OSI Modeli: 7 Katmanı Basitçe Anlamak
Ağ iletişiminin nasıl katmanlara ayrıldığını gerçek hayattan örneklerle anlıyoruz.
OSI (Open Systems Interconnection) Modeli, ilk duyulduğunda oldukça soyut ve korkutucu gelebilir — "7 katman", "protokoller" gibi terimler kafa karıştırıcı olabilir. Ama aslında bu model, günlük hayatta zaten yaptığımız bir şeyin (bir mektup göndermenin) adım adım açıklanmasından ibarettir.
Neden Katmanlara Ayırıyoruz?
Bir ağ iletişimini tek bir dev, karmaşık işlem olarak değil, birbirinden bağımsız, her biri kendi görevine odaklanan küçük adımlara bölmek, sistemi hem anlaşılır hem de esnek kılar. Her katman sadece kendi işini yapar ve bir alt/üst katmanla nasıl "konuşacağını" bilir — bu sayede, örneğin Wi-Fi teknolojisi değişse bile (katman 1-2), üstteki katmanların (web sayfası görüntüleme gibi) hiçbir şeyi değiştirmesine gerek kalmaz.
7 Katman: Mektup Gönderme Benzetmesi
Bir arkadaşına mektup gönderdiğini hayal et:
7. Uygulama Katmanı (Application): Mektubun içeriğini yazdığın an — yani sen web tarayıcında bir adrese gittiğinde veya bir e-posta yazdığında, kullandığın UYGULAMA bu katmandır (HTTP, SMTP gibi protokoller burada çalışır).
6. Sunum Katmanı (Presentation): Yazdığın mektubu belirli bir dile veya formata çevirmek gibi — verinin şifrelenmesi, sıkıştırılması bu katmanda gerçekleşir.
5. Oturum Katmanı (Session): Arkadaşınla bir "konuşma" başlattığını, bu konuşmanın devam ettiğini takip etmek gibi — iki cihaz arasındaki bağlantının başlangıcını, sürdürülmesini ve sonlandırılmasını yönetir.
4. Taşıma Katmanı (Transport): Mektubunu güvenilir bir kargo şirketiyle mi (TCP — teslimatı garanti eder, sırayla gönderir) yoksa daha hızlı ama garantisiz bir yöntemle mi (UDP — daha hızlı ama teslimat garantisi yok) göndereceğine karar vermek gibi.
3. Ağ Katmanı (Network): Mektubunun hangi şehirden hangi şehre gideceğine, hangi yol güzergahının kullanılacağına karar vermek gibi — IP adresleri ve yönlendirme (routing) burada devreye girer.
2. Veri Bağlantı Katmanı (Data Link): Mektubunun aynı sokaktaki komşu binaya nasıl ulaştığını belirlemek gibi — MAC adresleri ve yerel ağ içindeki iletişim burada gerçekleşir.
1. Fiziksel Katman (Physical): Mektubunun fiziksel olarak taşındığı araç — kablolar, Wi-Fi radyo sinyalleri, fiber optik ışık sinyalleri gibi gerçek, elle tutulur/fiziksel iletim ortamı.
Neden Bunu Bilmek Önemli?
Siber güvenlikte karşılaşacağın birçok kavram, aslında belirli bir OSI katmanına aittir:
- Bir firewall genelde katman 3-4'te çalışır (IP/port bazlı karar verir).
- Bir web application firewall katman 7'de çalışır (HTTP isteğinin içeriğine bakar).
- ARP spoofing katman 2'de gerçekleşen bir saldırıdır.
- DNS spoofing katman 7'ye yakın bir noktada (uygulama seviyesinde) etkili olur.
Bir saldırı veya savunma tekniğiyle karşılaştığında "bu hangi katmanda gerçekleşiyor?" diye sormak, o tekniği çok daha hızlı ve sistematik bir şekilde anlamanı sağlar.
Kolay Hatırlama Yöntemi
İngilizce'de katmanları yukarıdan aşağıya (7'den 1'e) hatırlamak için kullanılan popüler bir cümle: "All People Seem To Need Data Processing" (Application, Presentation, Session, Transport, Network, Data Link, Physical). Türkçe için de kendi akılda kalıcı cümleni uydurabilirsin!
Bu makale, OSI Modeli'ne giriş niteliğinde, başlangıç seviyeli bir özetidir; SiberCrew ekibi tarafından hazırlanmış özgün içeriktir.