# Options

Options arayüzünde Firewall ile ilgili genel ayarlamalar ve Firewall state tablosu ile ilgili timeout ayarlamaları gerçekleştirilebilir. Options ve Timeout olmak üzere iki bölümden oluşur.<br>

{% tabs %}
{% tab title="Options" %}

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FrIhEK7lpSAfMv56GiDis%2Fimage.png?alt=media&#x26;token=a00be894-da46-4c21-9109-f289096f5e9e" alt=""><figcaption></figcaption></figure>

| Firewall Policy     | *Pass* ve *Block* olmak üzere iki seçenekten birisi belirlenir. Oluşturulan hiçbir firewall kuralına uymayan paket için verilecek varsayılan firewall politikası belirlenir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| ------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Log                 | Firewall kurallarının gerçekleştirdiği değerlendirmelerin kayıtlarının tutulması isteniyorsa seçilmelidir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| Block Policy        | <p><em>Drop</em> ve <em>Return</em> olmak üzere iki seçenek arasından seçim yapılmalıdır. <br>İki seçenek de block değerlendirmesi yapılan paketin geçmesine izin vermez ve paketi düşürür.<br><br>Drop politikası engellediği paketle ilgili ek bir davranışta bulunmaz.<br><br>Return politikası ise engellediği paketle ilgili paketin kaynağına, paketin engellendiği bilgisini iletir.<br></p>                                                                                                                                                                                                                                                                                                                                           |
| Tracking Interfaces | Firewall tarafından incelenmesi istenen network arayüzleri listelenir. Listelenen seçenekler arasından birden fazla interface seçilebilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| Ignore Interfaces   | Firewall tarafından incelenmesi istenmeyen network arayüzleri listelenir. Listelenen seçenekler arasından birden fazla interface seçilebilir.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| Optimization        | <p>Firewall performansı için optimizasyon modu belirlenebilir. 5 seçenek arasından birisi belirlenebilir. <br><br>Aggressive: Boşta kalan Firewall bağlantılarını agresif bir şekilde hızlıca sonlandırır. Firewall'un bellek kullanımını büyük ölçüde azaltır.<br><br>Conservative: Firewall bağlantılarını sonlandırma konusunda daha muhafazakar davranış modudur. Bu yüzden daha fazla bellek kullanımına neden olur.<br><br>High-latency: Yüksek gecikmenin olduğu bir ortamda bağlantıların daha uzun süre kalması için tercih edilmesi gereken optimizasyon modudur.<br><br>Normal: Varsayılan optimizasyon modudur. <br>Satellite: High-latency modunun benzeridir.</p>                                                               |
| Syncookies          | <p>TCP trafiğinin başlangıç bayrağı olan SYN çerezine ait davranış politikası belirlenebilir. Seçenekler arasından seçim yapılması gereklidir.<br><br>Adaptive: State tablosunun doluluk durumu belli bir sınırın altındayken SYN paketlerine cevap verir. State tablosu sınırı aştığında ise SYN paketlerine cevap vermeyi durdurur.<br><br>Always: Üçlü el sıkışma için gelen SYN paketlerine cevap olarak her zaman SYN ACK paketini gönderir ve durumu kaydeder. Bu ayarlama güvenlik duvarını SYN Flood DDoS saldırılarına karşı zafiyetli hale getirir.<br><br>Never: Üçlü el sıkışma için gelen SYN paketlerine ikinci aşamadaki cevap olan SYN ACK paketini göndermez. Bu modun seçilmesi durumunda TCP trafiği sağlanamayabilir.</p> |

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FB8HvVnCYQI4Vu0gNpj6r%2Fimage.png?alt=media&#x26;token=b4577f0e-1eeb-4f54-907d-f184a76050b1" alt=""><figcaption></figcaption></figure>

| Reassembly                 | <p>"Reassemble" seçeneği, parçalanmış paketlerin yeniden bir araya getirilmesini etkinleştirmek veya devre dışı bırakmak için kullanılır.<br><br>Çoğu durumda, yeniden bir araya getirme işleminin ek bellek maliyetine göre faydaları daha fazladır, bu nedenle varsayılan olarak yeniden bir araya getirme işlemi etkindir.</p> |
| -------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| no-df                      | Eğer "no-df" de belirtilmişse, "dont-fragment" (parçalanamaz) biti ayarlı olan parçalar da bir araya getirilir ve atılmaz; yeniden bir araya getirilen paketin "dont-fragment" biti temizlenir                                                                                                                                    |
| Maximum segment size (MTU) | MTU (Maximum Transmission Unit), Firewall üzerinden geçebilecek en büyük data paketinin boyutunu belirtir.                                                                                                                                                                                                                        |
| clear-dont-fragment-bit    | clear-dont-fragment-bit ayarı, Targitas güvenlik duvarının gelen paketlerin "don't fragment" (bölünmemesi) bitini temizlemesini sağlar. Bu ayar, bazı ağ protokollerinde gerekli olabilir ve ağ performansını artırabilir.                                                                                                        |
| {% endtab %}               |                                                                                                                                                                                                                                                                                                                                   |

{% tab title="Timeout" %}

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FaAzGbA5YHT706rpTtcRg%2Fimage.png?alt=media&#x26;token=a06d3485-530d-490d-97c7-bd45cdd94401" alt=""><figcaption></figcaption></figure>

Bu bölümdeki seçenekler ile ilgili bilgilere mouse imlecini ilgili bölümün üzerine getirerek çıkan pop-up bilgilendirmesinden öğrenebilirsiniz.
{% endtab %}
{% endtabs %}

{% hint style="info" %}
Options arayüzünde gerçekleştirilen işlemlerin kaydedilmesi için sağ altta yer alan Apply butonuna tıklanmalıdır.
{% endhint %}

<br>
