{"id":28,"title":"NetBIOS TCP\/IP g\u00fcvenlik a\u00e7\u0131\u011f\u0131","content":"<p>&nbsp;<\/p>\n<hr>\n<h1>NetBIOS over TCP\/IP G&uuml;venlik A&ccedil;\u0131\u011f\u0131<\/h1>\n<h2>Kritik Bir A\u011f G&uuml;venli\u011fi Riski<\/h2>\n<p>Modern a\u011f g&uuml;venli\u011finde, <strong>eski protokollerin<\/strong> g&uuml;n&uuml;m&uuml;z sistemlerinde yaratt\u0131\u011f\u0131 g&uuml;venlik riskleri ciddi bir endi\u015fe kayna\u011f\u0131d\u0131r. Bu yaz\u0131da, <strong>NetBIOS over TCP\/IP<\/strong> protokol&uuml;n&uuml;n devre d\u0131\u015f\u0131 b\u0131rak\u0131lmamas\u0131n\u0131n neden <strong>kritik bir g&uuml;venlik a&ccedil;\u0131\u011f\u0131<\/strong> olu\u015fturdu\u011funu ve bu sorunu nas\u0131l &ccedil;&ouml;zebilece\u011finizi detayl\u0131 olarak inceleyece\u011fiz.<\/p>\n<hr>\n<h2>NetBIOS over TCP\/IP Nedir?<\/h2>\n<p><strong>NetBIOS (Network Basic Input\/Output System) over TCP\/IP<\/strong>, eski bilgisayar uygulamalar\u0131n\u0131n NetBIOS protokol&uuml;ne dayal\u0131 olarak &ccedil;al\u0131\u015fmas\u0131n\u0131 sa\u011flayan ve modern TCP\/IP a\u011flar\u0131nda kullan\u0131labilen bir a\u011f protokol&uuml;d&uuml;r.<\/p>\n<p>Bu protokol, &ouml;zellikle <strong>Windows ortamlar\u0131nda dosya payla\u015f\u0131m\u0131 ve a\u011f ke\u015ffi<\/strong> i&ccedil;in kullan\u0131lm\u0131\u015ft\u0131r.<\/p>\n<hr>\n<h2>Protokol&uuml;n &Ccedil;al\u0131\u015fma Mant\u0131\u011f\u0131<\/h2>\n<p>NetBIOS over TCP\/IP, <strong>&uuml;&ccedil; temel bile\u015fenden<\/strong> olu\u015fur:<\/p>\n<ul>\n<li>\n<p><strong>NetBIOS Name Service (NBNS)<\/strong> &ndash; Port <strong>137\/UDP<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>NetBIOS Datagram Service (NBDS)<\/strong> &ndash; Port <strong>138\/UDP<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>NetBIOS Session Service (NBSS)<\/strong> &ndash; Port <strong>139\/TCP<\/strong><\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>G&uuml;venlik Riskleri ve Sald\u0131r\u0131 Vekt&ouml;rleri<\/h2>\n<h3>1. Bilgi S\u0131z\u0131nt\u0131s\u0131 Riski<\/h3>\n<p>NetBIOS&rsquo;un etkin olmas\u0131, sald\u0131rganlar\u0131n a\u015fa\u011f\u0131daki <strong>hassas bilgilere<\/strong> eri\u015fmesini sa\u011flayabilir:<\/p>\n<ul>\n<li>\n<p>Bilgisayar adlar\u0131 ve domain bilgileri<\/p>\n<\/li>\n<li>\n<p>&Ccedil;al\u0131\u015fma grubu isimleri<\/p>\n<\/li>\n<li>\n<p>Payla\u015f\u0131lan dizinler ve dosyalar<\/p>\n<\/li>\n<li>\n<p>Kullan\u0131c\u0131 listeleri<\/p>\n<\/li>\n<li>\n<p>MAC adresleri<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h3>2. NBSTAT Sorgular\u0131 ile Bilgi Toplama<\/h3>\n<p>Sald\u0131rganlar <strong>NBSTAT sorgular\u0131<\/strong> kullanarak hedef sistemlerden ayr\u0131nt\u0131l\u0131 bilgi toplayabilir:<\/p>\n<pre><code>nbtstat -A &lt;IP_Adresi&gt;\n<\/code><\/pre>\n<p>Bu komut, sistem hakk\u0131nda <strong>detayl\u0131 NetBIOS bilgilerini<\/strong> a&ccedil;\u0131\u011fa &ccedil;\u0131karabilir.<\/p>\n<hr>\n<h3>3. DRDoS (Distributed Reflected Denial of Service) Sald\u0131r\u0131lar\u0131<\/h3>\n<p>NetBIOS&rsquo;un <strong>UDP tabanl\u0131<\/strong> &ccedil;al\u0131\u015fmas\u0131, trafik amplifikasyon sald\u0131r\u0131lar\u0131nda k&ouml;t&uuml;ye kullan\u0131lmas\u0131na olanak tan\u0131r:<\/p>\n<ul>\n<li>\n<p>K&uuml;&ccedil;&uuml;k paketler &rarr; b&uuml;y&uuml;k yan\u0131tlar<\/p>\n<\/li>\n<li>\n<p>DRDoS sald\u0131r\u0131lar\u0131nda <strong>amplifikat&ouml;r<\/strong> olarak kullan\u0131m<\/p>\n<\/li>\n<li>\n<p>A\u011f bant geni\u015fli\u011fi ve kaynaklar\u0131n t&uuml;kenmesi<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h3>4. Lateral Movement (Yan Hareket)<\/h3>\n<p>NetBIOS &uuml;zerinden sald\u0131rganlar:<\/p>\n<ul>\n<li>\n<p>A\u011f i&ccedil;indeki di\u011fer sistemleri ke\u015ffedebilir<\/p>\n<\/li>\n<li>\n<p>Payla\u015f\u0131lan kaynaklar\u0131 tespit edebilir<\/p>\n<\/li>\n<li>\n<p><strong>Privilege escalation<\/strong> sald\u0131r\u0131lar\u0131 ger&ccedil;ekle\u015ftirebilir<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>&Ccedil;&ouml;z&uuml;m Y&ouml;ntemleri<\/h2>\n<h3>1. Windows Sistemlerde NetBIOS Devre D\u0131\u015f\u0131 B\u0131rakma<\/h3>\n<h4>A\u011f Adapt&ouml;r&uuml; Ayarlar\u0131 &Uuml;zerinden<\/h4>\n<ol>\n<li>\n<p>Denetim Masas\u0131 &rarr; A\u011f ve Payla\u015f\u0131m Merkezi<\/p>\n<\/li>\n<li>\n<p>Adapt&ouml;r ayarlar\u0131n\u0131 de\u011fi\u015ftir<\/p>\n<\/li>\n<li>\n<p>Ethernet \/ Wi-Fi adapt&ouml;r&uuml;ne sa\u011f t\u0131k &rarr; <strong>&Ouml;zellikler<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>Internet Protocol Version 4 (TCP\/IPv4)<\/strong> &rarr; &Ouml;zellikler<\/p>\n<\/li>\n<li>\n<p><strong>Geli\u015fmi\u015f<\/strong> &rarr; <strong>WINS<\/strong> sekmesi<\/p>\n<\/li>\n<li>\n<p><strong>NetBIOS over TCP\/IP&rsquo;yi devre d\u0131\u015f\u0131 b\u0131rak<\/strong> se&ccedil;ene\u011fini i\u015faretleyin<\/p>\n<\/li>\n<\/ol>\n<hr>\n<h4>Kay\u0131t Defteri (Registry) &Uuml;zerinden<\/h4>\n<p><strong>Registry Yolu:<\/strong><\/p>\n<pre><code>HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\NetBT\\Parameters\\Interfaces\\\n<\/code><\/pre>\n<p>Her a\u011f adapt&ouml;r&uuml; i&ccedil;in:<\/p>\n<ul>\n<li>\n<p><strong>NetbiosOptions = 2<\/strong> olarak ayarlanmal\u0131d\u0131r.<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h3>2. Group Policy (GPO) ile Toplu Y&ouml;netim<\/h3>\n<p>Kurumsal ortamlarda:<\/p>\n<ol>\n<li>\n<p><strong>Group Policy Management Console<\/strong> a&ccedil;\u0131n<\/p>\n<\/li>\n<li>\n<p>A\u015fa\u011f\u0131daki yolu izleyin:<\/p>\n<\/li>\n<\/ol>\n<pre><code>Computer Configuration\n&rarr; Administrative Templates\n&rarr; Network\n&rarr; DNS Client\n<\/code><\/pre>\n<ol start=\"3\">\n<li>\n<p><strong>&ldquo;Turn off NetBIOS over TCP\/IP&rdquo;<\/strong> politikas\u0131n\u0131 <strong>Enabled<\/strong> olarak ayarlay\u0131n<\/p>\n<\/li>\n<\/ol>\n<hr>\n<h3>3. G&uuml;venlik Duvar\u0131 Kurallar\u0131<\/h3>\n<p>NetBIOS portlar\u0131n\u0131 engelleyin:<\/p>\n<ul>\n<li>\n<p><strong>137\/UDP<\/strong> &ndash; NetBIOS Name Service<\/p>\n<\/li>\n<li>\n<p><strong>138\/UDP<\/strong> &ndash; NetBIOS Datagram Service<\/p>\n<\/li>\n<li>\n<p><strong>139\/TCP<\/strong> &ndash; NetBIOS Session Service<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h3>4. A\u011f Segmentasyonu<\/h3>\n<ul>\n<li>\n<p>NetBIOS trafi\u011fini yaln\u0131zca <strong>gerekli a\u011f segmentlerine<\/strong> s\u0131n\u0131rland\u0131r\u0131n<\/p>\n<\/li>\n<li>\n<p>VLAN&rsquo;lar aras\u0131 NetBIOS trafi\u011fini engelleyin<\/p>\n<\/li>\n<li>\n<p>G&uuml;venlik duvar\u0131 kurallar\u0131 ile eri\u015fimi k\u0131s\u0131tlay\u0131n<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>Deployment Sonras\u0131 Dikkat Edilmesi Gerekenler<\/h2>\n<h3>Legacy Uygulama Uyumlulu\u011fu<\/h3>\n<p>NetBIOS&rsquo;u devre d\u0131\u015f\u0131 b\u0131rakmadan &ouml;nce:<\/p>\n<ul>\n<li>\n<p>Eski uygulamalar\u0131n NetBIOS&rsquo;a ba\u011f\u0131ml\u0131l\u0131\u011f\u0131n\u0131 kontrol edin<\/p>\n<\/li>\n<li>\n<p>Dosya payla\u015f\u0131m sistemlerini test edin<\/p>\n<\/li>\n<li>\n<p>Yaz\u0131c\u0131 payla\u015f\u0131mlar\u0131n\u0131n etkilenip etkilenmedi\u011fini do\u011frulay\u0131n<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h3>Alternatif &Ccedil;&ouml;z&uuml;mler<\/h3>\n<p>NetBIOS gerekli olan sistemler i&ccedil;in:<\/p>\n<ul>\n<li>\n<p><strong>SMB Direct<\/strong> kullan\u0131m\u0131n\u0131 de\u011ferlendirin<\/p>\n<\/li>\n<li>\n<p><strong>WS-Discovery<\/strong> protokol&uuml;ne ge&ccedil;i\u015f yap\u0131n<\/p>\n<\/li>\n<li>\n<p>Modern <strong>DNS tabanl\u0131 &ccedil;&ouml;z&uuml;mleri<\/strong> benimseyin<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>G&uuml;venlik Tarama ve Do\u011frulama<\/h2>\n<h3>Nmap ile NetBIOS Taramas\u0131<\/h3>\n<pre><code>nmap -sU -p 137,138 &lt;IP_Aral\u0131\u011f\u0131&gt;\nnmap -sT -p 139 &lt;IP_Aral\u0131\u011f\u0131&gt;\n<\/code><\/pre>\n<hr>\n<h3>PowerShell ile Durum Kontrol&uuml;<\/h3>\n<pre><code>Get-WmiObject -Class Win32_NetworkAdapterConfiguration |\n Where-Object {$_.TcpipNetbiosOptions -ne $null} |\n Select-Object Description, TcpipNetbiosOptions\n<\/code><\/pre>\n<hr>\n<h2>Sonu&ccedil; ve &Ouml;neriler<\/h2>\n<p><strong>NetBIOS over TCP\/IP<\/strong> protokol&uuml;n&uuml;n devre d\u0131\u015f\u0131 b\u0131rak\u0131lmas\u0131, a\u011f g&uuml;venli\u011finizi <strong>&ouml;nemli &ouml;l&ccedil;&uuml;de art\u0131racakt\u0131r<\/strong>. Ancak bu de\u011fi\u015fikli\u011fi uygulamadan &ouml;nce:<\/p>\n<ul>\n<li>\n<p>Mevcut uygulamalar\u0131 analiz edin<\/p>\n<\/li>\n<li>\n<p>Test ortam\u0131nda de\u011fi\u015fiklikleri deneyin<\/p>\n<\/li>\n<li>\n<p>A\u015famal\u0131 bir deployment planlay\u0131n<\/p>\n<\/li>\n<li>\n<p>S&uuml;rekli izleme ve do\u011frulama yap\u0131n<\/p>\n<\/li>\n<\/ul>\n<p>Modern a\u011f ortamlar\u0131nda <strong>NetBIOS genellikle gereksizdir<\/strong> ve ciddi g&uuml;venlik a&ccedil;\u0131klar\u0131 olu\u015fturur. Bu protokol&uuml; devre d\u0131\u015f\u0131 b\u0131rakarak hem <strong>bilgi s\u0131z\u0131nt\u0131s\u0131 riskini azalt\u0131r<\/strong>, hem de <strong>DRDoS sald\u0131r\u0131lar\u0131na kar\u015f\u0131<\/strong> altyap\u0131n\u0131z\u0131 g&uuml;&ccedil;lendirirsiniz.<\/p>\n<hr>\n<h3>H\u0131zl\u0131 Kontrol Listesi<\/h3>\n<p>\u2705 NetBIOS over TCP\/IP devre d\u0131\u015f\u0131 b\u0131rak\u0131ld\u0131 m\u0131?<br>\u2705 G&uuml;venlik duvar\u0131 kurallar\u0131 uyguland\u0131 m\u0131?<br>\u2705 Legacy uygulamalar test edildi mi?<br>\u2705 GPO politikalar\u0131 g&uuml;ncellendi mi?<br>\u2705 A\u011f segmentasyonu yap\u0131ld\u0131 m\u0131?<\/p>\n<hr>\n<p>Bu ad\u0131mlar\u0131 takip ederek, <strong>NetBIOS over TCP\/IP kaynakl\u0131 g&uuml;venlik a&ccedil;\u0131klar\u0131ndan<\/strong> korunabilir ve <strong>daha g&uuml;venli, modern bir a\u011f altyap\u0131s\u0131<\/strong> olu\u015fturabilirsiniz.<\/p>","excerpt":"NetBIOS over TCP\/IP G\u00fcvenlik A\u00e7\u0131\u011f\u0131: Kritik Bir A\u011f G\u00fcvenli\u011fi Riski Modern a\u011f g\u00fcvenli\u011finde, eski protokollerin g\u00fcn\u00fcm\u00fcz sistemlerinde","created_at":"2025-07-16 23:45:22","updated_at":"2026-09-23 16:56:05","category_id":12,"view_count":615,"reading_time":5,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-07-16 23:45:22","featured_image":"\/uploads\/images\/2025\/12\/6947c6257ad23_1766311461.jpg","slug":"netbios-tcp-ip-guvenlik-acigi","category_name":"Misconfiguration","category_slug":"misconfiguration"}