Stateful Firewall, yani
durum bilgili güvenlik duvarı, modern ağ güvenliğinin temel taşlarından biridir. Bu tür güvenlik duvarları, sadece gelen ve giden paketleri değil,
paketlerin ait olduğu bağlantının durumunu da izleyerek daha akıllı ve güvenli trafik kontrolü sağlar.
Stateful Firewall Ne İşe Yarar?
Stateful firewall, bir paketin yalnızca IP adresi ve port numarasını değil;
paketin ait olduğu oturumun geçmişini (state) de takip eder. Bu sayede:
- Hangi bağlantıların başladığı,
- Hangi bağlantıların devam ettiği,
- Hangi bağlantıların sonlandığı bilinir.
Bu bilgiler doğrultusunda, sadece
izin verilen ve geçerli bağlantılara ait paketlerin geçmesine izin verilir. Beklenmedik veya sahte bağlantılar
otomatik olarak engellenir.
Nasıl Çalışır?
- Bir istemci bir bağlantı başlattığında, firewall bu bağlantıyı state table (durum tablosuna) ekler.
- Aynı bağlantıya ait tüm paketler bu kayıtla eşleştirilir.
- Bağlantı tamamlandığında kayıt silinir.
- Kayıt dışı veya kurallarla uyuşmayan trafik reddedilir.
Stateless ve Stateful Firewall Farkı
Özellik | Stateful Firewall | Stateless Firewall |
---|
Bağlantı durumu takibi | ✔ Evet | ✘ Hayır |
Güvenlik seviyesi | Yüksek | Daha düşük |
Performans | Orta (daha fazla işlem yapar) | Yüksek (daha hızlı) |
Kullanım alanı | Kurumsal ağlar, veri merkezleri | Basit yönlendiriciler, küçük ağlar |
Kurallara bağlılık | Dinamik | Statik |
Avantajları
Bağlantı bazlı güvenlik sağlar
Sahte trafik ve spoofing saldırılarına karşı etkilidir
Yanıt trafiğini doğru şekilde tanıyabilir
VPN ve NAT ile sorunsuz çalışır
Dezavantajları
Daha fazla işlem gücü gerektirir
Karmaşık yapılandırmalarda yönetimi zorlaşabilir
Küçük sistemlerde performans sorunları yaşatabilir
Hangi Sistemlerde Kullanılır?
- pfSense, OPNsense, Cisco ASA, Fortinet, MikroTik
- Linux tabanlı sistemlerde iptables/nftables ile
- Donanımsal güvenlik duvarı cihazlarında
- Kurumsal ağ geçitleri (gateway firewall)
Gerçek Hayattan Örnek
Bir kullanıcı web sitesine (
example.com
) bağlanmak istiyor. Stateful firewall:
- Bu bağlantının güvenli olduğunu görür ve izin verir.
- Web sitesinden dönen yanıt paketlerini de bu bağlantıya ait olarak tanır.
- Aynı web sunucusundan gelen ancak bağlantıyla ilişkili olmayan sahte veri paketlerini reddeder.