Prof. Dr. Sinsi
|
Tüm Yönleriyle Adsl-Adsl Nedir-Adsl Hakkında
Güvenlik/Firewall
Güvenlik ve kullanılabilirlik aslında birbirine zıt kavramlardır En güvenli sistem dışarıyla hiçbir bağlantısı olmayan sistemdir Ancak o zaman da, kullanılabilirliği sıfıra iner O zaman güvenlik ve kullanılabilirlik dengeli bir şekilde ayarlanmalı ve hem yapmak istediğimiz işi yaparken, hem de güvenliğimizi mümkün olan en üst düzeyde tutmalıyız
7/24, üstelikte yüksek hızda İnternet’e bağlı bir sistem sürekli tehdit altındadır Oturup güvenlik loglarına baktığımızda aşağı yukarı her on dakika da bir birilerinin port taraması veya benzeri yöntemlerle sistemimize ulaşmaya çalıştığını görürüz
ADSL bağlantısına karar veren bir kullanıcı, hele ki bir iş ortamında birden fazla bilgisayarı bağlayacaksa güvenlik konusunu iyice düşünmelidir Güvenlik çok boyutlu bir konu olduğu için burada ayrıntılı olarak incelememiz mümkün değil Ancak en azından alacağınız ADSL modemde kolay ayarlanabilir bir firewall olmasına dikkat edin ve modemi kurarken bu firewall’ı inceleyin, varsayılan ayarlarının sizin için yeterli olup olmadığına dikkat edin Mümkünse, firewall içinde önce tüm iletişimi kısıtlayıp, sonra adım adım kullandığınız servisler için gereken portları (ama sadece gerekenler) açın Sadece modem üzerindeki firewall’a güvenmeyin, bilgisayarınıza da mutlaka iyi bir firewall ve sürekli güncellenen bir antivirus kurun
Windows XP kullanıyorsanız Servis Paketi 2’yi yüklemenizi şiddetle tavsiye ediyorum İşletim sistemi güncellemelerini otomatiğe alın ve sürekli güncel kaldığınızdan emin olun
Her modemin firewall ayarı farklı farklı olduğu için size standart bir ayar vermem mümkün değil, ancak altta örnek olması için Alcatel Speed Touch ADSL modemin firewall ayarlarını veriyorum Tabii ki bu benim ihtiyaçlarıma göre ayarlanmış, sizin ki farklı olabilir

Firewall eğer “Packet Firewall” özelliğine sahipse, sisteme giren ve çıkan her ip paketini inceler ve sizin oluşturduğunuz kurallara göre izin verir veya vermez
Yukarıdaki listede, kurallar üstten aşağıya doğru taranıyor Ip paketi bu kurallardan birisine uyuyorsa izin veriliyor, en alttaki kural “drop/iptal etl” komutu ile ile yukarıdan aşağıya doğru hiçbir kurala uymayan paketi siliyor
İnternet’e bağlı makineların temel servisleri (http, ftp, mail https vb ) kullanabilmesi için ilk iki kuralı tanımlamışım Çünkü bu servisler 13-443 arası portları kullanıyorlar Aşağıda sık kullanılan bazı protokollerin portlarını veriyorum:
HTTP 80
HHTPS 443
FTP 20 ve 21
SMTP 25
POP3 110
NNTP 119
Uzak Masaüstü (Terminal Servisleri) 3389
İlk kuralı inceleyelim:
Source (paketin geldiği yer)Destination (paketin gittiği yer)ProtocolAction (yapılacak şey)Lan (yerel ağ)Wan (İnternet)13-443 arası portlar (tcp)Accept (izin ver)
İlk kural; yerel ağ’dan gelen, internete doğru 13-443 arası portlara giden tcp paketlerine izin ver diyor
İkinci kurala bakalım:
Source (paketin geldiği yer)Destination (paketin gittiği yer)ProtocolAction (yapılacak şey)Wan (İnternet)Lan (yerel ağ)13-443 arası portlar (tcp)Accept (izin ver)
İkinci kural ise, birincinin tersi gibi, İnternet’ten 13-443 arası portlardan gelen tcp paketlerinin yerel ağa geçmesine izin ver diyor
Şimdi bu noktada ufak bir bilgi verelim, bir bilgisayar üzerindeki servislere ilgili servisin portundan bağlanıyoruz Örneğin web sunuculara 80 numaralı porttan bağlanıyoruz Ancak aslında web sunucu da bizim bilgisayarımıza 1024-65536 arası rastgele bir porttan bağlantı kuruyor Firewall, her paketi incelediği için bağlantıya çift yönlü olarak izin vermeliyiz
Örneğin yerel ağı İnternet’te 80 numaralı porta açmak için aynı zamanda web sunucunun içerideki makinelere doğru erişimini de tanımlamalıyız Bazı firewall’lar bu geri dönüş bağlantılarını ya hiç kontrol etmezler veya kuralı kendisi otomatik oluştururlar Biz burada bunu da tanımlamışız
ADSL modeminiz üzerindeki firewall sizin için yetersizse veya daha ayrıntılı ayarlamalar yapmak istiyorsanız, yerel ağınızla ADSL arasına üzerinde Firewall/Proxy yazılımı (ISA Server gibi) çalışan bir bilgisayar koyup, onun üzerinde çok daha ayrıntılı ayarlamalar yapmanız mümkün olabilir
Nat/Pat
Yok, yok bir yazım hatası söz konusu değil, bu bölümün başlığı gerçekten nat/pat Hayır, size saçma bir Japon çizgi filminden bahsedecek değilim, nat ve pat bizim işimize yarayan ağ teknolojilerinin isimleri ve birazdan kısaca tanıyacağız
Nat, Network Address Translation kelimelerinin kısaltması Bunu "ağ adresi çevrimi" gibi Türkçeleştirebiliriz Nat şöyle ortaya çıkmış, 90'lı yılların sonlarına doğru, ip adres blokları hızla tükenmeye başlamış Yani A, B ve C sınıfı gerçek ip adresleri İnternet'in çok hızlı büyümesiyle, isteyen kurum ve kuruluşlara dağıtıldıkça bu gidişle dağıtılacak ip adresi kalmayacağı farkedilmiş 100-150 Pc'den oluşan bir bilgisayar ağının İnternete çıkabilmesi için her bir Pc'ye ayrı ve gerçek bir IP adresi vermek yerine, İnternet ile yerel ağ arasında aracılık görevi gören bir yönlendiricinin gerçek IP adresine sahip olması ile tüm yerel ağın İnternet'e çıkabileceği nat sistemi geliştirilmiş

Yerel ağdaki bilgisayarlar Nat yapan bilgisayarı/yönlendiriciyi varsayılan ağ geçidi olarak görürler Böylece İnternet'e doğru her paketi bu cihaza yollarlar Nat yapan makina, kendine gelen bu IP paketlerinin "kaynak IP adresi" bölümünü değiştirip, kendisinin gerçek IP adresini yazar ve İnternet'e gönderir Bu paketin cevabı İnternet'ten geldiğinde de, en başta bu paketi gönderen yerel ağdaki PC'ye bu paketi iletir Böylece yerel ağdaki bilgisayarlar kendileri gerçek bir İnternet IP adresine sahip olmasalar da, İnternet'e çıkabilmiş olurlar
Pat, "Port Adress Translation" ise Nat yapan yönlendiricilerin yapabildikleri diğer bir iştir Eğer İnternet üzerinden iç ağa doğru beklenmeyen (yani iç ağdan yapılmış bir isteğin cevabı olarak değil) bir talep gelirse, Pat yapan yönlendirici önceden ayarlandığı gibi bu isteği içerideki bir bilgisayara iletir
Örneğin, sizin iç ağda 10 0 0 1 gibi bir IP adresine sahip bir web sunucunuz varsa ve İnternet'ten bu bilgisayarın üzerindeki web sitesine ulaşılabilmesini istiyorsanız, aradaki yönlendirici cihazda (ADSL router mesela) Pat ayarlarını yaparsınız
"Dışarıdan (İnternet'ten) 80 numaralı porta gelen istekleri, iç ağdaki 10 0 0 1 IP adresine sahip bilgisayarın 80 numaralı portuna yolla" dersiniz

İçeride çalışan servisin kulladığı port veya portları bu şekilde yönlendirici üzerinde Pat'ladıktan sonra, firewall üzerinden de ilgili portların iç ağa doğru açılması gerekir
Eğer uzak masaüstünü kullanarak bilgisayarınıza dışarıdan bağlanmak istiyorsanız, 3389 TCP portunu içerdeki Pc'nin yerel IP adresine (192 168 16 3 gibi) Pat yapmalı ve bu portu firewall'da açmalısınız
Kendi makinanıza FTP server kurmak ve dışarıdan bağlantıya izin vermek için 20 ve 21 TCP portlarını aynı şekilde ayarlamalısınız
Gerçek hızımız nedir?
ADSL’e bağlandık, hemen sık sık girdiğimiz birkaç web sitesini gezdik, “vay bee, baya hızlıymış hani” diye söylendik, şimdi de broadband yani genişbant internetin nimetlerini tanıma vakti geldi
Öncelikle normal sörf hızınızda belirgin bir artış hissedeceksiniz ayrıca önceden, yani dial-up olarak bağlandığınızda hiç kullanamadığınız on-line video v b hizmetleri kullanabilir hale geleceksiniz
İş dosya indirmeye gelince bir çok seçeneğiniz var, dosya indirme ve paylaşım programlarıyla ilgili başka bir yazımız olacak, ancak dosya indirirken bir çok kullanıcının kafası karışıyor, bazı noktalara açıklamaya çalışalım
Önce kavramları tanıyalım:
kilo (k) = 10 ^ 3 = 1,000 (bin)
mega (M) = 10 ^ 6 = 1,000,000 (milyon)
giga (G) = 10 ^ 9 = 1,000,000,000 (milyar)
tera (T) = 10 ^ 12 = 1,000,000,000,000 (trilyon)
k = kilobit
K = Kilobyte
“k” harfine dikkat! Küçük yazıldığında “kilobit”, büyük yazıldığında ise “Kilobayt” manasına geliyor
1 bayt=8 bit, bu durumda:
56 kbit = 7 Kbayt (Normal modemlerde teorik olarak görebileceğiniz en yüksek indirme değeri budur )
128 kbit = 16 Kbayt
256 kbit = 32 Kbayt
512 kbit = 64 Kbayt
1024 kbit = 128 Kbayt
2048 kbit = 256 Kbayt
Satın aldığınız ADSL hattı ile yapabileceğiniz maksimum indirme oranını hesaplarken, kısaltmalara ve bit/byte ayrımına dikkat etmemiz gerekiyor
Örneğin 512 kb/s (kilobit/saniye) ADSL hattınız varsa, 8 bit = 1 byte olduğuna göre;
512/8= 64 KB/s (Kilobyte/Saniye) indirme yapabilirsiniz Bu 512 kbps bir hat üzerinde en iyi şartlarda 1 Megabayt bir dosyanın;
1024 Kbayt / 64 Kbayt/Saniye = 16 saniyede indirilebileceğini gösteriyor
Diğer bir nokta ise veri depolamada kullanılan değerlerle veri aktarımında kullanılan değerlerin biraz farklı olmasıdır Veri depolama, harddisk veya dosya boyutu belirtilirken, ikilik sistem değerler kullanılır:
1 Kilobyte (K / KB) = 2^10 byte = 1,024 byte gibi
Ancak veri aktarım ile ilgili değerler onluk sistemdedir:
1 Kilobyte (K / KB) = 10^3 byte = 1,000 byte
Bu bilgilerin yanı sıra bağlantı hızınızı test edebileceğiniz bir adres bulunuyor:
http://speedtest ttnet net tr/
Sorular/Cevaplar
ADSL ne anlama geliyor?
Asymmetric Digital Subscriber Line / Asimetrik sayısal abone hattı
ADSL ile DSL arasındaki fark nedir?
ADSL bir çeşit DSL’dir Veri alım kapasitesi gönderim kapasitesinden farklı olduğu için asimetrik olarak adlandırılmıştır DSL’in HDSL, SDSL gibi başka çeşitleri vardır
ADSL nedir, nasıl çalışır?
ADSL telefon telleri üzerinden yüksek hızda veri aktarımı yapmak için geliştirilmiş bir bağlantı teknolojisidir ADSL normal 56k modemlerden farklı olarak çok daha geniş bir frekans aralığını kullanarak normal modeme göre çok daha yüksek hızlara ulaşabilir
ADSL’i kullandığım sırada telefonla da görüşebilir miyim ?
Evet ADSL telefon hattının kullandığı frekans aralığının dışında çalıştığı için, aynı anda hem ADSL’i hem de telefonu kullanabilirsiniz Siz İnternet’te gezerken birisi sizi telefonlar ararsa, telefonunun meşgul gözükmez, telefon çalar, açıp konuşabilirsiniz
ADSL aldığımda telefon görüşmelerim bedavaya mı gelecek?
Hayır Telefon görüşmeleriniz için aynen eskisi gibi ücret ödeyeceksiniz Ayrıca ADSL bağlantısı için aylık sabit bir ücret ödeyeceksiniz Ancak eskiden normal modemle bağlandığınız için gelen ücret ortadan kalkmış olacak
ADSL ile neler yapılabilir?
56k modeminizle yaptığınız her şeyin yanı sıra, çok daha hızlı sörf deneyimi, on-line oyunları çok daha düşük gecikmeyle oynayabilme, dosya indirirken maillerini okuyabilir, bir yandan da web’te gezebilirsiniz ve hala 56k modem bağlantısına göre daha hızlı sonuç alırsınız
İnternet üzerinden video seyredebilir, on-line tv ve radyoları dinleyebilirsiniz
Machintosh/Linux kullanıcıları ADSL kullanabilirler mi?
Evet Ethernet bağlantılı bir modem almaları daha uygun olur
Türk Telekom’un sınırlı indirmeli ADSL bağlantı seçeneği hakkında ne düşünüyorsunuz?
Bu tamamen sizin İnternet’i nasıl kullandığınızla ilgili bir durum En düşük bağlantı seçeneği için konuşursak, 256Kbps hız için sınırsız bağlantıda 49 YTL öderken, sınırlı bağlantıda bu 29 YTL’ye düşüyor Aylık 20 YTL'lik fark önemli
Eğer akşamdan akşama maillerini okuyan, birkaç web sitesinde gezen bol bol chat yapan birisiyseniz, bu seçenek sizin için uygun Kaldı ki, 3 GB indirme sınırını aşsanız bile bağlantınız kesilmiyor, sadece indirdiğiniz MB başına 1 YKR ödüyorsunuz
Ancak E-mule, Kazaa gibi indirme programlarını kullanan ve “akşam makinayı download’a bıraktım, 20 saattir açık abi” gibi cümleler kuran bir tipseniz, 3 GB sınırı kesinlikle yeterli olmayacaktır
Aşağıda değişik İnternet kullanımlarının ortalama ne kadar veri aktarımı ile yapıldığını bulabilirsiniz Buradan hesaplamanızı yapıp ona göre karar verin
Web’de dolaşma = 10MB/saat
Ortalama bir müzik vidyo klibini indirseniz = 13MB
Counterstrike benzeri bir on-line oyunu oynama = 10-12MB/saat
Radyo dinlemek = 18MB/saat
İnternet üzerinden video seyretmek =150MB/saat
Ortalama boyutta 300 e-posta = 2 MB (Postalara eklenen dosyalar boyutu arttırabilir )
|