VPN Nasıl Çalışır? Tünel Mantığı
Şifreli tünelin kurulması, trafiğin sunucudan çıkması ve karşı tarafın ne gördüğü.
VPN'in yaptığı iş özetle şu: cihazınızdan çıkan veriyi şifreleyip başka bir sunucuya gönderir, orada çözüp internete salar. Gelen cevap aynı yoldan geri döner. Bu basit fikrin arkasında üç aşamalı bir mekanizma var — aşağıda sırayla anlatıyoruz.
Tünel ne demek?
Ağ dünyasında "tünel", bir protokolün paketlerini başka bir protokolün paketleri içinde taşımak demektir. VPN'de olan tam olarak budur: normalde doğrudan gidecek olan paketiniz, şifrelenip yeni bir paketin içine konur ve o paket VPN sunucusuna gönderilir.
Aradaki cihazlar — modeminiz, operatörünüz, geçtiği yönlendiriciler — yalnızca dış paketi görür. İçindekini okuyamaz, çünkü şifrelidir. Gördükleri tek şey sizin VPN sunucusuyla konuştuğunuzdur.
Aşama 1: El sıkışma
Bağlantı kurulurken önce iki taraf birbirini doğrular ve ortak bir şifreleme anahtarı üzerinde anlaşır. Bu aşamada:
- İstemci sunucunun kimliğini sertifikayla doğrular — sahte bir sunucuya bağlanmamak için.
- Kullanıcı adı, şifre veya anahtar ile kimlik doğrulaması yapılır.
- Yalnızca bu oturuma özel bir şifreleme anahtarı üretilir.
Anahtarın her oturumda yeniden üretilmesi önemlidir: geçmiş trafiğin kaydedilip sonradan çözülmesini zorlaştırır.
Aşama 2: Yönlendirmenin değişmesi
Tünel kurulduktan sonra işletim sisteminizin yönlendirme tablosu değişir. Normalde tüm trafik varsayılan ağ geçidine — yani modeminize — giderken, artık sanal ağ arayüzüne gider.
Bu aşamada cihazınıza VPN ağına ait yeni bir yerel adres de atanır. Aynı anda DNS ayarınız da değişir; yoksa alan adı sorguları operatörünüze gitmeye devam eder ve DNS sızıntısı oluşur.
Aşama 3: Paketlerin taşınması
Bağlantı kurulduktan sonra her paket şu yolu izler:
- Uygulamanız veriyi üretir.
- VPN istemcisi paketi şifreler ve yeni bir paketin içine koyar.
- Dış paket internete çıkar; hedefi VPN sunucusudur.
- Sunucu paketi çözer ve gerçek hedefe iletir — ama kendi adresiyle.
- Cevap sunucuya gelir, şifrelenip size gönderilir.
- İstemciniz çözer, uygulamanız veriyi alır.
Hedef site açısından istek VPN sunucusundan gelmiştir. Sizin adresinizi hiç görmez. Bunu IP sorgulama aracıyla doğrulayabilirsiniz: VPN açıkken gösterilen adres ve konum sunucunun bilgileri olmalı.
Kim neyi görüyor?
| Taraf | VPN olmadan | VPN ile |
|---|---|---|
| Operatörünüz | Hangi siteye girdiğiniz | Yalnızca VPN'e bağlandığınız |
| Aynı Wi-Fi'deki biri | Hangi siteye girdiğiniz | Yalnızca şifreli trafik |
| Ziyaret ettiğiniz site | Gerçek IP adresiniz | VPN sunucusunun adresi |
| VPN sağlayıcısı | — | Hem kim olduğunuzu hem nereye gittiğinizi |
Son satır önemli: VPN, gizliliği ortadan kaldırmaz, güvenilecek tarafı değiştirir. Operatörünüzün göremediğini artık VPN sağlayıcısı görebilir. Bu yüzden sağlayıcının kayıt politikası ve bağımsız denetim raporları belirleyicidir.
Şifreleme nasıl işliyor?
İki farklı şifreleme birlikte kullanılır. El sıkışma aşamasında asimetrik şifreleme devreye girer: taraflar birbirini doğrular ve ortak anahtarı güvenle üretir. Bu yöntem güvenlidir ama yavaştır.
Asıl veri aktarımında simetrik şifreleme kullanılır — aynı anahtarla şifreleme ve çözme. Çok daha hızlıdır ve büyük veri akışına uygundur. Modern işlemcilerde donanım desteği olduğu için maliyeti düşüktür.
Kill switch neden gerekli?
Tünel herhangi bir anda kopabilir: sinyal kesilir, sunucu yeniden başlar, ağ değişir. Koruma yoksa işletim sistemi trafiği sessizce normal bağlantıya geri döndürür ve gerçek adresiniz açığa çıkar — üstelik siz fark etmezsiniz.
Kill switch, tünel koptuğunda tüm internet trafiğini kesen özelliktir. Bağlantı geri gelene kadar hiçbir veri dışarı çıkmaz. Gizlilik amacıyla VPN kullanıyorsanız açık olmalıdır.
Neden yavaşlıyor?
Üç ayrı sebep birikir:
- Mesafe: trafik önce sunucuya, sonra hedefe gider. Yol uzar.
- Şifreleme: her paket işlenir. Modern cihazlarda etkisi küçüktür.
- Sunucu yükü: aynı sunucuyu çok kişi kullanıyorsa kapasite paylaşılır.
Üçünden en belirleyicisi genellikle mesafedir. Yakın bir sunucu seçmek çoğu durumda hız sorununu çözer.
Protokoller
Tünelin nasıl kurulacağını ve verinin nasıl paketleneceğini protokol belirler. WireGuard küçük kod tabanı ve hızıyla, OpenVPN olgunluğu ve esnekliğiyle, IKEv2 ise ağ değiştirirken kopmama özelliğiyle öne çıkar. Karşılaştırma için VPN protokolleri yazısına bakabilirsiniz.
Sıkça sorulan sorular
VPN nasıl çalışır?
Cihazınızdan çıkan veriyi şifreleyip bir sunucuya gönderir, orada çözüp internete salar. Hedef site sizin değil, sunucunun adresini görür.
VPN trafiğimin tamamını mı taşır?
Varsayılan olarak evet. Split tunneling özelliğiyle belirli uygulamaların VPN dışında kalması sağlanabilir.
VPN sağlayıcısı ne görebilir?
Teknik olarak hem kim olduğunuzu hem nereye bağlandığınızı görebilir. Bu yüzden kayıt politikası ve bağımsız denetim raporları önemlidir.
Kill switch ne işe yarar?
VPN bağlantısı koptuğunda tüm trafiği keser. Olmadığında bağlantı sessizce normal hatta döner ve gerçek adresiniz açığa çıkar.
VPN neden hızı düşürüyor?
Trafik ek bir sunucudan geçer, şifrelenir ve sunucu kapasitesi paylaşılır. En belirleyici etken genellikle sunucunun uzaklığıdır.