Ev Ağ Güvenliği - Başlangıç Rehberi
Evdeki internet bağlantısı çoğu zaman "çalışıyorsa sorun yok" mantığıyla bırakılır. Modem kutudan çıktığı ayarlarla yıllarca çalışır, kimse arayüzüne girmez, şifresine dokunmaz. Oysa ev ağı güvenlik konusu, bilgisayarınızdaki antivirüs programından daha temel bir katmandır: ağınıza giren biri, o ağdaki tüm cihazlara bir adım daha yakındır. Bu rehberde, yeni başlayan birinin kafasına takılan soruları sırayla ele alıp her birine somut bir cevap vereceğiz.
Ev ağım gerçekten hedef olabilir mi?
"Benim evimde ne var ki, kim uğraşsın?" sorusu çok yaygın. Ama saldırıların büyük kısmı kişiye özel değil, otomatiktir. Yani sizi kimse seçmez; tarama yapan bir yazılım zayıf noktayı bulur ve içeri girer. Peki içeri giren ne yapabilir?
- İnternet bağlantınızı kendi işleri için kullanabilir, hızınız düşer.
- Ağdaki paylaşılan klasörlere, yedeklere, ağ diskine erişebilir.
- Modem ayarlarını değiştirip trafiğinizi kendi sunucularına yönlendirebilir.
- Kamera, akıllı priz gibi cihazları kontrol edebilir.
Yani mesele "değerli veriniz var mı" değil, "açık kapı var mı" meselesi. İyi haber şu: kapıların çoğunu kapatmak yarım saatlik bir iş.
İlk yapılacak şey ne?
Modemin yönetim panelinin şifresi. Burada iki ayrı şifre olduğunu karıştıran çok kişi var, ayırt edelim:
- WiFi şifresi: Kablosuz ağa bağlanmak için girilen şifre.
- Yönetim paneli şifresi: Tarayıcıdan modem ayarlarına girmek için kullanılan şifre. Genelde varsayılan olarak "admin / admin" ya da "admin / 1234" gibidir.
İkincisi değiştirilmediyse, ağınıza bağlanan herkes modemi baştan yapılandırabilir. Modem ve router şifresini değiştirme adımlarını anlatan ayrı bir yazımız var; oradaki sırayı takip ederek her iki şifreyi de yenileyin. Şifre seçerken üç kural yeterli: en az 12 karakter, tahmin edilebilir bir kelime olmasın, başka yerde kullandığınız şifreyle aynı olmasın.
WiFi ayarlarında hangi seçeneği işaretlemeliyim?
Modem arayüzünde kablosuz güvenlik bölümüne girdiğinizde birkaç kısaltmayla karşılaşırsınız. Hangisi ne demek?
| Seçenek | Durum |
|---|---|
| WPA3 | En güncel ve en güvenli. Modeminiz destekliyorsa tercih edin. |
| WPA2 (AES) | Yaygın ve hâlâ güvenli. WPA3 yoksa bunu seçin. |
| WPA / TKIP | Eski. Kullanmayın, hız da düşürür. |
| WEP | Kırılmış bir yöntem. Kesinlikle kapatın. |
| Açık / şifresiz | Ağınızı sokağa açmak demek. |
Bir başka soru: "WPS düğmesi pratik, kapatmalı mıyım?" Şifre girmeden bağlanmayı sağlayan WPS, özellikle PIN yöntemiyle çalıştığında zayıf bir noktadır. Kullanmıyorsanız kapatın; kapattığınızda hiçbir şey kaybetmezsiniz, sadece bağlanırken şifreyi yazarsınız.
Ağ adı yani SSID konusunda da küçük bir öneri: içine ev numaranızı, soyadınızı ya da modem markasının tam model bilgisini yazmayın. "Gizli ağ" yapmak ise sanıldığı kadar koruma sağlamaz, gerekli değildir.
Misafirler ve akıllı cihazlar için ne yapmalı?
Neredeyse her modemde misafir ağı özelliği vardır. Bu ağ, ana ağınızdan ayrı çalışır; ona bağlanan cihaz evdeki bilgisayarı, yazıcıyı, ağ diskini göremez. İki durumda çok işe yarar:
- Eve gelen misafirlere şifrenizi vermek istemediğinizde.
- Akıllı ampul, robot süpürge, kamera gibi güncellemesi belirsiz cihazları ayırmak istediğinizde.
Bu cihazlar genelde ağın en zayıf halkasıdır, çünkü üreticileri uzun süre yazılım desteği vermez. Misafir ağına alarak olası bir sorunu tek bir bölmede tutmuş olursunuz.
Güncelleme neden güvenlik konusu?
Modem yazılımı, yani firmware, bir işletim sistemi gibidir; içinde açıklar bulunur ve üretici bunları yeni sürümlerle kapatır. Yazılım güncellemelerinin neden önemli olduğunu ve otomatik güncellemeleri nasıl kontrol edeceğinizi anlatan yazılarda da geçtiği gibi, güncelleme bir "yenilik" işi değil, çoğunlukla bir "delik yaması" işidir.
- Modem arayüzünde "Firmware" ya da "Yazılım Güncelleme" bölümünü bulun.
- Otomatik güncelleme seçeneği varsa açık bırakın.
- Yoksa yılda birkaç kez üreticinin destek sayfasından model numaranıza göre kontrol edin.
- Güncelleme sırasında modemin elektriğini kesmeyin.
Aynı disiplin telefon, bilgisayar ve tarayıcı için de geçerli. Ağınız ne kadar sağlam olsa da güncel olmayan bir tarayıcı içeriden kapı açabilir.
Uzaktan erişim ve diğer riskli ayarlar
Modem arayüzünde çoğu kullanıcının hiç dokunmadığı ama açık kaldığında sorun çıkaran ayarlar var. Şunları kontrol edin:
- Uzaktan yönetim (Remote Management): Kapalı olmalı. İnternet üzerinden modem paneline erişimi kapatır.
- UPnP: Bazı oyun ve uygulamalar ister, ama otomatik port açtığı için gerekmiyorsa kapatın.
- Port yönlendirme: Ne için açtığınızı hatırlamadığınız kuralları silin.
- DNS ayarları: Değişmediğinden emin olun. DNS'in ne olduğunu ve nasıl değiştirildiğini anlatan yazımız burada işinize yarar; güvenilir bir DNS seçmek zararlı sitelere karşı ek bir