Teknoloji ipuçları, basit ve açık

Windows Güvenlik Duvarı Ayarlarını Özelleştirme

Windows'ta ağ trafiğini denetleyen katman, çoğu kullanıcının hiç açmadığı bir panelde duruyor. Oysa güvenlik duvarı, hangi programın internete çıkacağını ve hangi bağlantı isteklerinin bilgisayarınıza ulaşacağını belirleyen en temel filtredir. Varsayılan ayarlarla bile işini yapar; ama varsayılanların mantığını bilmeden yapılan tek bir "izin ver" tıklaması, aylarca sessizce veri gönderen bir uygulamaya kapı açabilir.

Önce mantığı: gelen ve giden trafik ayrı çalışır

Windows'un yerleşik çözümü iki yönü farklı kurallarla ele alır. Bu ayrımı kavramadan yapılan ayar değişiklikleri genellikle beklenen sonucu vermez.

YönVarsayılan davranışPratikte anlamı
Gelen (Inbound)Kural yoksa engellenirDışarıdan bilgisayarınıza bağlanmak isteyen istekler reddedilir
Giden (Outbound)Kural yoksa izin verilirKurduğunuz her program internete çıkabilir

Gizlilik açısından kritik nokta burada: asıl risk gelen trafikte değil, giden trafiktedir. Telemetri gönderen bir uygulama, reklam kimliği taşıyan bir oyun ya da "güncelleme kontrolü" adı altında sürekli sunucuya bağlanan bir yardımcı araç, varsayılan ayarda hiçbir engelle karşılaşmaz.

İkinci katman ağ profilleridir: Etki Alanı, Özel ve Genel. Aynı uygulama için üç profilde üç farklı izin tanımlanabilir. Ev ağınızda dosya paylaşımına izin verip, kafede aynı özelliği kapalı tutmanın yolu bu profil ayrımıdır.

Adım adım özelleştirme

  1. Mevcut durumu görün. Başlat menüsüne wf.msc yazıp Enter'a basın. Açılan Gelişmiş Güvenlik ile Windows Defender Güvenlik Duvarı penceresinde üç profilin durumu tek ekranda listelenir. Üçünün de "Açık" olduğundan ve giden bağlantılar için "İzin ver (varsayılan)" yazdığından emin olun.
  2. Ağınızı doğru sınıflandırın. Ayarlar > Ağ ve İnternet üzerinden bağlı olduğunuz ağın profilini kontrol edin. Ev ve iş ağları için Özel, otel/kafe/havalimanı ağları için mutlaka Genel seçilmelidir. Genel profilde Windows, ağ keşfini ve dosya paylaşımını otomatik olarak kısıtlar. Kablosuz bağlantı sorunlarını çözerken profili yanlışlıkla Özel'e almak, sık rastlanan bir gizlilik açığıdır.
  3. Uygulama izinlerini tarayın. Denetim Masası > Windows Defender Güvenlik Duvarı > "Bir uygulamanın güvenlik duvarı üzerinden iletişim kurmasına izin ver" bölümünde listeyi baştan sona okuyun. Artık kullanmadığınız programların, kaldırılmış oyunların ve tanımadığınız yürütülebilir dosyaların işaretini kaldırın. Özellikle "Genel" kolonunda işaretli olanları sorgulayın: dış ağlarda gelen bağlantı kabul etmesi gereken program sayısı bir elin parmaklarını geçmemeli.
  4. Belirli bir uygulamanın internet erişimini kesin. wf.msc içinde Giden Kurallar > Yeni Kural > Program yolunu izleyin. Uygulamanın .exe dosyasının tam yolunu seçin (genellikle Program Files veya AppData\Local altındadır), "Bağlantıyı engelle" deyin, üç profili de işaretleyin ve kurala anlaşılır bir isim verin. Bu yöntem, çevrimdışı çalışabilen ama sürekli sunucuya veri gönderen araçlar için en temiz çözümdür.
  5. Kuralı doğrulayın. Uygulamayı açıp çevrimiçi bir işlem denemesi yapın. Program "bağlanamıyor" hatası veriyorsa kural çalışıyordur. Bazı yazılımlar 32 ve 64 bit olmak üzere iki ayrı yürütülebilir dosya ya da ayrı bir güncelleyici servis kullanır; tek dosyayı engellemek yetmezse klasördeki diğer .exe'ler için de kural ekleyin.
  6. Kayıt tutmayı açın. wf.msc'de sağ panelden Özellikler > ilgili profil sekmesi > Günlüğe Kaydetme > Özelleştir bölümünde "Bırakılan paketleri günlüğe kaydet" seçeneğini Evet yapın. Kayıtlar varsayılan olarak %systemroot%\system32\LogFiles\Firewall\pfirewall.log dosyasında tutulur. Hangi programın hangi adrese ulaşmaya çalıştığını görmek, tahmin yürütmekten çok daha sağlıklıdır.
  7. Yedek alın. Aynı sağ panelde "İlkeyi Ver" seçeneğiyle tüm kural setini .wfw dosyası olarak kaydedin. Bir şeyi bozduğunuzda "İlkeyi Al" ile geri dönersiniz; en kötü senaryoda "Varsayılanları Geri Yükle" sıfırlama yapar.

Sık yapılan hatalar

  • Sorun çıktığında duvarı tamamen kapatmak. Bir oyun ya da yazıcı çalışmadığında en hızlı çözüm gibi görünür, ama gelen trafiğin tümünü açar. Doğrusu, ilgili port veya program için tek bir kural tanımlamaktır.
  • Uyarı penceresinde refleksle "İzin ver" demek. Bir program ilk kez gelen bağlantı istediğinde Windows sorar. Program adını tanımıyorsanız iptal edin; gerekliyse zaten tekrar sorar.
  • Genel profilde izin işaretlemek. Uyarı ekranında hem "Özel ağlar" hem "Genel ağlar" kutusunu işaretlemek, kafedeki ağda da aynı kapıyı açık bırakır.
  • Programı engellemek yerine tüm portu kapatmak. 443 gibi genel bir portu engellemek tarayıcı dahil her şeyi bozar. Kural, mümkün olduğunca program bazında yazılmalı.
  • Güvenlik duvarını antivirüs sanmak. Traf