Rehber12 Ağustos 20263 dk okuma594 kelime

İşletmeler Misafir Wi-Fi Verirken Hangi Logları Tutmak Zorunda?

Misafir Wi-Fi sunan işletmeler 5651 gereği hangi logları tutmalı? Kullanıcı doğrulama, DHCP, NAT ve bağlantı zamanı kayıtları, saat senkronu ve SignLogger çözümü.

#5651#misafir wifi#captive portal#log

İşletmeler Misafir Wi-Fi Verirken Hangi Logları Tutmak Zorunda?

Misafirlerine veya çalışanlarına Wi-Fi sunan bir işletme, 5651 sayılı Kanun kapsamında toplu kullanım sağlayıcı sayılır ve bir bağlantıyı sonradan kişiye kadar götürebilecek asgari kayıtları tutmak zorundadır. Kısaca dört kayıt kümesi gerekir: (1) kullanıcı kimlik doğrulaması (ağa kimin bağlandığı), (2) iç IP/DHCP kaydı (cihaza hangi iç IP’nin, ne zaman atandığı), (3) NAT kaydı (bu iç IP’nin internete hangi genel IP ve port üzerinden çıktığı) ve (4) bağlantı zamanı. Bu dört kaydın aynı saat kaynağına (NTP) senkron olması ve yasal süre boyunca bütünlüğü bozulmadan (zaman damgalı) saklanması esastır. Ev/ofis tipi modemin ürettiği kayıtlar bu amacı karşılamaz; kısa sürede döner, imzasızdır ve delil değeri taşımaz.

Bu sayfa bilgilendirme amaçlıdır; kesin yükümlülükler için güncel mevzuata ve bir hukuk danışmanına başvurun.

Neden bu dört kayıt gerekli?

Adli bir talepte amaç, “belirli bir anda şu genel IP:port üzerinden çıkan trafiği kim üretti?” sorusunu yanıtlamaktır. Bunun için zincirin her halkası gerekir: genel IP:port → (NAT) → iç IP → (DHCP) → cihaz → (kimlik doğrulama) → kişi. Halkalardan biri eksikse zincir kopar ve kayıt işe yaramaz. Bu yüzden yalnız “internete çıkış” logu değil, kullanıcının kim olduğunu bağlayan kimlik doğrulama kaydı da şarttır.

Misafir kimliğini nasıl doğrularsınız?

Captive portal (giriş sayfası) üzerinden birkaç yöntem yaygındır:

  • SMS doğrulama: Telefon numarasına kod gönderilir; numara oturumla eşleşir.
  • Form/sponsor doğrulama: Kullanıcı bilgilerini girer, bir sponsor e-postası onaylar.
  • Sosyal/oturum doğrulama: Kuruluma göre farklı yöntemler.

SMS doğrulamalı captive portalın işleyişini SMS doğrulamalı captive portal nasıl çalışır? rehberinde adım adım anlattık.

Personel ağını da loglamak gerekir mi?

Genellikle evet. Yalnız misafir ağını loglayıp personel ağını dışarıda bırakmak çoğu senaryoda eksik uyumdur; personel ağının firewall/NAT kayıtları da kapsama girebilir. Doğru yaklaşım, internete çıkan tüm ağ segmentlerinin kayıtlarını merkezî ve imzalı biçimde toplamaktır.

Saat senkronizasyonu neden kritik?

Cihazlar NTP ile ortak bir saate senkron değilse, DHCP, NAT ve portal kayıtları arasında dakikalarca kayma oluşur ve kayıtlar birbirine bağlanamaz. Tüm cihazların (firewall, DHCP sunucusu, access point, log sunucusu) aynı NTP kaynağını kullanması zorunludur.

SignLogger misafir Wi-Fi loglamasını nasıl karşılar?

SignLogger, captive portal ile kullanıcı kimlik doğrulamasını ve firewall/DHCP/NAT kayıtlarının merkezî, zaman damgalı toplanmasını tek platformda birleştirir: SMS, form, TC kimlik ve sponsor doğrulama; tüm marka cihazlardan syslog toplama; TÜBİTAK Kamu SM zaman damgası ve e-imzasıyla logların her gün otomatik imzalanması; denetime uygun arama ve dışa aktarım. Özellikleri inceleyin veya ücretsiz demo isteyin. 5651’in genel çerçevesi için 5651 log tutma zorunluluğu nedir? sayfasına da göz atabilirsiniz.

Sık Sorulan Sorular

Sadece SMS ile telefon numarasını almak yeterli mi?

Tek başına yeterli değildir. SMS doğrulama kimliği bağlar; ancak iç IP (DHCP), NAT ve bağlantı zamanı kayıtları da tutulmalı ve hepsi aynı saate senkron olmalıdır.

Misafirlerin TC kimlik numarasını almak zorunda mıyım?

Zorunlu tek yöntem TC kimlik değildir; SMS, form veya sponsor gibi doğrulanabilir yöntemler de kullanılabilir. Toplanan kişisel veriler KVKK’ya uygun işlenmeli ve amaçla sınırlı tutulmalıdır. [DOĞRULANACAK: kimliklendirme için kabul edilen yöntemler ve KVKK sınırları güncel mevzuattan teyit edilmelidir.]

Kayıtları ne kadar süre saklamalıyım?

Toplu kullanım sağlayıcılar için yaygın uygulama en az 6 ay, en çok 2 yıldır; kesin süre rolünüze ve güncel yönetmeliğe göre değişebilir.

Access point’imin misafir portalı var, ekstra bir şey gerekir mi?

Portalın kimlik doğrulaması olsa bile kayıtların imzalı ve merkezî saklanması, NAT/DHCP kayıtlarıyla eşleştirilmesi gerekir. Cihaz içi kısa ömürlü kayıtlar tek başına yetmez.

Bulut tabanlı bir access point (ör. Meraki) kullanıyorum, loglama nasıl olur?

Bulut tabanlı sistemlerde de kullanıcı doğrulaması ve trafik kayıtlarının imzalı saklanması gerekir; SignLogger harici captive portal (EXCAP) ile bu tür kurulumları destekler.

Firewall’um zaten NAT logluyor, portal şart mı?

NAT logu zincirin bir halkasıdır ama kullanıcı kimliğini bağlamaz. Kişiye ulaşmak için captive portal kimlik doğrulaması gerekir.

Son güncelleme: 21 Ağustos 2026

SignLogger ile 5651 uyumunu kendiniz görün

Ücretsiz demo isteyin