SMB Protokolü Rehberi: Temellerden Güvenlik Standartlarına
SMB (Server Message Block) Protokolü: Kapsamlı İnceleme ve Teşhis Rehberi
SMB, ofisinizdeki bilgisayarların birbiriyle konuşmasını, dosyaların ortak bir alanda toplanmasını ve yazıcıların paylaşılmasını sağlayan temel “iletişim köprüsü”dür. Bu rehberde, protokolün işleyiş mantığını ve sistem mühendisleri için kritik teşhis komutlarını ele alıyoruz.
1. Versiyonların Evrimi ve Güvenlik Standartları
SMB protokolü yıllar içinde ciddi bir evrim geçirdi. Güvenlik ve performans için hangi sürümü kullandığınız hayati önem taşır:
- • SMB 1.0 (Legacy): Artık güvensiz kabul edilir; Wannacry gibi saldırıların ana hedefidir ve mutlaka kapatılmalıdır.
- • SMB 3.1.1 (Modern): AES-128 şifreleme ve RDMA desteği ile en güvenli ve hızlı sürümdür.
2. SMB İzleme ve Teşhis: Hangi Komut, Ne Zaman?
Sistemdeki bir yavaşlığı veya güvenlik açığını tespit etmek için bakış açınız (İstemci vs. Sunucu) kritiktir.
İstemci Tarafı: Get-SmbConnection
Kendi bilgisayarınızdan dışarıya giden bağlantıları denetlemek için kullanılır. “Ben şu an sunucuya hangi sürümle ve şifreli mi bağlıyım?” sorusuna yanıt verir.
Get-SmbConnection | Select-Object ServerName, ShareName, Dialect, EncryptedSunucu Tarafı: Get-SmbSession
Doğrudan Dosya Sunucusu üzerinde çalıştırılır. Sunucuya bağlı olan tüm kullanıcıların listesini ve güvenlik durumlarını (Signed/Encrypted) analiz eder.
Get-SmbSession | Select-Object ClientComputerName, ClientUserName, Dialect, Signed, EncryptedHızlı Karşılaştırma Tablosu
| Özellik | Get-SmbConnection | Get-SmbSession |
|---|---|---|
| Odak | İstemci (User PC) | Sunucu (File Server) |
| Kapsam | Kendi bağlantılarım | Tüm aktif kullanıcılar |
🛡️ Uzman Notu: Signing vs Encryption
SMB Signing (İmzalama) paket bütünlüğünü korur; ancak verilerin ağda okunmasını engellemek için (KVKK uyumluluğu gibi) mutlaka SMB Encryption zorunlu tutulmalıdır.
Kurumsal Altyapı ve Veri Güvenliği Çözümleri
Dosya paylaşım hızınız düşük mü veya ağınız siber saldırılara ne kadar açık? Atlantik Yazılım’ın mühendislik tecrübesiyle altyapınızı analiz edin ve modernize edin.