Skip to content
Back to blog
Teknoloji Cloudflare Network Güvenlik Sistem Yönetimi Cloud Computing

Cloudflare Tunnel ile Ağ Güvenliği: Geleneksel Port Yönlendirmeyi Geride Bırakmak

Port açmadan, güvenlik risklerini minimize ederek yerel servislerinizi dış dünyaya nasıl açabileceğinizi Cloudflare Tunnel mimarisiyle derinlemesine inceliyoruz.

Caner Serbest

Sistem ve Altyapı

3 min read

Cloudflare Tunnel ile Ağ Güvenliği: Geleneksel Port Yönlendirmeyi Geride Bırakmak

Sistem yöneticileri olarak en büyük kabusumuz, yerel ağımızdaki bir servisi dış dünyaya açmak zorunda kaldığımızda yaptığımız “port yönlendirme” (port forwarding) işlemleridir. Evinizdeki veya ofisinizdeki bir sunucuyu internete açmak, router üzerinde 80 veya 443 portunu açmak, aslında güvenlik duvarınızda bir delik açmak anlamına gelir. Bugün, bu eski alışkanlığı nasıl terk edeceğimizi ve Cloudflare Tunnel teknolojisi ile nasıl daha güvenli bir yapı kurabileceğimizi adım adım inceleyeceğiz.

Geleneksel Yöntemin Riskleri

Modem veya router üzerinden yapılan port yönlendirmeleri, doğrudan saldırganların hedefi haline gelmenize neden olur. IP adresiniz tarandığında, açtığınız port üzerinden çalışan servisiniz doğrudan tespit edilebilir. Saldırganlar, işletim sistemi zafiyetlerinden veya uygulama seviyesindeki açıklardan faydalanarak ağınıza sızmayı deneyebilirler. Peki, port açmadan yayın yapmanın bir yolu var mı?

Cloudflare Tunnel (cloudflared) Nedir?

Cloudflare Tunnel, yerel ortamınız ile Cloudflare’in küresel ağı arasında şifreli bir tünel oluşturur. Bu mimaride, gelen istekler doğrudan sunucunuza değil, Cloudflare’in ağındaki bir uç noktaya gider. Daha sonra bu istekler, tünel üzerinden sizin yerel sunucunuza iletilir. En büyük avantajı, ağınızın “dış dünyaya kapalı” kalmaya devam etmesidir. Router’ınızda hiçbir port açmanız gerekmez.

Kurulum ve Konfigürasyon Adımları

Bu rehberde, Linux tabanlı bir sunucu üzerinde cloudflared kurulumunu ve basit bir web servisinin dış dünyaya açılmasını ele alacağız.

1. Cloudflared İndirme ve Kurulum

Debian tabanlı bir sistem kullanıyorsanız, resmi paketleri indirerek işe başlayabiliriz:

curl -L https://github.com/cloudflare/cloudflared/releases/latest/download/cloudflared-linux-amd64.deb -o cloudflared.deb
sudo dpkg -i cloudflared.deb

2. Cloudflare Hesabına Kimlik Doğrulama

Kurulumun ardından, tünelinizi yönetebilmek için hesabınızla authenticate olmanız gerekiyor:

cloudflared tunnel login

Bu komut size bir URL verecektir. Bu URL’yi tarayıcınızda açıp Cloudflare hesabınızla giriş yaparak bir yetkilendirme sertifikası (cert.pem) oluşturulmasını sağlayın.

3. Tünel Oluşturma

Artık tünelimizi oluşturabiliriz:

cloudflared tunnel create yerel-servis-tuneli

Bu komut size bir UUID döndürecektir. Bu ID, tünelinizin kalıcı kimliğidir. Ardından, DNS ayarlarını yaparak alan adınızı bu tünele yönlendirmeniz gerekir:

cloudflared tunnel route dns yerel-servis-tuneli servis.alanadiniz.com

4. Yapılandırma Dosyası (config.yml)

Tünelin ne yapacağını anlaması için bir konfigürasyon dosyasına ihtiyacı var. /etc/cloudflared/config.yml dosyasını oluşturun:

tunnel: <UUID_BURAYA>
credentials-file: /root/.cloudflared/<UUID>.json

ingress:
  - hostname: servis.alanadiniz.com
    service: http://localhost:8080
  - service: http_status:404

Burada localhost:8080 kısmına, içeride çalışan uygulamanızın portunu yazmalısınız.

Neden Bu Yöntemi Tercih Etmelisiniz?

  1. Güvenlik: Public IP adresiniz hiçbir zaman doğrudan servisinizle eşleşmez. Cloudflare, tünel üzerinden gelen trafiği temizler (WAF, DDoS koruması).
  2. Kolaylık: Statik IP adresine veya dinamik DNS (DDNS) yapılandırmalarına ihtiyacınız kalmaz.
  3. HTTPS Otomasyonu: Cloudflare, tünel üzerinden gelen trafiği otomatik olarak SSL/TLS ile şifreler. Sunucunuzda sertifika yönetimi ile uğraşmanıza gerek kalmaz.
  4. Erişim Kontrolü: Cloudflare Access entegrasyonu ile sunucunuza erişimi belirli e-posta adresleri, IP aralıkları veya MFA (Çok Faktörlü Kimlik Doğrulama) ile kısıtlayabilirsiniz.

Dikkat Edilmesi Gerekenler

Cloudflare Tunnel mükemmel bir çözüm olsa da, unutulmaması gereken bir nokta var: Bu sistem, Cloudflare’in altyapısına olan bağımlılığınızı artırır. Eğer Cloudflare servislerinde bir kesinti yaşanırsa, sunucunuza erişiminiz de kesintiye uğrayabilir. Ayrıca, kurumsal kullanımda trafiğin Cloudflare üzerinden geçtiğini (proxying) unutmamalı, veri gizliliği politikalarınızı bu bağlamda değerlendirmelisiniz.

Sonuç

Teknolojinin sunduğu imkanları kullanarak ağ güvenliğini bir üst seviyeye taşımak mümkün. Port yönlendirme günleri yavaş yavaş sona eriyor. Cloudflare Tunnel, hem bireysel projelerinizde hem de küçük ölçekli şirket ağlarında sunucuları izole etmenin en modern ve güvenli yoludur. Kurulumu basit, bakımı kolay ve güvenlik tarafında sunduğu katma değer oldukça yüksektir.

Kendi altyapınızı kurarken güvenlik bir “opsiyon” değil, sistemin tasarım aşamasında olması gereken bir “gereklilik”tir. Bir sonraki yazımda görüşmek üzere, güvenli ağlar ve mutlu sunucular dilerim.


Bu yazı Gemini ile otomatik oluşturulmuştur.