{"id":17675,"date":"2026-08-05T10:13:57","date_gmt":"2026-08-05T07:13:57","guid":{"rendered":"https:\/\/blog.sh.com.tr\/?p=17675"},"modified":"2026-02-18T10:47:29","modified_gmt":"2026-02-18T07:47:29","slug":"windows-hostingde-guvenlik-duvari-firewall-kurulumu","status":"publish","type":"post","link":"https:\/\/sh.com.tr\/blog\/windows-hostingde-guvenlik-duvari-firewall-kurulumu\/","title":{"rendered":"Windows Hostingde G\u00fcvenlik Duvar\u0131 (Firewall) Kurulumu"},"content":{"rendered":"<p style=\"text-align: justify;\" data-start=\"61\" data-end=\"707\">Bir Windows sunucuyu internete a\u00e7t\u0131\u011f\u0131n\u0131z anda g\u00f6r\u00fcnmeyen bir trafi\u011fin par\u00e7as\u0131 olursunuz. Otomatik bot taramalar\u0131, port denemeleri ve kimlik do\u011frulama sald\u0131r\u0131lar\u0131 saniyeler i\u00e7inde ba\u015flar. Bu nedenle <strong data-start=\"259\" data-end=\"316\">Windows Hostingde G\u00fcvenlik Duvar\u0131 (Firewall) Kurulumu<\/strong>, yaln\u0131zca teknik bir ayar de\u011fil, sistem s\u00fcreklili\u011finin temel \u015fart\u0131d\u0131r. Do\u011fru yap\u0131land\u0131r\u0131lm\u0131\u015f bir firewall, sunucunun hangi trafi\u011fi kabul edece\u011fini net bi\u00e7imde belirler. Yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f bir sistem ise sald\u0131r\u0131lara a\u00e7\u0131k bir hedef haline gelir. Bu yaz\u0131da, Windows Server \u00fczerinde firewall kurulumunu teknik ayr\u0131nt\u0131lar\u0131yla ele alaca\u011f\u0131z ve \u00fcretim ortam\u0131na uygun stratejileri a\u00e7\u0131klayaca\u011f\u0131z.<\/p>\n<h2 style=\"text-align: justify;\" data-start=\"714\" data-end=\"771\"><strong data-start=\"717\" data-end=\"771\">Windows Hosting Ortam\u0131nda Tehdit Modelinin Analizi<\/strong><\/h2>\n<p style=\"text-align: justify;\" data-start=\"773\" data-end=\"1072\">Her g\u00fcvenlik s\u00fcreci tehdit modelinin belirlenmesiyle ba\u015flar. Windows hosting sunucular\u0131 genellikle web servisleri, veritaban\u0131 ba\u011flant\u0131lar\u0131 ve uzaktan y\u00f6netim servisleri bar\u0131nd\u0131r\u0131r. Bu servislerin her biri farkl\u0131 sald\u0131r\u0131 y\u00fczeyleri olu\u015fturur. \u00d6zellikle RDP, FTP ve a\u00e7\u0131k SQL portlar\u0131 riskli alanlard\u0131r.<\/p>\n<p style=\"text-align: justify;\" data-start=\"1074\" data-end=\"1386\">Brute-force sald\u0131r\u0131lar\u0131 en s\u0131k g\u00f6r\u00fclen tehditler aras\u0131ndad\u0131r. Bunun yan\u0131nda botnet kaynakl\u0131 otomatik port taramalar\u0131 s\u00fcrekli devam eder. Firewall olmadan \u00e7al\u0131\u015fan bir Windows sunucusu, saniyeler i\u00e7inde y\u00fczlerce ba\u011flant\u0131 denemesine maruz kalabilir. Bu durum yaln\u0131zca g\u00fcvenlik de\u011fil, performans sorunu da olu\u015fturur.<\/p>\n<p style=\"text-align: justify;\" data-start=\"1388\" data-end=\"1636\">Profesyonel bir <strong data-start=\"1404\" data-end=\"1433\"><a href=\"https:\/\/sh.com.tr\/windows-hosting\">Windows Hosting<\/a> G\u00fcvenli\u011fi<\/strong> yakla\u015f\u0131m\u0131, yaln\u0131zca sald\u0131r\u0131y\u0131 engellemeyi de\u011fil, sistem kaynaklar\u0131n\u0131 korumay\u0131 da hedefler. \u00c7\u00fcnk\u00fc yo\u011fun ba\u011flant\u0131 denemeleri CPU ve RAM t\u00fcketimini art\u0131r\u0131r. Firewall burada ilk savunma katman\u0131n\u0131 olu\u015fturur.<\/p>\n<h2 style=\"text-align: justify;\" data-start=\"1643\" data-end=\"1698\"><strong data-start=\"1646\" data-end=\"1698\">Windows Server \u00dczerinde Firewall Y\u00f6netim Konsolu<\/strong><\/h2>\n<p style=\"text-align: justify;\" data-start=\"1742\" data-end=\"2064\">Windows Server i\u015fletim sisteminde firewall y\u00f6netimi, \u201cWindows Defender Firewall with Advanced Security\u201d aray\u00fcz\u00fc \u00fczerinden yap\u0131l\u0131r. Bu konsol, temel ayarlar\u0131n \u00f6tesinde ayr\u0131nt\u0131l\u0131 kural tan\u0131mlamalar\u0131na izin verir. \u00dc\u00e7 ana profil bulunur: Domain, Private ve Public. Hosting sunucular\u0131nda genellikle Public profil aktif \u00e7al\u0131\u015f\u0131r.<\/p>\n<p style=\"text-align: justify;\" data-start=\"2066\" data-end=\"2317\">\u0130lk yap\u0131lmas\u0131 gereken i\u015flem mevcut kurallar\u0131n incelenmesidir. Varsay\u0131lan kurallar \u00e7o\u011fu zaman geni\u015f izinler i\u00e7erir. \u00d6zellikle RDP portu herkese a\u00e7\u0131k olabilir. Bu durum ciddi g\u00fcvenlik riski olu\u015fturur. Kurulum s\u00fcrecinde gereksiz servisler kapat\u0131lmal\u0131d\u0131r.<\/p>\n<p style=\"text-align: justify;\" data-start=\"2319\" data-end=\"2560\">Firewall kurulumunun temel mant\u0131\u011f\u0131 basittir. \u0130htiya\u00e7 duyulmayan her port kapat\u0131l\u0131r ve yaln\u0131zca gerekli servisler a\u00e7\u0131k b\u0131rak\u0131l\u0131r. Ancak uygulamada detaylar \u00f6nemlidir. \u00c7\u00fcnk\u00fc yanl\u0131\u015f kapat\u0131lan bir port web sitesinin \u00e7al\u0131\u015fmamas\u0131na neden olabilir.<\/p>\n<h2 style=\"text-align: justify;\" data-start=\"2567\" data-end=\"2616\"><strong data-start=\"2570\" data-end=\"2616\">Inbound Kurallar\u0131n Teknik Yap\u0131land\u0131r\u0131lmas\u0131<\/strong><\/h2>\n<p style=\"text-align: justify;\" data-start=\"2618\" data-end=\"2877\">Inbound kurallar sunucuya gelen trafi\u011fi denetler. Web hosting senaryosunda genellikle 80 ve 443 portlar\u0131 a\u00e7\u0131k olmal\u0131d\u0131r. E\u011fer FTP kullan\u0131l\u0131yorsa 21 portu kontroll\u00fc \u015fekilde a\u00e7\u0131labilir. Ancak bu port m\u00fcmk\u00fcnse pasif mod ve IP k\u0131s\u0131tlamas\u0131 ile yap\u0131land\u0131r\u0131lmal\u0131d\u0131r.<\/p>\n<p style=\"text-align: justify;\" data-start=\"2879\" data-end=\"3174\">RDP i\u00e7in 3389 portu en kritik alanlardan biridir. Bu port do\u011frudan internete a\u00e7\u0131k b\u0131rak\u0131lmamal\u0131d\u0131r. Bunun yerine yaln\u0131zca belirli IP adreslerine izin verilmelidir. Ayr\u0131ca port numaras\u0131n\u0131n de\u011fi\u015ftirilmesi ek g\u00fcvenlik sa\u011flar. Bu y\u00f6ntem tek ba\u015f\u0131na yeterli de\u011fildir ancak otomatik taramalar\u0131 azalt\u0131r.<\/p>\n<p style=\"text-align: justify;\" data-start=\"3176\" data-end=\"3432\">Inbound kurallar\u0131 olu\u015ftururken \u201cAllow the connection if secure\u201d se\u00e7ene\u011fi de\u011ferlendirilmelidir. Bu ayar IPsec ile birlikte kullan\u0131ld\u0131\u011f\u0131nda \u015fifreli ba\u011flant\u0131lar\u0131 zorunlu k\u0131lar. \u00d6zellikle kurumsal projelerde tercih edilir. B\u00f6ylece ba\u011flant\u0131 g\u00fcvenli\u011fi art\u0131r\u0131l\u0131r.<\/p>\n<h2 style=\"text-align: justify;\" data-start=\"3439\" data-end=\"3482\"><strong data-start=\"3442\" data-end=\"3482\">Outbound Kurallar\u0131n \u0130hmal Edilmemesi<\/strong><\/h2>\n<p style=\"text-align: justify;\" data-start=\"3484\" data-end=\"3716\">Bir\u00e7ok sistem y\u00f6neticisi outbound trafi\u011fi serbest b\u0131rak\u0131r. Ancak zararl\u0131 yaz\u0131l\u0131mlar genellikle d\u0131\u015f d\u00fcnyaya veri g\u00f6ndermeye \u00e7al\u0131\u015f\u0131r. Bu nedenle <strong data-start=\"3627\" data-end=\"3663\">Windows Server Firewall Ayarlar\u0131<\/strong> yap\u0131l\u0131rken outbound kurallar mutlaka planlanmal\u0131d\u0131r.<\/p>\n<p style=\"text-align: justify;\" data-start=\"3718\" data-end=\"3919\">\u00d6rne\u011fin yaln\u0131zca belirli DNS sunucular\u0131na izin verilebilir. SMTP \u00e7\u0131k\u0131\u015f\u0131 IP bazl\u0131 s\u0131n\u0131rland\u0131r\u0131labilir. Web sunucusunun gereksiz portlara eri\u015fimi engellenebilir. Bu yakla\u015f\u0131m veri s\u0131z\u0131nt\u0131 riskini azalt\u0131r.<\/p>\n<p style=\"text-align: justify;\" data-start=\"3921\" data-end=\"4115\">Outbound kurallar\u0131 performans a\u00e7\u0131s\u0131ndan da avantaj sa\u011flar. Gereksiz ba\u011flant\u0131 denemeleri kesilir ve a\u011f trafi\u011fi kontrol alt\u0131nda tutulur. B\u00f6ylece hosting ortam\u0131 daha \u00f6ng\u00f6r\u00fclebilir bir yap\u0131 kazan\u0131r.<\/p>\n<h2 style=\"text-align: justify;\" data-start=\"4122\" data-end=\"4173\"><strong data-start=\"4125\" data-end=\"4173\">IP Filtreleme ve Eri\u015fim Kontrol Stratejileri<\/strong><\/h2>\n<p style=\"text-align: justify;\" data-start=\"4217\" data-end=\"4473\">IP filtreleme, firewall yap\u0131land\u0131rmas\u0131n\u0131n en etkili bile\u015fenlerinden biridir. \u00d6zellikle y\u00f6netim panelleri i\u00e7in IP whitelist y\u00f6ntemi \u00f6nerilir. Bu y\u00f6ntemde yaln\u0131zca tan\u0131mlanan IP adresleri eri\u015fim sa\u011flayabilir. Di\u011fer t\u00fcm ba\u011flant\u0131lar otomatik olarak engellenir.<\/p>\n<p style=\"text-align: justify;\" data-start=\"4475\" data-end=\"4693\">Blacklist yakla\u015f\u0131m\u0131 ise bilinen zararl\u0131 IP adreslerini kapat\u0131r. Ancak sald\u0131rganlar IP de\u011fi\u015ftirebildi\u011fi i\u00e7in bu y\u00f6ntem tek ba\u015f\u0131na yeterli de\u011fildir. Whitelist ve blacklist birlikte kullan\u0131ld\u0131\u011f\u0131nda daha g\u00fc\u00e7l\u00fc sonu\u00e7 verir.<\/p>\n<p style=\"text-align: justify;\" data-start=\"4695\" data-end=\"4922\">IP k\u0131s\u0131tlamas\u0131 yap\u0131l\u0131rken dinamik IP kullanan ekipler i\u00e7in VPN \u00e7\u00f6z\u00fcm\u00fc tercih edilebilir. B\u00f6ylece sabit bir \u00e7\u0131k\u0131\u015f IP\u2019si \u00fczerinden g\u00fcvenli ba\u011flant\u0131 sa\u011flan\u0131r. Bu y\u00f6ntem hem y\u00f6netilebilirlik hem de g\u00fcvenlik a\u00e7\u0131s\u0131ndan avantaj sunar.<\/p>\n<h2 style=\"text-align: justify;\" data-start=\"4929\" data-end=\"4980\"><strong data-start=\"4932\" data-end=\"4980\">Performans Optimizasyonu ve Firewall Dengesi<\/strong><\/h2>\n<p style=\"text-align: justify;\" data-start=\"4982\" data-end=\"5175\">Firewall kurallar\u0131 artt\u0131k\u00e7a i\u015flem y\u00fck\u00fc de artar. Bu nedenle gereksiz log kay\u0131tlar\u0131 devre d\u0131\u015f\u0131 b\u0131rak\u0131lmal\u0131d\u0131r. Yaln\u0131zca kritik olaylar kaydedilmelidir. Aksi halde disk I\/O performans\u0131 d\u00fc\u015febilir.<\/p>\n<p style=\"text-align: justify;\" data-start=\"5177\" data-end=\"5374\">Karma\u015f\u0131k ve \u00e7ak\u0131\u015fan kurallar sistem karars\u0131zl\u0131\u011f\u0131 olu\u015fturabilir. Kurallar sade ve net olmal\u0131d\u0131r. \u00d6nce genel engelleme, ard\u0131ndan spesifik izin mant\u0131\u011f\u0131 tercih edilir. Bu yakla\u015f\u0131m hata riskini azalt\u0131r.<\/p>\n<p style=\"text-align: justify;\" data-start=\"5376\" data-end=\"5572\">Y\u00fcksek trafikli projelerde firewall performans\u0131 d\u00fczenli olarak test edilmelidir. \u00d6zellikle yo\u011fun kampanya d\u00f6nemlerinde sistem davran\u0131\u015f\u0131 izlenmelidir. B\u00f6ylece olas\u0131 darbo\u011fazlar erken tespit edilir.<\/p>\n<h2 style=\"text-align: justify;\" data-start=\"5579\" data-end=\"5621\"><strong data-start=\"5582\" data-end=\"5621\">IIS ile Entegre G\u00fcvenlik Katmanlar\u0131<\/strong><\/h2>\n<p style=\"text-align: justify;\" data-start=\"5623\" data-end=\"5838\">Firewall a\u011f seviyesinde koruma sa\u011flar. Ancak IIS \u00fczerinde \u00e7al\u0131\u015fan uygulamalar i\u00e7in ek \u00f6nlemler gereklidir. Request Filtering \u00f6zelli\u011fi ile belirli URL desenleri engellenebilir. Bu sayede zararl\u0131 sorgular filtrelenir.<\/p>\n<p style=\"text-align: justify;\" data-start=\"5840\" data-end=\"6047\">Ayr\u0131ca SSL\/TLS zorunlu hale getirilmelidir. \u015eifrelenmemi\u015f HTTP trafi\u011fi y\u00f6nlendirme ile HTTPS\u2019e ta\u015f\u0131nmal\u0131d\u0131r. Bu uygulama hem g\u00fcvenlik hem SEO a\u00e7\u0131s\u0131ndan \u00f6nemlidir. G\u00fcvenli ba\u011flant\u0131 kullan\u0131c\u0131 g\u00fcvenini art\u0131r\u0131r.<\/p>\n<p style=\"text-align: justify;\" data-start=\"6049\" data-end=\"6216\">Uygulama havuzlar\u0131n\u0131n izole \u00e7al\u0131\u015ft\u0131r\u0131lmas\u0131 \u00f6nerilir. Her web projesi ayr\u0131 bir uygulama havuzunda \u00e7al\u0131\u015fmal\u0131d\u0131r. B\u00f6ylece bir projedeki g\u00fcvenlik a\u00e7\u0131\u011f\u0131 di\u011ferini etkilemez.<\/p>\n<h2 style=\"text-align: justify;\" data-start=\"6223\" data-end=\"6259\"><strong data-start=\"6226\" data-end=\"6259\">Log Analizi ve S\u00fcrekli \u0130zleme<\/strong><\/h2>\n<p style=\"text-align: justify;\" data-start=\"6261\" data-end=\"6488\">Firewall kurulumu tek seferlik bir i\u015flem de\u011fildir. Loglar d\u00fczenli olarak analiz edilmelidir. Ayn\u0131 IP\u2019den gelen ba\u015far\u0131s\u0131z giri\u015f denemeleri incelenmelidir. \u015e\u00fcpheli trafik paterni tespit edildi\u011finde yeni kurallar olu\u015fturulmal\u0131d\u0131r.<\/p>\n<p style=\"text-align: justify;\" data-start=\"6490\" data-end=\"6665\">Otomatik izleme ara\u00e7lar\u0131 bu s\u00fcreci kolayla\u015ft\u0131r\u0131r. Belirli e\u015fik de\u011ferleri a\u015f\u0131ld\u0131\u011f\u0131nda uyar\u0131 \u00fcretilebilir. Bu yakla\u015f\u0131m \u00f6zellikle kurumsal hosting projelerinde kritik \u00f6nem ta\u015f\u0131r.<\/p>\n<p style=\"text-align: justify;\" data-start=\"6667\" data-end=\"6877\">S\u00fcrekli izleme sayesinde sistem davran\u0131\u015f\u0131 daha iyi anla\u015f\u0131l\u0131r. B\u00f6ylece <strong data-start=\"6737\" data-end=\"6794\"><a title=\"Windows Hosting\" href=\"https:\/\/sh.com.tr\/windows-hosting\">Windows Hosting<\/a>de G\u00fcvenlik Duvar\u0131 (Firewall) Kurulumu<\/strong> dinamik bir s\u00fcre\u00e7 haline gelir. Statik yap\u0131land\u0131rmalar zamanla yetersiz kalabilir.<\/p>\n<h2 style=\"text-align: justify;\" data-start=\"6884\" data-end=\"6941\"><strong data-start=\"6887\" data-end=\"6941\">Profesyonel Yap\u0131land\u0131rma ve Uzman Deste\u011finin \u00d6nemi<\/strong><\/h2>\n<p style=\"text-align: justify;\" data-start=\"6943\" data-end=\"7155\">Firewall kurallar\u0131 yanl\u0131\u015f tan\u0131mland\u0131\u011f\u0131nda eri\u015fim kesintileri ya\u015fanabilir. Ayr\u0131ca eksik yap\u0131land\u0131rma ciddi g\u00fcvenlik a\u00e7\u0131klar\u0131na neden olabilir. Bu nedenle sistemin uzman ekipler taraf\u0131ndan analiz edilmesi \u00f6nerilir.<\/p>\n<p style=\"text-align: justify;\" data-start=\"7157\" data-end=\"7440\">Hosting altyap\u0131n\u0131zda g\u00fcvenlik ve performans dengesini do\u011fru kurabilmek i\u00e7in yap\u0131land\u0131rma s\u00fcrecinin uzman bak\u0131\u015f a\u00e7\u0131s\u0131yla ele al\u0131nmas\u0131 \u00f6nemlidir. Sunucunuza \u00f6zel analiz yap\u0131lmas\u0131, mevcut risklerin teknik olarak de\u011ferlendirilmesi ve uygun g\u00fcvenlik politikalar\u0131n\u0131n belirlenmesi profesyonel destek sa\u011flay\u0131c\u0131s\u0131 <a title=\"Sadece hosting\" href=\"https:\/\/sh.com.tr\/windows-hosting\"><strong>Sadece hosting<\/strong><\/a> ile \u00e7ok daha sa\u011fl\u0131kl\u0131 bir \u015fekilde planlanabilir.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bir Windows sunucuyu internete a\u00e7t\u0131\u011f\u0131n\u0131z anda g\u00f6r\u00fcnmeyen bir trafi\u011fin par\u00e7as\u0131 olursunuz. Otomatik bot taramalar\u0131, port denemeleri ve kimlik do\u011frulama sald\u0131r\u0131lar\u0131 saniyeler i\u00e7inde ba\u015flar. Bu nedenle Windows Hostingde G\u00fcvenlik Duvar\u0131 (Firewall) Kurulumu, yaln\u0131zca teknik bir ayar de\u011fil, sistem s\u00fcreklili\u011finin temel \u015fart\u0131d\u0131r. Do\u011fru yap\u0131land\u0131r\u0131lm\u0131\u015f bir firewall, sunucunun hangi trafi\u011fi kabul edece\u011fini net bi\u00e7imde belirler. Yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f bir [&hellip;]<\/p>\n","protected":false},"author":7,"featured_media":15864,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[39,2297,2298],"class_list":["post-17675","post","type-post","status-publish","format-standard","has-post-thumbnail","category-hosting","tag-windows-hosting","tag-windows-hosting-guvenligi","tag-windows-server-firewall-ayarlari"],"_links":{"self":[{"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/posts\/17675","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=17675"}],"version-history":[{"count":2,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/posts\/17675\/revisions"}],"predecessor-version":[{"id":17678,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/posts\/17675\/revisions\/17678"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/media\/15864"}],"wp:attachment":[{"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=17675"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=17675"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=17675"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}