Açık port tarama, bir sunucunun ya da ağ cihazının hangi ağ kapılarının dışarıya yanıt verdiğini sistematik biçimde yoklama işlemidir. Aynı teknik hem saldırganların keşif adımı hem de yöneticilerin savunma aracı olarak kullanılır. Bu yazıda port taramanın temel mantığını, port durumlarını, yaygın servisleri ve Türkiye'deki hukuki çerçeveyi ele alıyoruz.
Açık Port Tarama Nedir?
Bir bilgisayarda çalışan her ağ servisi, gelen bağlantıları belirli bir numara üzerinden dinler; bu numaraya port denir. Web sunucusu 80 ve 443, e-posta sunucusu 25, uzak erişim için SSH ise 22 numaralı portu kullanır. Port tarama; bir hedefe sırayla bağlantı denemeleri (probe) gönderip gelen yanıtlara bakarak hangi portların açık, yani bir servis tarafından dinlendiğini tespit etme yöntemidir.
Kaba bir benzetmeyle, bir binanın kapılarını tek tek çalıp hangisinin açıldığını not etmeye benzer. Portlar IP adresi katmanının üzerinde çalışır: önce hedefin IP adresine ulaşılır, ardından o IP üzerindeki portlar yoklanır. Ağ ve internet kavramlarının bütününe İnternet ve Ağ Temelleri rehberimizden ulaşabilirsiniz.
Port ve Protokol Temelleri
Port numarası 16 bitlik bir değerdir; bu nedenle 0 ile 65535 arasında toplam 65.536 olası port bulunur. Portlar genellikle iki taşıma protokolüyle birlikte anılır: bağlantı temelli ve güvenilir olan TCP ile bağlantısız ve daha hızlı olan UDP. Aynı numara TCP ve UDP için ayrı ayrı kullanılabilir; örneğin DNS hem 53/TCP hem 53/UDP üzerinde çalışabilir.
IANA, port aralıklarını üç gruba ayırır. Bu ayrım, bir portun hangi tür servise ait olma ihtimalini kabaca gösterir:
| Aralık | Ad | Tipik Kullanım |
|---|---|---|
| 0 – 1023 | İyi bilinen (well-known) | HTTP, HTTPS, SSH, DNS gibi standart servisler |
| 1024 – 49151 | Kayıtlı (registered) | Uygulamalara atanmış portlar (ör. veritabanları) |
| 49152 – 65535 | Dinamik / özel | Geçici (ephemeral) istemci bağlantıları |
Port Taraması Nasıl Çalışır?
Tarayıcı, hedef portlara paket gönderir ve dönen yanıta göre portun durumunu çıkarır. TCP tarafında, üçlü el sıkışmanın (SYN, SYN-ACK, ACK) tamamlanıp tamamlanmaması belirleyicidir. Sık kullanılan tarama teknikleri şunlardır:
- TCP connect taraması: İşletim sisteminin bağlantı çağrısıyla tam el sıkışma tamamlanır. Güvenilirdir ama hedefte iz bırakması daha olasıdır.
- SYN (yarı açık) taraması: Yalnızca SYN gönderilir; SYN-ACK gelirse port açık kabul edilir ve bağlantı RST ile kapatılır. Bağlantı tamamlanmadığı için daha sessizdir.
- UDP taraması: UDP bağlantısız olduğundan yanıt gelmemesi çoğu zaman 'açık ya da filtreli' anlamına gelir; bu yüzden UDP taraması TCP'ye göre daha yavaş ve belirsizdir.
- FIN, NULL, Xmas gibi taramalar: Bayrak kombinasyonlarıyla bazı güvenlik duvarlarını atlatmayı hedefleyen ileri tekniklerdir.
Bu işlemler için en yaygın açık kaynaklı araç nmap'tir; ayrıca masscan gibi yüksek hızlı tarayıcılar ve çevrim içi port kontrol servisleri de kullanılır. Bir tarayıcı yalnızca portun açık olup olmadığını değil, çoğu zaman arkasındaki servisin sürümünü ve işletim sistemi ipuçlarını da tahmin etmeye çalışır; buna servis ve sürüm keşfi denir.
Port Durumları: Açık, Kapalı, Filtreli
Tarama sonuçları tek bir 'açık/kapalı' ikilisinden ibaret değildir. Güvenlik duvarları araya girdiğinde belirsiz durumlar da ortaya çıkar:
| Durum | Anlamı |
|---|---|
| Açık (open) | Portta aktif bir servis dinliyor ve bağlantıyı kabul ediyor. |
| Kapalı (closed) | Port erişilebilir ancak arkasında dinleyen bir servis yok. |
| Filtreli (filtered) | Güvenlik duvarı paketi düşürüyor; portun durumu net anlaşılamıyor. |
Sık Karşılaşılan Portlar ve Servisleri
Aşağıdaki portlar internet üzerinde en çok karşılaşılanlar arasındadır. Bunları tanımak, tarama sonuçlarını yorumlarken ve gereksiz açık servisleri kapatırken yol gösterir:
| Port | Protokol | Servis |
|---|---|---|
| 22 | TCP | SSH (güvenli uzak erişim) |
| 25 | TCP | SMTP (e-posta gönderimi) |
| 53 | TCP/UDP | DNS (alan adı çözümleme) |
| 80 | TCP | HTTP (web) |
| 443 | TCP | HTTPS (şifreli web) |
| 3306 | TCP | MySQL veritabanı |
| 3389 | TCP | RDP (uzak masaüstü) |
Güvenlik Açısından Neden Önemli?
Açık portlar, bir sistemin dış dünyaya bakan yüzeyidir; her açık port, saldırgan için potansiyel bir giriş noktasıdır. Saldırılar çoğu zaman keşifle başlar: hedefin hangi portlarının açık olduğu ve arkasında hangi servislerin çalıştığı belirlenir, ardından bilinen zafiyetler denenir. Bu yüzden aynı tarama, savunma tarafında bir öz denetim aracına dönüşür.
Kendi sunucunuzu dışarıdan taramak, gerçekten neyin açık olduğunu görmenizi sağlar. Sabit bir adres üzerinden hizmet veriyorsanız, statik IP yüzeyinizin sürekli aynı kaldığını unutmayın; bu da düzenli kontrolü daha da önemli kılar.
Açık portların düzenli takibi, yalnızca dış saldırılara karşı değil yanlış yapılandırmalara karşı da koruma sağlar. Bir güncelleme sonrası beklenmedik bir servisin dışarıya açılması ya da bir test portunun kapatılmayı unutulması sık görülen durumlardır; periyodik tarama bu tür sızıntıları erken yakalamanın pratik bir yoludur.
Türkiye'de Yasal Çerçeve
Kendi sistemlerinizi taramak ya da yazılı izin (yetkilendirme) aldığınız bir sistemde sızma testi yapmak meşrudur. İzinsiz olarak başkalarına ait sistemleri taramak ve özellikle bu taramayı yetkisiz erişim veya sistemi engelleme girişimiyle sürdürmek ise hukuki risk taşır.
Türkiye'de bilişim sistemlerine yönelik fiiller, 5237 sayılı Türk Ceza Kanunu'nun bilişim suçlarını düzenleyen bölümünde ele alınır; bir bilişim sistemine hukuka aykırı biçimde girmek ve sistemin işleyişini engellemek/bozmak bu kapsamda suç olarak tanımlanmıştır. Erişim engelleme gibi idari süreçler ise 5651 sayılı Kanun çerçevesinde yürütülür.
Yöneticiler İçin Pratik Öneriler
- Sunucularınızı düzenli olarak dışarıdan tarayın ve beklenmeyen açık portları araştırın.
- SSH, RDP, veritabanı gibi yönetim servislerine erişimi güvenlik duvarıyla belirli adreslere kısıtlayın.
- Kullanılmayan servisleri kapatın; her açık port bir bakım ve güvenlik yükü demektir.
- Standart portları gerektiğinde değiştirmek gürültüyü azaltabilir, ancak tek başına güvenlik önlemi sayılmaz.
- Yalnızca size ait olan veya yazılı izin aldığınız sistemleri tarayın.