İçeriğe geç
Siber Kale by Labris Networks

Soru · IPv6 güvenliği

IPv6 Mahremiyet Adresleri Log Takibini Nasıl Etkiler?

Labris Networks Mühendislik Ekibi · Son güncelleme 15 Ağustos 2026 · 6 dk

Kısa cevap

Adres artık tek başına kimlik değildir. İstemci düzenli aralıklarla yeni bir adres üretir, eskisini bir süre daha kullanmaya devam eder ve aynı anda birden çok geçerli adresi olur. Bir adresten kullanıcıya gitmek için anahtar komşu tablosu ve kimlik doğrulama kayıtları da zincire girer.

SLAAC ilk tanımlandığında adresin arayüz kısmı donanım adresinden türetiliyordu. Kullanışlı ama izlenebilir bir tercihti.

Aynı dizüstü bilgisayar hangi ağa bağlanırsa bağlansın adresinin ikinci yarısı sabit kalıyordu. Bir kullanıcının farklı şehirlerdeki hareketi tek bir dizeden takip edilebiliyordu.

Mahremiyet adresleri bu izi kırmak için tanımlandı. Kurum içinde ise aynı mekanizma, takibi zorlaştıran tarafa geçer.

Neyin Değiştiği

Üç şey aynı anda olur.

Adres rastgele üretilir; donanım adresiyle bağı yoktur. Belirli aralıklarla yenilenir; tek bir makine gün içinde birden çok adres kullanır. Eski adres hemen bırakılmaz; mevcut bağlantılar için bir süre daha geçerli kalır.

Sonuncusu en çok şaşırtandır. Aynı anda birden fazla geçerli adresi olan bir istemci normaldir ve bir anormallik işareti değildir.

Neden IPv4’teki Alışkanlık Yetmez

IPv4’te zincir kısaydı. Elinizde bir adres ve bir zaman vardır; NAT kaydı ve DHCP kaydı sizi kullanıcıya götürürdü.

IPv6’da adres çevirisi yoktur, DHCP kaydı da SLAAC devredeyken oluşmaz. Aradaki boşluğu başka kaynaklar doldurur.

Zincirin Yeni Halkaları

Anahtar üzerindeki komşu tablosu. Adres ile donanım adresi arasındaki bağı zaman damgalı tutar. Bu tablonun saklama süresi kısadır ve cihaz üzerinde kalır; merkezî bir yere düzenli aktarılması gerekir. Aktarılmıyorsa, olay fark edildiğinde tablo çoktan tazelenmiş olur.

Kimlik doğrulama kayıtları. Kablosuz ağ oturumu ya da 802.1X kaydı, donanım adresini kullanıcıya bağlar. Bu, zincirin son halkasıdır.

Akış kayıtları. Aynı makinenin farklı adresleri arasındaki davranış benzerliği, adres değişimini takip etmeye yardım eder.

Zaman Ekseni Ön Koşuldur

Bu üç kaynak ancak aynı saate göre damgalanmışsa birleştirilebilir.

Komşu tablosundaki bir kayıt ile kimlik doğrulama kaydı arasındaki eşleştirme pencereleri dardır. Saatler birkaç saniye kaydığında eşleşme kurulamaz ve zincir kopar.

Bu, NTP tarafındaki disiplinin IPv6 ortamında daha da kritik hale gelmesi demektir.

Kapatmak Bir Çözüm Müdür

Kurum yönetimindeki cihazlarda mahremiyet adresleri politikayla kapatılabilir. İç ağda takip böylece kolaylaşır ve IPv4’teki alışkanlıklar büyük ölçüde çalışmaya devam eder.

İki sınırı vardır.

Yönetilmeyen cihazlarda böyle bir denetim yoktur. Misafir ağı, kişisel cihazlar ve tedarikçi ekipmanı kapsam dışında kalır.

İkincisi, kapatmak adresi donanım adresinden türetilmiş hale getirebilir ve bu, cihazın kurum dışındaki hareketlerini de izlenebilir kılar. Kurum içinde faydalı olan şey, kurum dışında kullanıcı aleyhine çalışır.

Kalıcı Yön

Uzun vadede daha sağlam olan, kaydı adrese değil kimliğe dayandırmaktır.

Erişim kararının kullanıcı kimliği üzerinden verildiği bir ortamda, log kaydı zaten kullanıcıyı taşır ve adresin ne olduğu ikincil hale gelir. Bu, ağ katmanındaki takibi gereksiz kılmaz; ona bağımlılığı azaltır.

Ne yapmalı

  1. Anahtarlardaki komşu tablosunu merkezî bir yere periyodik olarak aktarın.
  2. Kimlik doğrulama kayıtlarını donanım adresiyle birlikte saklayın.
  3. Yönetilen cihazlarda mahremiyet adreslerini politikayla kapatmayı değerlendirin.
  4. Saatlerin tek kaynaktan beslendiğini doğrulayın; zincir zaman üzerinden kurulur.

Bu soruyu şöyle de soranlar var

  • IPv6 adresi neden sürekli değişiyor?
  • Temporary address nasıl kapatılır?
  • IPv6'da kullanıcı nasıl tespit edilir?