IP'niz adınız değildir
Halka açık bir IP adresi yaklaşık konumunuzu ve internet sağlayıcınızı açık eder — adınızı, sokağınızı veya gezinme geçmişinizi değil. Adresi bir aboneye ancak sağlayıcınız eşleyebilir.
Rehberler
IP adresinizi gizlemek için trafiğinizi başka bir sunucudan geçirirsiniz; web siteleri de sizinkinin yerine onun adresini görür. VPN bunu cihazdaki her şey için, proxy tek bir uygulama için, Tor ise hız pahasına azami gizleme için yapar. IP'nizi gizlemek sitelerin gördüğünü değiştirir — kim olduğunuzu değil.
Halka açık bir IP adresi yaklaşık konumunuzu ve internet sağlayıcınızı açık eder — adınızı, sokağınızı veya gezinme geçmişinizi değil. Adresi bir aboneye ancak sağlayıcınız eşleyebilir.
VPN, proxy, Tor ve CGNAT arkasındaki mobil bağlantı — dördü de önünüze farklı bir adres koyar. Kapsamda, hızda ve ortadaki işletmeciye ne kadar güvenmeniz gerektiğinde ayrışırlar.
Çerezler, hesap girişleri ve tarayıcı parmak izi, adresiniz ne olursa olsun sizi tanır. IP değiştirmek birçok sinyalden yalnızca birini kaldırır. Bunu bir görünmezlik düğmesi değil, bir gizlilik katmanı olarak görün.
Çoğu insanın korktuğundan az, hiçten fazla. Halka açık bir IP adresi ülkeye güvenilir şekilde, şehre onlarca kilometre sapabilen bir hatayla, adres bloğunun sahibi olan ağ işletmecisine ise doğrudan eşlenir. Konum veritabanları yönlendirme verisinden ve beyan edilmiş bilgiden derlenir; gösterdikleri şehir çoğu zaman evinizin değil, sağlayıcınızın ekipmanının konumudur.
IP'nin açık etmedikleri: adınız, ev adresiniz ve başka web sitelerinde ne yaptığınız. Bu eşleme yalnızca sağlayıcınızın kayıtlarında vardır ve ona ulaşmak normalde o sağlayıcıya yapılan yasal bir talep gerektirir. Bir site işletmecisi bir adres, yaklaşık bir bölge ve bir işletmeci adı görür.
Pratik endişe, biriktirmedir. Adresiniz günlerce, haftalarca oldukça sabit kalır; üçüncü taraflar da siteler arası ziyaretleri tek profilde birleştirebilir. IP'nizi gizlemenin kırdığı şey adresin kendisi değil, işte bu ilişkilendirmedir.
VPN, cihazınızdan çıkan tüm trafiği şifreler ve bir VPN sunucusuna gönderir; sunucu da ileri iletir. Artık her web sitesi sizinkinin yerine sunucunun adresini, internet sağlayıcınız ise yalnızca tek uca giden şifreli bir akış görür. Cihazın tamamını kapsar: tarayıcılar, uygulamalar, arka plan servisleri.
Maliyetler gerçek ama mütevazı. Trafik fazladan bir duraktan geçip şifrelendiği için hız düşer; WireGuard gibi modern bir protokolle yük genellikle küçüktür ve gecikme kabaca sunucuya olan mesafe kadar büyür. Güveni de taşımış olursunuz: VPN işletmecisi artık eskiden sağlayıcınızın oturduğu yerde oturur — kayıt politikasının pazarlamasından daha önemli olmasının nedeni budur.
Dürüst bir sınır: VPN sunucularının adresleri veri merkezi aralıkları olarak herkesçe bilinir. Bazı yayın servisleri ve mağazalar bunları engeller veya kısıtlar; yani VPN ara sıra bir sitenin size daha az değil, daha çok şüpheyle bakmasına neden olabilir.
Proxy, adresinizi tek bir uygulama — tipik olarak tarayıcı — için değiştirir ve genellikle hiçbir şey şifrelemez. Kurulumu hızlıdır ama cihazın geri kalanı gerçek adresini korur ve bir HTTP proxy işletmecisi içinden geçen şifrelenmemiş trafiği okuyabilir. Ücretsiz halka açık proxy'ler bunun üstüne kimliği belirsiz işletmeciler ve sık trafik enjeksiyonu ekler.
Tor, trafiğinizi her biri yalnızca komşularını bilen, gönüllülerin işlettiği üç aktarıcıdan geçirir; hiçbir nokta hem sizi hem hedefinizi göremez. Bu, sıradan kullanıcıya açık en güçlü adres gizlemesidir. Bedeli hızdır: kıtalar arası çoklu duraklar sayfa yüklemelerini saniyelere taşır ve birçok site Tor çıkış adreslerini düpedüz engeller veya sorgular.
Pratik kural: tek uygulamada hızlı tek iş için proxy, günlük tüm-cihaz kullanımı için VPN, gizleme kullanılabilirlikten önemliyse Tor.
Kısmen — ve kazara. Mobil operatörler CGNAT, yani operatör sınıfı NAT çalıştırır: yüzlerce, binlerce aboneyi tek bir ortak genel adresin arkasına koyar. Bağlandığınız adresi kaydeden bir web sitesi sizi onu paylaşan diğer herkesten ayıramaz; adres de hücreler arasında dolaştıkça veya yeniden bağlandıkça değişir.
Bu, kulağa geldiğinden zayıftır. Operatörünüz hangi bağlantıyı hangi abonenin ürettiğini yine tam olarak bilir; CGNAT tam da bunun için çeviri kayıtları tutar. Fazladan hiçbir şey şifrelenmez ve adres yine operatörünüze ve ülkenize çözümlenir. CGNAT, sitelerin gündelik kayıtlarına karşı kalabalık örtüsüdür — operatörünüzden gizlilik değil.
Çünkü web siteleri kimlik için IP adreslerine güvenmeyi yıllar önce bıraktı. Bir hesaba giriş yaptığınız anda servis, hangi adreste olursanız olun kim olduğunuzu bilir; çerezler de adres değişikliğinden hiç etkilenmeden yaşar. Girişliyken VPN'i açarsanız, o servislerin gözünde yalnızca görünen konumunuz değişmiştir.
Tarayıcı parmak izi daha ileri gider: ekran çözünürlüğü, yazı tipleri, saat dilimi, grafik yığını ve onlarca başka özellik, hiç çerez olmadan bile geri gelen ziyaretçiyi tanıyacak kadar benzersiz bir imzada birleşir. Parmak izi, kullanacağınız her IP adresinin peşinden gelir.
Dolayısıyla IP gizlemek belirli sorunları çözer: gezinmeyi ev adres bloğunuzdan koparır, konumlamayı durdurur ve sağlayıcınızı hedeflere kör eder. Anonimlik ise ayrıca temiz bir tarayıcı profili, sıfır giriş ve disiplin gerektirir. Çoğu insanın bilmesi gereken, hangi aracın hangi sorunu çözdüğüdür.
Varsaymayın, doğrulayın. VPN'i veya proxy'yi açtıktan sonra dünyanın gördüğü adres sağlayıcınıza değil, sunucuya ait olmalı. /what-is-my-ip/ adresindeki ücretsiz aracımız mevcut genel adresinizi, konumunu ve sahibi olan ağı saniyeler içinde gösterir.
Kontrolün ikinci yarısı sızıntılardır. Sesli ve görüntülü aramaların arkasındaki tarayıcı mekanizması WebRTC, proxy'leri ve kötü kurulmuş VPN düzeneklerini es geçen kanallardan adres ifşa edebilir; koruma açıkken /webrtc-leak-test/ testini çalıştırın. Öbür klasik sızıntı DNS'tir: sorgular hâlâ sağlayıcınızın çözümleyicilerine gidiyorsa, tünele rağmen girdiğiniz her alan adını görür.
"Kayıt tutmuyoruz" (no logs) neredeyse hiçbir zaman hiçbir şey kaydedilmiyor demek değildir. Genellikle etkinlik kaydı yok demektir: girdiğiniz sitelerin ve aktardığınız verinin kaydı tutulmaz. Bağlantı üstverisi, tanılama verileri ve ödeme kayıtları ayrı kategorilerdir ve her sağlayıcı bunları farklı tanımlar. Hangilerinin saklandığını slogan değil, gizlilik politikası söyler.
VPN protokolü, cihazınızla sunucunun şifreli tüneli nasıl kuracağını tanımlar. WireGuard en hızlı ve en yalın olanı; OpenVPN en olgun ve en esnek; IKEv2/IPsec mobilde ağ geçişlerini en iyi atlatan; TLS üzerinden Xray/VLESS ise tünel trafiğini sıradan HTTPS gibi gösterir. Her biri gücünün karşılığında bir şeyden vazgeçer.
Kill switch, VPN tüneli koptuğu anda tüm internet trafiğini keser; uygulamalar sessizce normal bağlantınıza dönemez. O olmadan iki saniyelik bir kopuş bile gerçek IP adresinizi açık eder. Tünel ayaktayken bile DNS istekleri, tarayıcıdaki WebRTC ve IPv6 trafiği onu es geçip sızabilir. Her sızıntının basit bir testi ve çözümü var.