İçeriğe geç
ipkontrol.net

Port ve Uzak Erişim

Windows Defender Güvenlik Duvarı Ayarları

Profil ayrımı (özel/genel ağ), kural yönetimi ve sıfırlama.

Windows Defender Güvenlik Duvarı çoğu zaman görünmez çalışıyor ve kimse ayarına bakmıyor — ta ki yazıcı bulunamayana, bir oyun bağlanamayana ya da ev ağındaki bilgisayar görünmez olana kadar.

Duvarın genel olarak nasıl karar verdiğini güvenlik duvarı nedir yazısında, tek bir portu açmayı Windows’ta port açma yazısında anlattık. Burada Windows duvarının kendine özgü davranışlarına ve bozulduğunda ne yapılacağına bakıyoruz.

Ayarlara ulaşmanın üç yolu

YolNe için
Başlat → Windows Güvenliği → Güvenlik duvarı ve ağ korumasıProfil açma kapama, sıfırlama
Çalıştır (Win+R) → wf.mscKuralların tamamı, günlük kaydı
Yönetici komut istemi → netsh advfirewallDurum okuma, dışa aktarma, sıfırlama

Üç profil: ayarların çoğu buradan bozuluyor

Windows her ağ bağlantısını üç profilden birine koyuyor ve her profilin ayrı açık kapalı durumu ve ayrı kural seti var:

  • Etki alanı: şirketin yönettiği ağ. Evde görmezsiniz.
  • Özel: güvendiğiniz ağ — ev. Cihaz keşfi ve paylaşım açık olabilir.
  • Genel: kafe, otel, havalimanı. Bilgisayar ağdaki diğer cihazlara görünmez.

Yeni bir ağa bağlandığınızda Windows güncel sürümlerde varsayılan olarak Genel seçiyor. Güvenli tarafta kalmak için doğru bir varsayılan, ama ev ağında şu belirtilere yol açıyor:

Belirti (ev ağında)Sebep
Ağdaki diğer bilgisayarlar görünmüyorGenel profilde ağ bulma kapalı
Paylaşılan klasöre ulaşılamıyorDosya paylaşımı kuralı yalnızca Özel profilde açık
Bu bilgisayara ping atılamıyorYankı isteği kuralı Genel profilde kapalı
Uzak masaüstü ev içinden bağlanmıyorKural yalnızca Özel profil için etkin

Ters hata daha tehlikeli: kafe ağını Özel olarak işaretlemek, bilgisayarınızı aynı ağdaki yabancılara görünür kılıyor.

Profili değiştirmek

  1. Ayarlar → Ağ ve İnternet → Wi-Fi ya da Ethernet.
  2. Bağlı olduğunuz ağın özelliklerini açın.
  3. Ağ profili türü bölümünden Özel ya da Genel seçin.

Komutla, yönetici PowerShell penceresinde:

  • Mevcut durumu görmek: Get-NetConnectionProfile
  • Özel yapmak: Set-NetConnectionProfile -InterfaceAlias "Wi-Fi" -NetworkCategory Private

Arayüz adı ilk komutun çıktısındaki InterfaceAlias satırında yazıyor; Ethernet bağlantısında farklı bir ad olacak.

"Erişime izin ver" penceresi ve İptal tuzağı

Bir program ilk kez dışarıdan bağlantı kabul etmek istediğinde Windows bir pencere açıyor ve hangi profillerde izin verileceğini soruyor. İki ayrıntı sorun çıkarıyor:

  1. İşaretli kutu hangi profilse kural o profile yazılıyor. Ağ o an Genel ise ve yalnızca Özel işaretliyse program evde çalışmıyor.
  2. İptal'e basmak "sonra karar veririm" demek değil. Windows o program için gelen bağlantıları engelleyen bir kural yazıyor. Pencere bir daha çıkmıyor ve program sessizce bağlanamıyor.

Bir oyunun ya da medya sunucusunun "bir gün çalışmayı bıraktığı" durumların önemli bir kısmı bu ikinci maddeden geliyor.

Engelleme kuralı her zaman kazanıyor

Birçok güvenlik duvarı kuralları sırayla okuyup ilk eşleşeni uyguluyor. Windows duvarı öyle çalışmıyor: bir bağlantıya hem izin hem engelleme kuralı uyuyorsa engelleme kazanıyor. Sıra önemli değil.

Pratik sonucu: bir programa izin kuralı eklediniz ve çalışmıyor. Büyük olasılıkla aynı program için daha önce yazılmış bir engelleme kuralı duruyor. Bulmak için:

  1. wf.msc → Gelen Kurallar.
  2. Sağdaki Duruma göre filtrele → Engelle.
  3. Listede programın adını arayın. Kırmızı daire simgesi engelleme kuralı demek.
  4. Kuralı silmeden önce sağ tıklayıp Kuralı devre dışı bırak deyin, test edin.

Aynı programın farklı profiller için ikişer üçer kuralı olması normal — hem TCP hem UDP için ayrı kural yazılıyor.

Varsayılan davranış

YönKural yoksa
Gelen bağlantıEngellenir
Giden bağlantıİzin verilir
İçeriden başlayan bağlantının cevabıİzin verilir

Bu yüzden "internete çıkamıyorum" sorunu nadiren Windows duvarından geliyor; giden trafik varsayılan olarak serbest. Duvar, sizin bir sunucu gibi davrandığınız durumlarda — oyun barındırma, paylaşım, uzak masaüstü — devreye giriyor. Dışarıdan erişim için ayrıca modemde port yönlendirme gerekiyor.

Neyin düşürüldüğünü görmek: günlük kaydı

Tahmin yerine kayıt. Varsayılan olarak kapalı:

  1. wf.msc → sol üstte Yerel Bilgisayardaki Windows Defender Güvenlik Duvarı → sağ tık → Özellikler.
  2. Etkin profilin sekmesi → Günlük kaydı → Özelleştir.
  3. Bırakılan paketleri günlüğe kaydet: Evet.

Kayıt %systemroot%\system32\LogFiles\Firewall\pfirewall.log dosyasına düşüyor. Sorunlu programı çalıştırıp dosyada DROP satırlarına bakın: hedef port ve protokol yazıyor. Satır yoksa duvar suçlu değil; sorunu başka yerde arayın. İş bitince kaydı kapatın.

Başka bir güvenlik yazılımı varsa

Üçüncü taraf bir güvenlik paketi kurduğunuzda Windows Güvenliği ekranında "bu ayarlar başka bir uygulama tarafından yönetiliyor" benzeri bir not görürsünüz. Bu durumda Windows duvarının kuralları etkisiz ve yukarıdaki adımlar işe yaramaz — kural o yazılımın kendi panelinde yazılmalı.

Yedeklemek ve sıfırlamak

Kurallar karmakarışık olduysa sıfırlamak mümkün, ama önce yedek alın. Yönetici komut isteminde:

Komutİşi
netsh advfirewall show allprofilesÜç profilin durumu
netsh advfirewall export "C:\duvar-yedek.wfw"Tüm kuralları dosyaya yedekler
netsh advfirewall resetVarsayılana döndürür
netsh advfirewall import "C:\duvar-yedek.wfw"Yedeği geri yükler

Aynı sıfırlama Windows Güvenliği ekranındaki Güvenlik duvarlarını varsayılana geri yükle bağlantısıyla da yapılıyor. Bedeli: sonradan eklenen bütün kurallar siliniyor. Oyunlar ve paylaşım programları ilk açılışta yeniden izin isteyecek; bu kez İptal'e basmayın.

Kapatmak bir çözüm değil

Teşhis için birkaç dakikalığına, yalnızca etkin profilde kapatıp sorunun gidip gitmediğine bakmak makul. Sorun gidiyorsa çözüm kapalı bırakmak değil, eksik kuralı bulmak. Açık kalan bir servisin neden risk olduğunu açık port riski yazısında anlattık. Bir portun dışarıdan gerçekten açık olup olmadığını port kontrol aracıyla sınayabilirsiniz.

Sıkça sorulan sorular

Windows güvenlik duvarı ayarları nerede?

Başlat menüsünden Windows Güvenliği → Güvenlik duvarı ve ağ koruması. Kuralların tamamı için Win+R ile wf.msc açılır.

Ev ağımda paylaşım ve yazıcı neden görünmüyor?

Ağ büyük olasılıkla Genel profil olarak işaretli. Ayarlar → Ağ ve İnternet altında bağlı ağın özelliklerinden ağ profili türünü Özel yapın.

İzin kuralı ekledim ama program hâlâ bağlanamıyor, neden?

Windows’ta engelleme kuralı izin kuralını her zaman yener. Programın erişim penceresinde İptal’e basıldıysa bir engelleme kuralı yazılmıştır; wf.msc içinde gelen kuralları Engelle durumuna göre filtreleyip bulun.

Güvenlik duvarını sıfırlarsam ne olur?

Sonradan eklenen bütün kurallar silinir ve varsayılan ayarlar geri gelir. Önce netsh advfirewall export komutuyla yedek alın.

Güvenlik duvarını kapatmak internetimi hızlandırır mı?

Hayır. Giden trafik zaten varsayılan olarak serbesttir ve duvarın hıza ölçülebilir bir etkisi yoktur. Kapatmak yalnızca gelen bağlantılara karşı korumayı kaldırır.