modemveekran.club

Modem ve Ekran

Teknoloji sorunlarına pratik çözümler

Modeminizde Güvenlik Duvarını Yapılandırma

Modem ve Ekran - derlenmiş rehber

Sorun: Varsayılan Ayarlarla Çalışan Bir Modem Neyi Kaçırır?

Çoğu ev kullanıcısı modemi kutudan çıkarır, kabloyu takar, WiFi şifresini değiştirir ve işi bitmiş sayar. Oysa modemin arayüzünde çoğu zaman kapatılmış ya da en gevşek seviyede bırakılmış bir bileşen bulunur: modem güvenlik duvarı. Bu bileşen, dış ağdan (internetten) gelen istekleri filtreleyip hangisinin iç ağınıza ulaşabileceğine karar verir. Kapalı ya da yanlış yapılandırılmış olduğunda, ağınızdaki kameralar, NAS cihazları, akıllı prizler ve hatta yazıcılar internete doğrudan açık hâle gelebilir.

Burada sık yapılan bir mantık hatası var: "NAT var, zaten korunuyorum." NAT (Ağ Adresi Dönüştürme) gerçekten de bir örtü sağlar, çünkü içerideki cihazların özel IP adresleri dışarıdan doğrudan görünmez. Ancak NAT bir güvenlik mekanizması olarak tasarlanmadı; adres kıtlığını çözmek için geliştirildi. UPnP açıksa bir uygulama kendi başına port açabilir, DMZ yanlışlıkla bir cihaza yönlendirilmişse o cihaz tamamen çıplak kalır ve IPv6 kullanıldığında NAT'ın örtüsü büyük ölçüde ortadan kalkar. Güvenlik duvarı tam olarak bu boşlukları kapatmak için var.

Modem Arayüzüne Girip Mevcut Durumu Ölçmek

Yapılandırmaya başlamadan önce nerede durduğunuzu görmek gerekir. Modemin yönetim arayüzüne genelde tarayıcıdan 192.168.1.1 veya 192.168.0.1 adresiyle ulaşılır; adres ve varsayılan giriş bilgisi cihazın altındaki etikette yazar. Giriş yaptıktan sonra şu dört kalemi not edin:

  1. Güvenlik duvarı seviyesi: Kapalı / Düşük / Orta / Yüksek gibi hazır profiller sunulur.
  2. Port yönlendirme (Port Forwarding) tablosu: İçinde tanımadığınız kayıt var mı?
  3. UPnP durumu: Açık mı, hangi cihazlar port açmış?
  4. DMZ: Bir IP adresi tanımlıysa neden tanımlı olduğunu bilmiyorsanız kapatın.

Ayarlara dokunmadan önce mevcut yapılandırmanın yedeğini almak iyi bir alışkanlık. Çoğu modemde "Yönetim" veya "Bakım" menüsünde "Ayarları kaydet/yükle" seçeneği bulunur. Bir şey ters giderse modemi doğru yöntemle yeniden başlatmak yerine yedeği geri yüklemek çok daha az veri kaybettirir.

Seçeneklerin Karşılaştırması

Modemler genelde hazır profiller sunar ama bunların arkasındaki kural setleri markadan markaya değişir. Aşağıdaki tablo, tipik profillerin pratikte ne anlama geldiğini ve hangi kullanıcı tipine oturduğunu özetliyor.

Yapılandırma Gelen trafik Uyumluluk riski Kurulum süresi Kime uygun
Güvenlik duvarı kapalı Filtresiz; sadece NAT örtüsü Yok Hiç kimseye önerilmez
Düşük / Temel İstenmeyen bağlantılar reddedilir, ICMP açık kalabilir Çok düşük 1–2 dakika Uzaktan erişim kullanan, konsol oyunu oynayan kullanıcı
Orta / Önerilen Gelen tüm bağlantılar kapalı, çıkan trafik serbest Düşük 2–5 dakika Standart ev ve küçük ofis ağı
Yüksek / Katı Gelen kapalı, çıkan trafikte de port kısıtları Orta–yüksek; VPN, P2P, bazı oyunlar bozulabilir 5–15 dakika + istisna tanımlama Çocuk cihazlarının olduğu, IoT yoğun ağlar
Özel kural seti (manuel) Tam denetim Yanlış kural = bağlantı kesilmesi 20 dakika+ Kendi sunucusunu çalıştıran ileri kullanıcı

Tablodaki kritik ayrım "gelen" ve "çıkan" trafik arasındadır. Gelen trafiği kapatmak neredeyse hiçbir günlük kullanımı bozmaz, çünkü tarayıcı, video servisi, mesajlaşma uygulaması hepsi bağlantıyı içeriden başlatır. Çıkan trafiği kısıtlamak ise fark edilir yan etkiler üretir: güncelleme sunucularına erişemeyen bir cihaz, sessizce eskimeye başlar.

Adım Adım Yapılandırma

  1. Profili "Orta" seviyeye alın. Marka ne isim veriyorsa, açıklamasında "gelen bağlantılar engellenir, giden bağlantılar serbest" yazan seçeneği tercih edin.
  2. SPI'ı açın. Durum denetimli paket incelemesi (Stateful Packet Inspection), gelen bir paketin gerçekten sizin başlattığınız bir oturuma ait olup olmadığını kontrol eder. Neredeyse hiçbir yan etkisi olmadan koruma seviyesini ciddi biçimde yükseltir.
  3. UPnP'yi kapatın. Kapattıktan sonra konsol oyunları ya da bazı görüntülü görüşme uygulamaları sorun çıkarırsa, ilgili portu elle ve tek bir iç IP adresine yönlendirin.
  4. Port yönlendirme tablosunu temizleyin. Ne işe yaradığını açıklayamadığınız her kaydı silin. Gerçekten gerekiyorsa kuralı sonradan, hedef IP'yi sabitleyerek yeniden yazın.
  5. DMZ'yi devre dışı bırakın. DMZ'ye alınan cihaz, güvenlik duvarının arkasında değil önündedir.
  6. WAN tarafından uzaktan yönetimi kapatın. "Remote Management", "WAN erişimi" veya "Uzaktan yönetim" adıyla geçer; kapalı olması gerekir.
  7. IPv6 güvenlik duvarını ayrıca kontrol edin. Birçok modemde IPv4 ve IPv6 için iki ayrı bölüm v
Monitor Piksellerinin Görevde Kalmama SorunuEkranda ölü pikseller varsa test etmeyi ve çözüm yollarını öğrenin.
Modemde Bant Genişliği Yönetimi KurmaAğ trafiğini yönetmek için modeminizde QoS özelliğini etkinleştirin.
Monitöre Koruyucu Cam UygulanmasıMonitörünüzü çizilmelerden ve toza karşı koruyucu film ile koruyun.
Modem USB Bağlantısı Nasıl YapılırModemin bilgisayara USB üzerinden doğru şekilde bağlanması için adım adım uygulanması gereken yöntemleri öğrenin.
Ekran Flicker Sorunu ÇözümüMonitörün titremesi problemini tanıyıp basit ayarlamalarla gidermek için gerekli çözümleri keşfedin.
Modem Port Yönlendirme AyarlarıModemdeki port yönlendirmesini yapılandırarak belirli uygulamalara dış erişim sağlayın.