Terim · IPv6 güvenliği
Çift Yığın (Dual-stack) Nedir?
Labris Networks Mühendislik Ekibi · Son güncelleme 15 Ağustos 2026
Tanım
Bir cihazın ya da ağın IPv4 ve IPv6 protokollerini aynı anda çalıştırması. Her arayüzün iki adresi, her güvenlik duvarının iki ayrı kural kümesi olur. Geçiş dönemi için tasarlanmış bir düzendir ve iki politika yüzeyi yarattığı için güvenlik açısından ayrıca ele alınır.
IPv4’ten IPv6’ya tek seferde geçilmedi. İki protokol yıllardır yan yana çalışıyor ve çoğu kurumsal ağ, bunu bilerek kurmamış olsa bile çift yığın durumdadır.
Modern işletim sistemleri IPv6’yı varsayılan olarak etkin tutar. Yerel bağlantı adresi her arayüzde zaten vardır. Ağda bir yönlendirici duyurusu dolaşıyorsa istemciler küresel adres de alır ve dışarıyla IPv6 üzerinden konuşmaya başlar.
İki Kural Kümesi
Güvenlik açısından belirleyici olan nokta şudur: IPv4 için yazılmış bir kural IPv6 trafiğine uygulanmaz. İki protokolün politika tabloları ayrıdır.
Sonuç sessiz bir boşluktur. Bir servisi IPv4 tarafında kapatırsınız, aynı makineye IPv6 üzerinden hâlâ ulaşılabilir. Tarama araçları çoğunlukla IPv4 aralığını denetler ve boşluğu göstermez. Denetim raporu temiz görünür.
İstemci Hangisini Seçer
Çift yığın bir istemci, hedefin iki adresi varsa genellikle IPv6’yı dener. Mutlu gözler (happy eyeballs) davranışı iki yolu paralel deneyip önce cevap vereni kullanır. Bu, trafiğin hangi yoldan gittiğinin gün içinde değişebileceği anlamına gelir.
Sorun giderirken bu davranış yanıltır. Aynı adrese yapılan iki test, biri IPv4 diğeri IPv6 üzerinden gittiği için farklı sonuç verir. Ölçüm yaparken protokolün açıkça sabitlenmesi bu yüzden gereklidir.
Envanterin Gerçeği
Çift yığın bir ağda görünürlük ancak iki tarafın da izlendiği yerde tamdır. Akış kayıtları, güvenlik duvarı logları ve adres yönetimi kayıtları IPv6’yı kapsamıyorsa, ağın bir kısmı ölçümün dışında kalır. Kayıt takibi ayrıca zorlaşır, çünkü istemci adresleri zaman içinde değişir.
Ayrıca şöyle geçer: dual-stack, çift protokol yığını