Windows Server Üzerinde IIS Reverse Proxy Yapılandırması (ARR Kullanımı)

Windows Server Üzerinde IIS Reverse Proxy Yapılandırması (ARR Kullanımı)
Yazı Özetini Göster

Windows Server Üzerinde IIS Reverse Proxy Yapılandırması (ARR Kullanımı)

IIS (Internet Information Services), yalnızca bir web sunucusu değil; aynı zamanda yük dengeleme, yönlendirme ve güvenlik yönetimi gibi gelişmiş ağ katmanı görevleri için de güçlü bir platformdur. Bu özelliklerden biri olan Application Request Routing (ARR) ile Reverse Proxy yapılandırması yaparak gelen trafiği farklı web servislerine, API’lere veya mikroservis yapısına sahip arka uç sistemlere yönlendirmek mümkündür. Bu yazıda, Windows Server ortamında IIS üzerinde ARR kullanarak reverse proxy konfigürasyonunu adım adım anlatacağız.

Reverse Proxy Nedir?

Reverse proxy, istemcilerden gelen web isteklerini alır ve bunları arka plandaki bir veya birden fazla hedef sunucuya iletir. Böylece istemciler doğrudan arka uçla iletişim kurmaz; tüm trafik proxy katmanından geçer. Bu, hem güvenlik hem de performans açısından büyük avantaj sağlar.

  • Gerçek IP ve altyapı detaylarının gizlenmesi (güvenlik)
  • Yük dengeleme (Load Balancing)
  • SSL sonlandırma (SSL Offloading)
  • Cache, sıkıştırma ve istek yönlendirme

Ön Gereksinimler

  • Windows Server 2019 veya üzeri
  • IIS (Internet Information Services) kurulmuş olmalı
  • Application Request Routing (ARR) ve URL Rewrite modülleri yüklü olmalı
  • Yönetici haklarına sahip kullanıcı hesabı

Bu yapılandırmayı kurumsal ölçekte uygularken, sistemin güvenlik katmanını güçlendirmek için WAF Koruma çözümlerinden yararlanmanız önerilir.

Adım 1 — IIS ve ARR Modüllerinin Kurulumu

# PowerShell üzerinden IIS kurulumu:
Install-WindowsFeature Web-Server -IncludeManagementTools

# Web Platform Installer kullanarak ARR ve URL Rewrite kurulumu:
# https://www.iis.net/downloads/microsoft/application-request-routing

Kurulum tamamlandıktan sonra IIS Manager’ı yeniden başlatın:

iisreset /restart

Adım 2 — URL Rewrite ve ARR Aktifleştirme

IIS Manager’da:

  1. Sunucu adınızı seçin.
  2. “Application Request Routing Cache” öğesine çift tıklayın.
  3. Sağ taraftaki menüden “Server Proxy Settings…” seçeneğine tıklayın.
  4. “Enable proxy” kutusunu işaretleyin.
  5. Uygula (Apply) butonuna basın.

Bu işlemle birlikte ARR artık proxy görevini yerine getirebilir.

Adım 3 — URL Rewrite ile Reverse Proxy Kuralı Oluşturma

Bir web sitesine veya uygulamaya gelen tüm trafiği farklı bir sunucuya yönlendirmek için kural oluşturacağız.

  1. Yönlendirme yapılacak siteyi seçin.
  2. “URL Rewrite” > “Add Rule(s)” > “Reverse Proxy” seçeneğini seçin.
  3. “Inbound Rules” kısmına hedef adresi (örnek: http://192.168.1.20:8080) girin.
  4. “Outbound Rules” varsayılan olarak boş bırakılabilir.
  5. OK tıklayarak kaydedin.

Manuel Kural Örneği:

<rule name="ReverseProxyRule" stopProcessing="true">
  <match url="(.*)" />
  <action type="Rewrite" url="http://192.168.1.20/{R:1}" logRewrittenUrl="true" />
</rule>

Adım 4 — SSL ve HTTPS Desteği

SSL sertifikasını IIS’te siteye bağlayın. Reverse proxy, HTTPS isteklerini de destekler. Ancak arka uç (backend) HTTPS kullanıyorsa “SSL Offloading” ayarını devre dışı bırakmayın.

# Sertifika bağlama örneği (PowerShell)
netsh http add sslcert ipport=0.0.0.0:443 certhash=XXXXXX appid={GUID}

Kurumlar için Kurumsal Hosting altyapılarında, SSL sonlandırmayı proxy katmanında yapmak performans kazancı sağlar.

Adım 5 — Gelişmiş Yönlendirme Senaryoları

  • Belirli yolları yönlendirme: /api isteklerini farklı backend’e gönderin.
  • Load balancing: ARR Server Farm özelliğini kullanarak birden fazla backend’e yük dağıtın.
  • Header manipulation: İstemci IP’si, host veya özel header bilgilerini koruyun.
ProxyPreserveHost On
X-Forwarded-For: $remote_addr

Adım 6 — Performans ve İzleme

ARR, cache yönetimiyle yanıt sürelerini optimize eder. “Application Request Routing Cache” bölümünde cache boyutunu ve timeout değerlerini düzenleyebilirsiniz. Trafiği takip etmek için:

%SystemDrive%\inetpub\logs\LogFiles\

Ayrıca üçüncü parti izleme servisleri veya Optimizasyon Hizmeti ile sistem performans raporları oluşturabilirsiniz.

Adım 7 — Güvenlik ve Test

  • Firewall’da yalnızca gerekli portları (80, 443) açın.
  • Backend IP’lerini dış dünyaya kapatın.
  • Hatalı istekleri (404, 502) özel hata sayfalarıyla yönetin.
  • WAF (Web Application Firewall) entegrasyonu kullanın.

Sonuç

IIS Reverse Proxy yapılandırması, özellikle Windows tabanlı sistemlerde hem modern API yönetimi hem de mikroservis trafiğini güvenli şekilde yönlendirme açısından kritik bir rol oynar. Doğru yapılandırılmış bir ARR altyapısı, performans, güvenlik ve ölçeklenebilirliği aynı anda sağlar.
Profesyonel barındırma ortamlarında bu tür konfigürasyonları HostLigo’nun VDS ve Sunucu Barındırma çözümleri ile birleştirmek, kesintisiz erişim ve maksimum performans elde etmenizi sağlar.

Bir Yorum Yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer Yazılar