Windows Defender Güvenlik Duvarı Ayarları
Profil ayrımı (özel/genel ağ), kural yönetimi ve sıfırlama.
Windows Defender Güvenlik Duvarı çoğu zaman görünmez çalışıyor ve kimse ayarına bakmıyor — ta ki yazıcı bulunamayana, bir oyun bağlanamayana ya da ev ağındaki bilgisayar görünmez olana kadar.
Duvarın genel olarak nasıl karar verdiğini güvenlik duvarı nedir yazısında, tek bir portu açmayı Windows’ta port açma yazısında anlattık. Burada Windows duvarının kendine özgü davranışlarına ve bozulduğunda ne yapılacağına bakıyoruz.
Ayarlara ulaşmanın üç yolu
| Yol | Ne için |
|---|---|
| Başlat → Windows Güvenliği → Güvenlik duvarı ve ağ koruması | Profil açma kapama, sıfırlama |
Çalıştır (Win+R) → wf.msc | Kuralların tamamı, günlük kaydı |
Yönetici komut istemi → netsh advfirewall | Durum okuma, dışa aktarma, sıfırlama |
Üç profil: ayarların çoğu buradan bozuluyor
Windows her ağ bağlantısını üç profilden birine koyuyor ve her profilin ayrı açık kapalı durumu ve ayrı kural seti var:
- Etki alanı: şirketin yönettiği ağ. Evde görmezsiniz.
- Özel: güvendiğiniz ağ — ev. Cihaz keşfi ve paylaşım açık olabilir.
- Genel: kafe, otel, havalimanı. Bilgisayar ağdaki diğer cihazlara görünmez.
Yeni bir ağa bağlandığınızda Windows güncel sürümlerde varsayılan olarak Genel seçiyor. Güvenli tarafta kalmak için doğru bir varsayılan, ama ev ağında şu belirtilere yol açıyor:
| Belirti (ev ağında) | Sebep |
|---|---|
| Ağdaki diğer bilgisayarlar görünmüyor | Genel profilde ağ bulma kapalı |
| Paylaşılan klasöre ulaşılamıyor | Dosya paylaşımı kuralı yalnızca Özel profilde açık |
| Bu bilgisayara ping atılamıyor | Yankı isteği kuralı Genel profilde kapalı |
| Uzak masaüstü ev içinden bağlanmıyor | Kural yalnızca Özel profil için etkin |
Ters hata daha tehlikeli: kafe ağını Özel olarak işaretlemek, bilgisayarınızı aynı ağdaki yabancılara görünür kılıyor.
Profili değiştirmek
- Ayarlar → Ağ ve İnternet → Wi-Fi ya da Ethernet.
- Bağlı olduğunuz ağın özelliklerini açın.
- Ağ profili türü bölümünden Özel ya da Genel seçin.
Komutla, yönetici PowerShell penceresinde:
- Mevcut durumu görmek:
Get-NetConnectionProfile - Özel yapmak:
Set-NetConnectionProfile -InterfaceAlias "Wi-Fi" -NetworkCategory Private
Arayüz adı ilk komutun çıktısındaki InterfaceAlias
satırında yazıyor; Ethernet bağlantısında farklı bir ad olacak.
"Erişime izin ver" penceresi ve İptal tuzağı
Bir program ilk kez dışarıdan bağlantı kabul etmek istediğinde Windows bir pencere açıyor ve hangi profillerde izin verileceğini soruyor. İki ayrıntı sorun çıkarıyor:
- İşaretli kutu hangi profilse kural o profile yazılıyor. Ağ o an Genel ise ve yalnızca Özel işaretliyse program evde çalışmıyor.
- İptal'e basmak "sonra karar veririm" demek değil. Windows o program için gelen bağlantıları engelleyen bir kural yazıyor. Pencere bir daha çıkmıyor ve program sessizce bağlanamıyor.
Bir oyunun ya da medya sunucusunun "bir gün çalışmayı bıraktığı" durumların önemli bir kısmı bu ikinci maddeden geliyor.
Engelleme kuralı her zaman kazanıyor
Birçok güvenlik duvarı kuralları sırayla okuyup ilk eşleşeni uyguluyor. Windows duvarı öyle çalışmıyor: bir bağlantıya hem izin hem engelleme kuralı uyuyorsa engelleme kazanıyor. Sıra önemli değil.
Pratik sonucu: bir programa izin kuralı eklediniz ve çalışmıyor. Büyük olasılıkla aynı program için daha önce yazılmış bir engelleme kuralı duruyor. Bulmak için:
wf.msc→ Gelen Kurallar.- Sağdaki Duruma göre filtrele → Engelle.
- Listede programın adını arayın. Kırmızı daire simgesi engelleme kuralı demek.
- Kuralı silmeden önce sağ tıklayıp Kuralı devre dışı bırak deyin, test edin.
Aynı programın farklı profiller için ikişer üçer kuralı olması normal — hem TCP hem UDP için ayrı kural yazılıyor.
Varsayılan davranış
| Yön | Kural yoksa |
|---|---|
| Gelen bağlantı | Engellenir |
| Giden bağlantı | İzin verilir |
| İçeriden başlayan bağlantının cevabı | İzin verilir |
Bu yüzden "internete çıkamıyorum" sorunu nadiren Windows duvarından geliyor; giden trafik varsayılan olarak serbest. Duvar, sizin bir sunucu gibi davrandığınız durumlarda — oyun barındırma, paylaşım, uzak masaüstü — devreye giriyor. Dışarıdan erişim için ayrıca modemde port yönlendirme gerekiyor.
Neyin düşürüldüğünü görmek: günlük kaydı
Tahmin yerine kayıt. Varsayılan olarak kapalı:
wf.msc→ sol üstte Yerel Bilgisayardaki Windows Defender Güvenlik Duvarı → sağ tık → Özellikler.- Etkin profilin sekmesi → Günlük kaydı → Özelleştir.
- Bırakılan paketleri günlüğe kaydet: Evet.
Kayıt %systemroot%\system32\LogFiles\Firewall\pfirewall.log
dosyasına düşüyor. Sorunlu programı çalıştırıp dosyada DROP
satırlarına bakın: hedef port ve protokol yazıyor. Satır yoksa duvar
suçlu değil; sorunu başka yerde arayın. İş bitince kaydı kapatın.
Başka bir güvenlik yazılımı varsa
Üçüncü taraf bir güvenlik paketi kurduğunuzda Windows Güvenliği ekranında "bu ayarlar başka bir uygulama tarafından yönetiliyor" benzeri bir not görürsünüz. Bu durumda Windows duvarının kuralları etkisiz ve yukarıdaki adımlar işe yaramaz — kural o yazılımın kendi panelinde yazılmalı.
Yedeklemek ve sıfırlamak
Kurallar karmakarışık olduysa sıfırlamak mümkün, ama önce yedek alın. Yönetici komut isteminde:
| Komut | İşi |
|---|---|
| netsh advfirewall show allprofiles | Üç profilin durumu |
| netsh advfirewall export "C:\duvar-yedek.wfw" | Tüm kuralları dosyaya yedekler |
| netsh advfirewall reset | Varsayılana döndürür |
| netsh advfirewall import "C:\duvar-yedek.wfw" | Yedeği geri yükler |
Aynı sıfırlama Windows Güvenliği ekranındaki Güvenlik duvarlarını varsayılana geri yükle bağlantısıyla da yapılıyor. Bedeli: sonradan eklenen bütün kurallar siliniyor. Oyunlar ve paylaşım programları ilk açılışta yeniden izin isteyecek; bu kez İptal'e basmayın.
Kapatmak bir çözüm değil
Teşhis için birkaç dakikalığına, yalnızca etkin profilde kapatıp sorunun gidip gitmediğine bakmak makul. Sorun gidiyorsa çözüm kapalı bırakmak değil, eksik kuralı bulmak. Açık kalan bir servisin neden risk olduğunu açık port riski yazısında anlattık. Bir portun dışarıdan gerçekten açık olup olmadığını port kontrol aracıyla sınayabilirsiniz.
Sıkça sorulan sorular
Windows güvenlik duvarı ayarları nerede?
Başlat menüsünden Windows Güvenliği → Güvenlik duvarı ve ağ koruması. Kuralların tamamı için Win+R ile wf.msc açılır.
Ev ağımda paylaşım ve yazıcı neden görünmüyor?
Ağ büyük olasılıkla Genel profil olarak işaretli. Ayarlar → Ağ ve İnternet altında bağlı ağın özelliklerinden ağ profili türünü Özel yapın.
İzin kuralı ekledim ama program hâlâ bağlanamıyor, neden?
Windows’ta engelleme kuralı izin kuralını her zaman yener. Programın erişim penceresinde İptal’e basıldıysa bir engelleme kuralı yazılmıştır; wf.msc içinde gelen kuralları Engelle durumuna göre filtreleyip bulun.
Güvenlik duvarını sıfırlarsam ne olur?
Sonradan eklenen bütün kurallar silinir ve varsayılan ayarlar geri gelir. Önce netsh advfirewall export komutuyla yedek alın.
Güvenlik duvarını kapatmak internetimi hızlandırır mı?
Hayır. Giden trafik zaten varsayılan olarak serbesttir ve duvarın hıza ölçülebilir bir etkisi yoktur. Kapatmak yalnızca gelen bağlantılara karşı korumayı kaldırır.