etki Alanı, Özel, Genel

Kural yazmadan önce hangi profilde olduğunuzu bilmeniz gerekir, çünkü aynı kural farklı profillerde farklı sonuç üretir. Windows, bağlandığınız her ağı sınıflandırır ve o sınıfa ait kural setini uygular.

ProfilTipik ortamAğ keşfiÖnerilen sıkılık
Etki Alanı (Domain)Şirket ağı, aktif dizinAçıkPolitika tarafından yönetilir
Özel (Private)Ev ağı, ofis modemiAçıkOrta – dosya/yazıcı paylaşımı serbest
Genel (Public)Kafe, otel, havalimanıKapalıEn yüksek – gelen her şey kapalı

Pratik bir alışkanlık: ev ağınızı "Özel", tanımadığınız her kablosuz ağı "Genel" olarak işaretleyin. Aynı SSID'ye bağlanıp da paylaşım sorunları yaşıyorsanız, ağın profilinin yanlış atanmış olması ilk şüpheli olmalı. Ayarlar → Ağ ve İnternet → bağlı ağ → ağ profili türü kısmından değiştirilebilir.

Hangi menüyü açmalı?

Uygulama bazlı izin: tek portu değil, tek programı hedefleyin

Bir oyun sunucusu, yedekleme aracı veya yerel geliştirme ortamı çalıştırıyorsanız iki seçeneğiniz var: portu herkese açmak ya da yalnızca ilgili yürütülebilir dosyaya izin vermek. İkincisi belirgin şekilde daha güvenlidir, çünkü aynı porta bağlanmaya çalışan başka bir süreç kuraldan faydalanamaz.

wf.msc içinde Gelen Kurallar → Yeni Kural → Program adımını izleyin, tam yolu (örneğin C:\Program Files\...\app.exe) seçin, ardından profil kısmında yalnızca Özel'i işaretleyin. Bu üçlü kısıtlama — program + protokol + profil — tek başına port açmaya kıyasla saldırı yüzeyini ciddi biçimde daraltır.

YaklaşımKapsamRiskNe zaman
Program kuralıSadece o exeDüşükMasaüstü uygulamaları
Port kuralıPortu dinleyen her süreçOrtaServis/konteyner senaryoları
Port + kaynak IP kısıtıBelirli IP aralığıÇok düşükSunucu, NAS, uzak erişim

Port açma, kapama ve kaynak kısıtlama

Port kuralı yazmadan önce o portu gerçekten hangi sürecin dinlediğini doğrulayın. Komut isteminde netstat -ano | findstr :3389 çıktısındaki PID değerini Görev Yöneticisi'ndeki Ayrıntılar sekmesiyle eşleştirin. Dinleyen bir süreç yoksa portu açmanın hiçbir faydası olmaz; sorun uygulamanın kendisindedir.

  1. wf.msc → Gelen Kurallar → Yeni Kural → Port.
  2. TCP veya UDP seçin, port numarasını girin (aralık için 8000-8010 yazımı geçerlidir).
  3. "Bağlantıya izin ver" yerine mümkünse "güvenliyse izin ver" seçeneğini değerlendirin.
  4. Profil adımında Genel'i kesinlikle işaretlemeyin.
  5. Kurala anlamlı bir ad verin: NAS-SMB-445-LAN gibi. Altı ay sonra "Yeni Kural (2)" adlı kuralın ne işe yaradığını hatırlamazsınız.
  6. Kural oluştuktan sonra çift tıklayıp Kapsam sekmesinden uzak IP adresini 192.168.1.0/24 gibi daraltın.

Komut satırını tercih edenler için: New-NetFirewallRule -DisplayName "Dev-8080" -Direction Inbound -Protocol TCP -LocalPort 8080 -RemoteAddress 192.168.1.0/24 -Action Allow -Profile Private. Kapatmak için kuralı silmek yerine Disable-NetFirewallRule -DisplayName "Dev-8080" ile devre dışı bırakmak daha isabetli; ihtiyaç halinde tek komutla geri açılır.

Öncelik sırası ve çakışmalar

Windows'ta engelleme kuralları izin kurallarını ezer. Bir uygulama açıkça izinli olsa bile aynı portu kapatan bir "Engelle" ku

© 2026 Güncelleme Kitabı