August 12, 2026
Şirket Ağınızı Siber Tehditlerden Koruyun: OPNsense ile Web Filtreleme
**🚀 Sıfırdan OPNsense Günlükleri: Zararlı Siteleri “Kapıda” Nasıl Durdurdum?**Herkese selam! 👋 Bilgisayarıma bağlı koruma kalkanım…

By Mehmet Ali
1 min read
**🚀 Sıfırdan OPNsense Günlükleri: Zararlı Siteleri "Kapıda" Nasıl Durdurdum?**Herkese selam! 👋 Bilgisayarıma bağlı koruma kalkanım OPNsense'i sıfırdan öğrenmeye başladığım macera tam gaz devam ediyor. Bugün ağ güvenliğinin en kritik adımlarından birini bizzat deneyimledim:
Merkezi Web Filtreleme!
🛡️Yani, evdeki telefona, televizyona veya bilgisayara tek tek program kurmakla uğraşmadan, zararlı siteleri ve sinir bozucu reklamları daha eve girmeden, yani "ağ kapısında" engellemeyi kafaya koydum. İşte adım adım yaşadıklarım ve çıkardığım dersler:
1. İlk Tuğla: Blok Listesini Tanımlamak
🧱Yeni OPNsense arayüzünde Unbound DNS ayarlarına girip dünyanın en popüler filtrelerinden biri olan StevenBlack listesini sisteme ekledim. "Tester" sekmesinden ilk denemeyi yaptığımda doubleclick.net gibi devasa bir reklam sunucusunun başarıyla engellendiğini ve 0.0.0.0 (yani geçersiz adres) olarak havada asılı kaldığını gördüm. İlk zafer hissi harikaydı!
😎2. Güvenlik Duvarını Örmek (Kimse Kaçamasın!) 🛑"Peki ya akıllı cihazlar veya kurnaz kullanıcılar DNS değiştirip bu filtreyi delerse?" dedim ve hemen LAN kurallarına koştum. OPNsense kuralları yukarıdan aşağıya okuduğu için listenin en üstüne iki altın kural yazdım:
- Benim OPNsense cihazımın DNS servisine herkes sorunsuz ulaşsın (
Pass). - İnternetteki diğer tüm harici DNS istekleri (Google DNS 8.8.8.8 vs.) kapıda durdurulsun (
Block).
3. Merhaba Sürprizler! (Servis Çakışması ve VMware)
🕵️♂️Her şeyi yaptık ama bilgisayardan test ettiğimde nslookup komutu hâlâ sitelerin gerçek IP adreslerini çözüyordu! "Nerede hata yaptım?" derken harika iki detay yakaladık:
• Dnsmasq ve Unbound Çakışması: Meğer arka planda iki farklı DNS servisi aynı anda çalışıyormuş. Dnsmasq'ı kapatıp Unbound'u tek lider yapınca sistem kendine geldi.
• VMware Sürprizi: Bilgisayarımdaki sanal makine yazılımı (VMware) arka planda kendi ağ kartıyla trafiği manipüle ediyormuş. Gizli sekmeden tarayıcıyı açtığımda ise o meşhur "Bu site güvenli bağlantıyı desteklemiyor" uyarısını, yani OPNsense'in engel duvarını canlı canlı gördüm!
🎉Günün Özeti 📝Ayarları test ettikten sonra ağımı tekrar eski kararlı düzenine (Dnsmasq aktif) geri döndürdüm. Ancak bugün bir firewall cihazının trafiği nasıl okuduğunu, kuralların sırasının önemini ve ağ servislerinin mantığını sıfırdan başlayan biri olarak harika bir pratikle öğrenmiş oldum.Bir sonraki OPNsense macerasında görüşmek üzere, ağınız güvenli, internetiniz hızlı olsun! 💻✨