Site Overlay

pFSense WAN Ayarları: Özel ve Bogon Ağlarının Engellenmesi

pFSense WAN Ayarları: Özel ve Bogon Ağlarının Engellenmesi

pFSense, güçlü bir güvenlik duvarı ve yönlendirici olarak ağ güvenliğinizi sağlamak için etkili ayar seçenekleri sunar. Bu makalede, WAN arayüzü için önemli ayarları, “Block private networks and loopback addresses” ve “Block bogon networks” seçeneklerini detaylandıracağız.

1. Block Private Networks and Loopback Addresses

Açıklama: Bu seçenek, özel IP adreslerine (RFC 1918) ve döngüsel adreslere (127.0.0.0/8) gelen trafiği engeller. Özel IP adresleri, genellikle iç ağlarda kullanılır ve internet üzerinde routable (yönlendirilmesi mümkün) değildir. Bu adres aralıkları şunlardır:

  • 10.0.0.0/8: 10.0.0.0 – 10.255.255.255
  • 172.16.0.0/12: 172.16.0.0 – 172.31.255.255
  • 192.168.0.0/16: 192.168.0.0 – 192.168.255.255
  • Loopback adresleri: 127.0.0.0 – 127.255.255.255

Örnek: Bir şirketin iç ağında 192.168.1.1 adresi bir cihazı temsil etsin. Eğer WAN arayüzünde bu seçenek işaretli değilse, bu cihazdan gelen trafik dış ağa (internet) çıkmaya çalıştığında, özel IP adresi kullanılarak gönderilen bu trafik, WAN üzerinden geçmeye çalışır. Ancak, bu trafik internet üzerinde yönlendirilmediği için sorun yaşanır. Bu seçeneği işaretlediğinizde, bu tür trafiği otomatik olarak engelleyerek güvenliği artırırsınız.

2. Block Bogon Networks

Açıklama: Bogon adresler, internet üzerinde yer alması beklenmeyen IP adresleridir. Bu adresler ya rezerve edilmiştir ya da IANA tarafından henüz atanmış değildir. Bogon adresler arasında:

  • 0.0.0.0/8
  • 10.0.0.0/8 (özel)
  • 100.64.0.0/10
  • 127.0.0.0/8 (loopback)
  • 169.254.0.0/16 (link-local)
  • 172.16.0.0/12 (özel)
  • 192.0.2.0/24
  • 192.168.0.0/16 (özel)
  • 198.51.100.0/24
  • 203.0.113.0/24

Örnek: Diyelim ki bir dış saldırgan, IP adresi 192.0.2.1 olan bir bogon adresinden ağınıza erişmeye çalışıyor. Eğer “Block bogon networks” seçeneği işaretlenmişse, pFSense bu trafiği otomatik olarak engeller. Bu, ağınıza yönelik kötü niyetli aktiviteleri azaltarak güvenliğinizi artırır.

Sonuç

Her iki ayar da WAN arayüzünüzün güvenliğini artırmak için önemlidir. “Block private networks and loopback addresses” seçeneği, iç ağınızdan gelen ve internet üzerinden yönlendirilmesi beklenmeyen trafiği engellerken, “Block bogon networks” seçeneği, internet üzerinde var olmayan IP adreslerinden gelen trafiği otomatik olarak engeller. Bu şekilde, istenmeyen ve zararlı trafiğin ağınıza ulaşmasını önleyebilirsiniz.


image 15
Başka cihazda görüntüle
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı

Arif Akyüz
Bilgi Teknolojileri
Sistem Network Yöneticisi
ve Siber Güvenlik Uzmanı
[email protected]

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Author: Arif Akyüz

Experienced Information Technology System Specialist with a demonstrated history of working in the retail industry. Skilled in Windows Server, Management, Leadership, Troubleshooting, and Team Management. Strong information technology professional graduated from İstanbul Üniversitesi. * Cloud Administrator Office 365 (E3 Admin) Office 365 (Hybrid Exchange) Office 365 SharePoint Admin One Driver Business ownCloud * Video Conference Administrator Microsoft Teams Skype For Business Zoom CiscoWebex * Network Administator Cisco ASA 5510 Cisco Firepower SonicWALL NPS Hotspot * Security Vulnerability Administrator Nessus Vulnerability Scan OpenVas Vulnerability Scan Rapid 7 * Virtualization Administrator Vmware V-Center vSphere VMware ESXi Hyper-V Hyper-V Cluster Microsoft Azure * Backup Administrator Symantec Backup Exec Veritas Backup Exec Veeam Backup(WM) * Mobile Device Management Mobile Iron(MDM) Mobile@Works(MDM) * Endpoint Security administrator Symantec Endpoint Protection Kaspersky Endpoint Security Trend Micro Endpoint * Encryption management Sophos SafeGuard Disk Encryption BitLocker * Microsoft Windows Server Administrator SCCM Microsoft Failover Cluster Domain Trust Exchange 2010 Exchange 2016 Active Directory (Delegation) DHCP DNS Group Policy(GPO) Print Server File Server Terminal Server Radius WSUS IIS SQL Server * Linux Administrator Ubuntu Server Centos Server *ISP Management Vodafone MPLS Metro Ethernet Datacenter

© 2024 Arif Akyüz. Tüm Hakları Saklıdır. Gizlilik politikası
Yasal Uyarı: Bu sitede yer alan makaleler bilgi amaçlıdır ve hatalar içerebilir. Site sahibi, bu bilgilerin kullanımı sonucunda oluşabilecek zararlardan sorumlu tutulamaz.