Bir web sitesini açtığınızda veya bir uygulamayı başlattığınızda trafiğiniz neredeyse her zaman internet servis sağlayıcınız (ISP) üzerinden akar. Bu, ISP'nin "tüm tarama geçmişinizi gördüğünü" söylemeyi cazip hale getiriyor. Gerçekte, şifreleme ve modern protokoller pek çok içeriği gizler; ancak zengin meta veriler ve davranış kalıpları şaşırtıcı bir şekilde görünür olmaya devam eder.
ISP’niz Varsayılan Olarak Ne Görür?
İnternet'i VPN veya özel gizlilik araçları olmadan kullanıyorsanız ISP’niz genellikle şunları görebilir:
- Bağlantı meta verileri — IP adresleri, bağlantı noktaları, trafiğin zamanlaması ve hacmi ile aktarım protokolleri.
- DNS sorguları — Aradığınız alan adları (DNS şifrelenmemişse veya üçüncü taraf bir çözümleyiciye yönlendirilmemişse).
- Ağ ve cihaz bilgileri — Genel IP'niz, bazen yerel ağlardaki MAC adresiniz ve bağlantı türü (cep telefonu, ev, kurumsal).
Bu, oldukça doğru bir etkinlik profili oluşturmak için yeterlidir: genellikle çevrimiçi olduğunuzda, hangi hizmetleri kullandığınız, sosyal ağları, akış platformlarını veya oyun hizmetlerini ne sıklıkta ziyaret ettiğiniz (ayrıca bkz. Web siteleri sizi çerezler olmadan nasıl takip ediyor).
HTTPS Neyi Gizler ve Neyi Gizlemez
Çoğu modern site HTTPS kullanır. Bu, isteklerinizin ve yanıtlarınızın içeriğinin şifrelendiği anlamına gelir:
- Şifrelenmiş — Tam URL yolları, sorgu parametreleri, sayfa içeriği, formlar, sohbetler, dosyalar ve çerezler.
- Bir şekilde hâlâ görünür — Belirli bir alana bağlandığınız gerçeği, oturumların boyutu ve süresi, zamanlama kalıpları ve protokol düzeyindeki belirli ayrıntılar.
Daha eski TLS kurulumları, ana bilgisayar adını SNI aracılığıyla açığa çıkardı; günümüzde şifrelenmiş SNI ve ilgili teknikler daha yaygındır. Ancak pratikte ISP’niz, hangi videoyu veya sayfayı açtığınızı göremese bile genellikle youtube.com veya example.com ile konuştuğunuzu bilir.
İSS'ler Davranışlarınızın Profilini Nasıl Çıkarabilir?
İçerik erişimi olmasa bile İSS'ler meta verileri analiz edebilir:
- Hizmet kullanım kalıpları — Belirli platformlara ne zaman ve ne sıklıkta eriştiğiniz ve bunların ne kadar trafik oluşturduğu.
- Etkinlik türleri — Video veya müzik akışı, oyun oynama, VPN tünelleri ve VoIP çağrıları genellikle paket düzenleri ve oturum süresine göre ayırt edilebilir.
- Diğer verilerle korelasyon — Mobil ağlarda trafik, SIM kartınıza, hesabınıza, tarife planınıza ve yaklaşık baz istasyonu konumunuza bağlanabilir.
İSS'ler bu verileri ağlarını optimize etmek, trafiği şekillendirmek veya fiyatlandırmak, dolandırıcılık ve kötüye kullanımla mücadele etmek ve bazen pazarlama veya düzenleyici gerekliliklere uymak için kullanır.
VPN'ler ISP’nizın Gördüklerini Nasıl Değiştirir?
VPN hizmeti, cihazınız ile VPN sunucusu arasında şifreli bir tünel oluşturur:
- ISP'nin hâlâ gördüğü şey — Siz ve VPN sunucusunun IP'si artı trafik hacmi ve zamanlaması arasındaki bağlantı, ancak tünel içindeki tek tek siteler ve hizmetler değil.
- ISP'nin artık görmediği şey — DNS aramalarınız (VPN, DNS'yi yönetiyorsa) ve VPN aracılığıyla ulaştığınız son IP'ler ve etki alanları.
Aslında "gözlemci" rolü kısmen ISP'den VPN sağlayıcısına geçer. Bu nedenle VPN seçiminiz (günlüğe kaydetme politikası, yetki alanı ve teknik uygulaması) kritik öneme sahiptir.
Yasal Sınırlar ve Saklama Kuralları
Yasalar ve düzenlemeler ülkeye göre değişir ancak İSS'lerin genellikle şunları yapması gerekir:
- Bağlantı günlüklerini ve meta verileri belirli bir süre boyunca saklayın.
- Kara listeye alınan sitelere ve hizmetlere erişimi engelleyin.
- Talep üzerine belirli verileri yetkili kurumlara sağlamak.
Aynı zamanda, özel sertifikalarla TLS müdahalesi gibi özel teknikler yönetilen veya kurumsal ortamlarda dağıtılmadığı sürece, ISP'lerin genellikle uygun şekilde güvenliği sağlanan bağlantıların (HTTPS, uçtan uca şifrelenmiş mesajlaşma programları) içeriğine rutin erişimi yoktur.
Neyi Kontrol Edebilirsiniz?
ISP’nizın görüş alanından tamamen kaybolamazsınız ancak onun sizin hakkınızda öğrendiklerini azaltabilirsiniz:
- HTTPS'ye ve modern tarayıcılara bağlı kalın — Güvenli olmayan bağlantılarla ilgili uyarıları göz ardı etmeyin veya sertifika kontrollerini devre dışı bırakmayın.
- DNS-over-HTTPS'yi veya DNS-over-TLS'yi etkinleştirin — DNS aramalarınızı güvenilir bir şifrelenmiş çözümleyiciye taşıyın.
- Saygın bir VPN kullanın — Özellikle halka açık Wi‑Fi'de, seyahat ederken veya ekstra bir gizlilik katmanı istediğinizde.
- Gereksiz tanımlayıcıları sınırlayın — İyi bir neden olmaksızın aynı telefon numarasını, e-postayı ve hesapları her hizmete bağlamaktan kaçının.
ISP’nizın gerçekte ne gördüğünü anlamak, VPN'leri ve tarayıcı ayarlarını daha rasyonel bir şekilde seçmenize yardımcı olur; hem kayıtsızlıktan hem de gereksiz paranoyadan kaçınır.
Faydalı bağlantılar: