FireAI Güvenlik Blogu

Yazan FireAI Security & Research Team · Yayınlandı

Mac güvenlik duvarı nasıl açılır (macOS 14, 15, 26) ve neyi engellemez

Mac güvenlik duvarı nasıl açılır (macOS 14, 15, 26) ve neyi engellemez

Her Mac bir güvenlik duvarıyla birlikte gelir ve çoğu kullanıcı ayarlarını hiç açmaz. Bu kılavuz, macOS 14 Sonoma, macOS 15 Sequoia ve macOS 26 Tahoe’da Sistem Ayarları içinde güvenlik duvarının nerede olduğunu, her seçeneğin ne işe yaradığını ve belirli bir uygulamaya nasıl izin verileceğini gösteriyor. Adımlar ve seçenek adları, kaynaklarda bağlantısı verilen macOS Kullanma Kılavuzu’ndan ve Apple Platform Güvenliği kılavuzundan alındı; Türkçe arayüz metinleri 4 Ekim 2026’da macOS 26.7 çalışan bir Mac’te kontrol edildi. Son bölüm, bu güvenlik duvarının hiçbir zaman yapmak için tasarlanmadığı işi anlatıyor, çünkü Mac güvenlik duvarıyla ilgili kafa karışıklığının büyük kısmı oradan doğuyor.

Yerleşik güvenlik duvarı nedir

Apple buna uygulama güvenlik duvarı diyor. Port listesi yerine uygulama ve servis listesi tutarsınız ve her biri için ağdan gelen bağlantıları kabul edip edemeyeceğine karar verirsiniz. Apple Platform Güvenliği kılavuzu denetimleri dört maddede özetliyor: uygulamadan bağımsız olarak gelen tüm bağlantıları engellemek, yerleşik yazılımların gelen bağlantı almasına otomatik izin vermek, indirilen ve imzalanmış yazılımların gelen bağlantı almasına otomatik izin vermek ve kullanıcının seçtiği uygulamalara erişim tanımak ya da reddetmek. Beşinci bir seçenek, Mac’in ICMP yoklamalarına ve port taramalarına yanıt vermesini engeller. Bunların hepsi dışarıdan Mac’inize gelen trafikle ilgilidir. Kapalıyken bölmenin kendisi de bunu söyler: “Bu bilgisayarın güvenlik duvarı şu anda kapalı. Bu bilgisayara gelen tüm bağlantılara izin veriliyor.”

Mac güvenlik duvarı nasıl açılır

Apple, Sonoma, Sequoia ve Tahoe için aynı yolu belgeliyor.

  1. Apple menüsü › Sistem Ayarları’nı seçin.
  2. Kenar çubuğunda Ağ’ı tıklayın.
  3. Güvenlik Duvarı’nı tıklayın. Görmek için aşağı kaydırmanız gerekebilir.
  4. Güvenlik Duvarı’nı açın.
  5. Ek ayarları değiştirmek için Seçenekler…’i tıklayın, ayarları açın veya kapatın, ardından Tamam’ı tıklayın.

Anahtar açıldığında bölmede şu yazar: “Güvenlik duvarı açıldı ve yetkili olmayan uygulamaların, programların ve servislerin gelen bağlantıları kabul etmesini engelleyecek şekilde ayarlandı.” Bu cümle kapsamı tam olarak tanımlıyor: yetkisiz uygulamaların gelen bağlantıları kabul etmesi. Durumu, hiçbir şeyi değiştirmeden, macOS ile gelen komut satırı aracıyla Terminal’den de doğrulayabilirsiniz.

Terminal (macOS 26.7)
# güvenlik duvarı durumunu oku; okumak için yönetici parolası gerekmez
/usr/libexec/ApplicationFirewall/socketfilterfw --getglobalstate
Firewall is enabled. (State = 1)
/usr/libexec/ApplicationFirewall/socketfilterfw --getstealthmode
Firewall stealth mode is off

Bir işveren veya okul tarafından yönetilen Mac’lerde güvenlik duvarı bir konfigürasyon profiliyle belirlenmiş olabilir. Bu durumda ayarlar kilitli görünür ve komut satırı aracı, yönetilen Mac bilgisayarlarda güvenlik duvarı ayarlarının komut satırından değiştirilemeyeceği yanıtını verir.

Seçenekler…, tek tek

  • Gelen tüm bağlantıları engelle: DHCP ve IPSec gibi temel internet servisleri için gerekenler dışındaki tüm gelen bağlantıları engeller. Apple, bunun dosya paylaşma, ekran paylaşma ve ortam paylaşma gibi paylaşma servislerini de engellediği konusunda uyarıyor.
  • Yerleşik yazılımların gelen bağlantıları almasına otomatik olarak izin ver: geçerli bir sertifika otoritesince imzalanmış yerleşik uygulamalar ve servisler size sorulmadan izin listesine eklenir.
  • İndirilen imzalanmış yazılımların gelen bağlantıları almasına otomatik olarak izin ver: aynı kural, geçerli bir sertifika otoritesince imzalanmış indirilen uygulamalar ve servisler için.
  • Gizlilik modunu etkinleştir: Apple’ın ifadesiyle, Mac’inizin varlığını ortaya çıkarmak için kullanılabilecek yoklama isteklerine yanıt vermesini engeller. İngilizce arayüzde bu ayarın adı stealth mode’dur.

Gizlilik modunu açmalı mısınız?

Gizlilik modu, Mac’in ping gibi ICMP kullanan sınama isteklerini ve port tarama yoklamalarını yok saymasını sağlar. Aynı ağdaki diğer aygıtlar Mac’inizin orada olup olmadığını denediğinde yanıt alamaz. Halka açık Wi-Fi ağlarına bağlanan bir dizüstü bilgisayar için bu makul bir varsayılandır ve kendi uygulamalarınızın çalışmasını engellemez, çünkü yalnızca dışarıdan gelen istenmemiş isteklerle ilgilidir. Mac’e ping atan başka bir aygıta, örneğin bir ev izleme aracına güveniyorsanız, bu araç Mac’i erişilemez olarak gösterebilir.

Mac güvenlik duvarında bir uygulamaya nasıl izin verilir

Güvenlik duvarı açıkken listede henüz bulunmayan bir uygulama bağlantı beklemeye başladığında macOS şunu sorar: “‘Uygulama adı’ uygulamasının gelen ağ bağlantılarını kabul etmesini istiyor musunuz?” ve Reddet ile İzin Ver düğmelerini gösterir. Yanıtınız Seçenekler… altındaki listeye kaydedilir. Bir uygulamayı kendiniz eklemek ya da önceki bir yanıtı değiştirmek için:

  1. Sistem Ayarları › Ağ › Güvenlik Duvarı’nı açın ve Seçenekler…’i tıklayın. Güvenlik duvarı kapalıyken bu düğme kullanılamaz.
  2. Uygulama ve servis listesinin altındaki Ekle (+) düğmesini tıklayın, ardından uygulamayı seçin.
  3. Uygulamanın yanında Gelen bağlantılara izin ver veya Gelen bağlantıları engelle seçeneğini belirleyin.
  4. Tamam’ı tıklayın.

Apple iki uyarı ekliyor. Bir uygulamanın güvenlik duvarı üzerinden erişimini engellemek o uygulamayı veya ona bağlı başka yazılımları etkileyebilir; ayrıca listede görünmeyen bazı uygulamalar yine de güvenlik duvarından geçebilir: sistem uygulamaları, servisler ve süreçler ile başka uygulamalar tarafından otomatik açılan dijital imzalı uygulamalar bunlar arasındadır. Dolayısıyla liste, bağlantı kabul edebilecek her şeyin eksiksiz dökümü değil, yalnızca o ana kadar kaydedilmiş kararlardır.

macOS güvenlik duvarının engellemedikleri

Yukarıdaki ayarların hiçbiri ve Apple’ın yönetilen Mac’ler için sunduğu güvenlik duvarı konfigürasyon profilindeki anahtarların hiçbiri giden bağlantıları sınırlamaz. Kurduğunuz bir uygulama herhangi bir ülkedeki herhangi bir sunucuya istediği an bağlantı açabilir ve yerleşik güvenlik duvarına bu sorulmaz. Bu bir kusur değil, bilinçli bir tasarım tercihidir: posta eşzamanlamadan güncelleme denetimine kadar modern bir Mac’in yaptıklarının çoğu giden trafiktir ve gelen bağlantı filtresi istenmeyen ziyaretçileri bunların hiçbirini bozmadan uzak tutar.

Sonuç olarak bugün kişisel bir Mac için en önemli riskler giden yönde ilerler. Parola çalan bir program topladıklarını kendi seçtiği bir sunucuya gönderir. Analiz kitaplığı içeren bir uygulama üçüncü bir tarafa rapor verir. Tuzaklı bir talimat almış bir yapay zekâ ajanı bir dosya yükler. Her durumda bağlantı Mac’inizden başlar; bu yüzden gizlilik modu açık olsun ya da olmasın, gelen bağlantı güvenlik duvarının araya girmesi için bir neden yoktur. macOS ayrıca giden trafiği adres ve porta göre engelleyebilen daha alt düzey pf paket filtresini içerir, ancak bu filtre bir bağlantıyı hangi uygulamanın açtığını bilmez; pf hakkındaki yazımız neden pratik bir uygulama bazlı güvenlik duvarı olmadığını açıklıyor.

FireAI ile giden bağlantıları denetlemek

HisnLabs’in geliştirdiği güvenlik duvarı FireAI, yerleşik güvenlik duvarının açık bıraktığı giden tarafı kapsar. Apple’ın tam da bu amaçla sunduğu Network Extension içerik filtresi olarak çalışır: macOS her yeni bağlantıyı açılmadan önce, uygulama kimliği, uzak ana makine veya IP adresi, port ve protokolle birlikte FireAI’ye sorar. Uygulamalar adlarıyla değil kod imzalarıyla tanınır; böylece bilinen bir uygulamanın değiştirilmiş bir kopyası o uygulamanın kurallarını devralmaz.

Bir uygulama hakkında kuralınız olmayan bir hedefe ilk kez ulaşmaya çalıştığında FireAI yalnızca o bağlantıyı duraklatır ve size sorar; hedefi ve belirleyebildiğinde ülkesini ve şirketini gösterir. Yalnızca bu seferlik, uygulama kapanana kadar, yeniden başlatana kadar veya her zaman için izin verebilir ya da engelleyebilirsiniz; bunu tek bir adres, tüm web sitesi, tek bir IP adresi veya her yer için yapabilirsiniz. Kurallar önceden de uygulama bazında, web sitesi, alan adı, IP adresi veya porta göre yazılabilir. FireAI kurallarını gelen bağlantılara da uygular, ancak bunlar için hiçbir zaman soru sormaz; bu yüzden o iş için Apple’ın güvenlik duvarını açık tutun. İkisi birbirinin alternatifi değil, tamamlayıcısıdır.

Kısa kontrol listesi

  • Sistem Ayarları › Ağ › Güvenlik Duvarı: açık.
  • Seçenekler…: halka açık Wi-Fi kullanan dizüstü bilgisayarlarda gizlilik modu açık.
  • Seçenekler… altındaki uygulama listesini gözden geçirin ve artık kullanmadıklarınızı kaldırın.
  • Güvenilmeyen bir ağdayken ve paylaşma servislerine ihtiyacınız yokken Gelen tüm bağlantıları engelle’yi açın.
  • Giden bağlantılar için bir giden trafik güvenlik duvarı kullanın; yerleşik olan bunları filtrelemez.

FireAI ve HisnLabs burada nereye oturuyor

Apple’ın güvenlik duvarı Mac’inize kimin bağlanabileceğine, FireAI ise uygulamalarınızın nereye bağlanabileceğine karar verir. İlkini açık tutun, ikincisini 17 gün ücretsiz deneyin.

FireAI, HisnLabs’in kendi ürünüdür: doğrudan Mac’inizde çalışan, yapay zekâ destekli bir güvenlik duvarı. Uygulamalarınızın kurduğu her bağlantıyı sade bir dille gösterir ve Mac’inizden neyin çıkacağına sizin karar vermenizi sağlar — yapay zekâsı yerel olarak çalışır, yani trafiğiniz asla bize ya da başka birine gönderilmez. HisnLabs güvenlik araştırma ekibi bu kararların isabetli kalmasını sağlayan ekiptir: hangi alan adlarının sıradan telemetri, hangilerinin gerçek bir hizmet olduğunu kataloglar, bir bağlantının ardındaki ülkeyi ve ağı izler ve cihaz üzerindeki modeli (FireAI Pilot özelliği) gerçek trafik örüntüleriyle eğitir — üstelik bunların hiçbiri Mac’inizden dışarı çıkmadan.

Arkasındaki teknik kararları okuyabilir ya da FireAI’yi 17 gün boyunca deneyebilirsiniz: HisnLabs’ten FireAI.

Kaynaklar