VPN Kullanmaya Başlamanın Temelleri
VPN'i ilk kez bir otel odasında, açık bir kablosuz ağa bağlıyken kurmuştum. O gün bağlantımın ne kadar savunmasız olduğunu fark ettim ve sonrasında hem evde hem seyahatte düzenli kullanmaya başladım. Aradan geçen sürede birkaç sağlayıcı denedim, bazılarında hız düşüşünden bıktım, birinde sızıntı testinde kötü sürprizle karşılaştım. Aşağıda kendi deneme yanılmalarımdan çıkardığım pratik yolu anlatıyorum.
VPN nedir, nasıl çalışır?
En yalın haliyle VPN, cihazınla bir sunucu arasında şifreli bir tünel kurar. Normalde trafiğin doğrudan internet servis sağlayıcına, oradan hedef siteye gider. VPN açıkken trafik önce şifrelenir, VPN sunucusuna ulaşır, orada çözülür ve hedefe iletilir. Dönüş yolu da aynı şekilde işler.
Bunun iki pratik sonucu var: Birincisi, aradaki kimse (kafedeki ağ yöneticisi, servis sağlayıcın) hangi siteye girdiğini içerik düzeyinde göremez; sadece VPN sunucusuna bağlı olduğunu görür. İkincisi, girdiğin site senin gerçek IP adresini değil VPN sunucusunun IP'sini görür. Şifreleme genelde AES-256 gibi bir algoritmayla, tünelleme ise OpenVPN veya WireGuard gibi protokollerle yapılır.
Şunu da net söyleyeyim: VPN seni anonim yapmaz. Sadece güven noktasını değiştirir. Eskiden servis sağlayıcına güveniyordun, artık VPN sağlayıcına güveniyorsun. Bu yüzden sağlayıcı seçimi işin en kritik kısmı.
Adım adım kurulum
- İhtiyacını netleştir. Halka açık ağlarda güvenlik mi istiyorsun, coğrafi kısıt aşmak mı, yoksa uzaktaki iş ağına bağlanmak mı? Üçüncüsü için ticari bir VPN değil, şirketinin kurumsal çözümü ya da kendi sunucuna kurduğun bir yapı gerekir. Ben kendi sunucumda WireGuard çalıştırıyorum; bulut sağlayıcıların ücretsiz katmanında küçük bir makine bunun için fazlasıyla yeter.
- Sağlayıcıyı seç. Bakılacak maddeler: bağımsız denetimden geçmiş kayıt tutmama politikası, WireGuard desteği, kill switch özelliği, DNS sızıntı koruması, kaç cihazda aynı anda kullanılabildiği ve sana yakın konumlarda sunucu olup olmadığı. Ücretsiz VPN'lerde ürün sensin; birçoğu trafiği izleyip veri satıyor. Yıllık planlar aylıktan ciddi ucuz oluyor ama önce bir ay deneyip iade süresini kullanmayı tercih ediyorum.
- Protokolü ayarla. Uygulamayı kurduktan sonra ilk yaptığım şey ayarlardan protokolü WireGuard'a çevirmek. Hız farkı gözle görülür. Bağlantı kurulamadığı ağlarda OpenVPN TCP'ye düşüyorum; yavaş ama katı güvenlik duvarlarını aşabiliyor.
- Sunucu konumunu doğru seç. Fiziksel mesafe doğrudan gecikmeye yansır. Sırf "daha güvenli" sandığın için okyanus ötesi bir sunucuya bağlanma; ping'in üç katına çıkar. Ülkende ya da komşu ülkelerde en düşük gecikmeyi veren sunucuyu bul.
- Kill switch'i aç. VPN bağlantısı koptuğunda cihazın internet trafiğini tamamen kesen özellik budur. Kapalıysa tünel düştüğü anda trafiğin çıplak akmaya başlar ve çoğu zaman bunu fark bile etmezsin.
- Sızıntı testi yap. Bağlandıktan sonra bir IP kontrol sitesine gir; görünen IP ve ülke VPN sunucusununki olmalı. Ayrıca DNS sızıntı testi çalıştır. Eğer DNS sorguların hâlâ servis sağlayıcının sunucularına gidiyorsa tünel yarım çalışıyor demektir. Bu noktada DNS ayarlarını elle düzenlemek gerekebilir; DNS değiştirerek hız kazanma konusunu ayrı bir yazıda anlatmıştım, oradaki mantık burada da geçerli.
- Hızı ölç ve karşılaştır. VPN kapalıyken bir hız testi yap, sonra açıkken tekrarla. Yüzde 10-20 arası düşüş normaldir. Yarı yarıya düşüyorsa başka sunucu dene, olmadı protokolü değiştir. Bazen sorun VPN'de değil, kablosuz ağının kendisindedir; sinyal gücü ve router ayarları da toplam hızı belirliyor.
- İstisna listesi kur. Çoğu uygulamada "split tunneling" adında bir özellik var. Banka uygulaması, yerel ağdaki yazıcı, ev otomasyonu gibi şeyleri tünel dışında bırakıyorum. Böylece hem gereksiz yavaşlama olmuyor hem de yerel cihazlarıma erişimim kesilmiyor.
- Otomatik bağlanmayı tanımla. Telefonumda "güvenilmeyen kablosuz ağa bağlanınca VPN'i aç" kuralı tanımlı. Evdeki ağ istisna listesinde. Bunu bir kez kurunca sonrasında düşünmüyorsun bile.
Sık yapılan hatalar
- Ücretsiz VPN kullanmak. Sunucu ve bant genişliği para eder; birileri o parayı bir yerden çıkarıyor.
- Kill switch'i kapalı bırakmak. En sık gördüğüm eksik bu. Mobilde ağ değişimlerinde tünel sürekli kopar.
- VPN'i antivirüs sanmak. Zararlı yazılım indirdiğinde VPN seni korumaz, sadece indirmeyi şifreli yapar.
- HTTPS varken VPN gereksiz demek. HTTPS içeriği korur ama hangi siteye girdiğini gizlemez.
- Kurulumdan sonra hiç test etmemek. Uygulama "bağlı" yazıyor diye her şey yolunda sanmak yanıltıcı. Bağlantı sorunlarını tanılamayı bilmek burada da işe yarıyor.
- Router'a kurup her cihazı tünele sokmak. Mantıklı görünüyor ama akıllı TV, oyun konsolu gibi cihazlarda sorun çıkarıyor ve router'ın işlemcisi şifrelemeyi kaldıramayabiliyor.
Özet
VPN, trafiğini şifreleyip güven noktasını servis sağlayıcından seçtiğin sağlayıcıya taşıyan bir araç. Doğru kullanmak için denetlenmi