In this Article
DataImpulse’ta bir proxy sunucusunu yapılandırırken, otonom sistem numarasını hariç tutma seçeneğiyle karşılaşabilirsiniz. Otonom sistem numarası nedir ve neden hariç tutmanız gerekir? Hariç tutmak işletmenize nasıl fayda sağlayabilir ve ne zaman en iyi seçenek değildir? Aşağıda okuyun.
Otonom sistem numarası nedir ve neden buna ihtiyacınız var?
Otonom sistem (AS), bir internet servis sağlayıcısı gibi tek bir kuruluş tarafından yönetilen büyük bir ağ grubudur. Her AS’nin Autonomous System Number (ASN) adı verilen bir numarası vardır. Bunu bir ad gibi düşünebilirsiniz. Bir AS’yi oluşturan ağlar ortak bir yönlendirme politikası, yani verinin nasıl aktarılacağına ilişkin kurallar dizisi paylaşır.
Küresel web’i düzenli tutmak için otonom ağlar gereklidir. Çok sayıda kişi, büyük hacimlerde veriyi aktarmak veya almak için İnternet’i aynı anda kullanır; bu nedenle veri için net yollar oluşturmak çok önemlidir. Aksi hâlde web tam bir karmaşaya dönüşürdü.
Otonom ağ kavramını anlamak için Tokyo’dan New York’a seyahat ettiğinizi hayal edin. Doğrudan uçuş yoktur, bu yüzden birkaç uçuş yapmanız gerekir. Birkaç seçenek vardır. Örneğin Berlin’e, ardından New York’a gidebilirsiniz. Ya da Seul’e, sonra Meksika’ya ve ardından New York’a gidebilirsiniz. İlk seçenek açıkça daha iyidir çünkü mesafe çok daha kısadır. Veri de küresel olarak aynı şekilde hareket eder: nihai hedefe ulaşana kadar en kısa yolu seçerek bir noktadan diğerine gider. Bu benzetmede şehirler, aracı ve nihai noktalar olarak görev yapan büyük bağımsız sistemler olan otonom ağlar gibidir.
Web genelinde çok sayıda otonom sistem bulunur. Bazıları daha büyük, bazıları ise daha küçüktür. Her AS’nin kendisine ait bir IP kümesi vardır. Bu tür kümelere “IP adresi alanları” denir. Aynı AS’ye ait IP’ler, eğik çizgiden sonra yazılan sayı olan aynı öneke sahiptir. Örneğin 111.222.3.44/5 adresinde “5” önektir.
Bir proxy sunucusunu yapılandırdığınızda belirli bir AS’yi hariç tutabilirsiniz. Bu, verilerinizin o AS’nin IP’leri üzerinden proxy ile aktarılmayacağı anlamına gelir. Bunun için yalnızca ilgili alana bir ASN girmeniz gerekir.
Belirli otonom sistemleri neden hariç tutmalısınız ve bu işletmenize nasıl fayda sağlayabilir?
- Geliştirilmiş performans
Bazı otonom sistemlerde ideal olmayan bir rota olabilir; bu durumda veri olması gerekenden daha uzun bir yol izler. Alternatif olarak, bir AS’nin sunucularında kullanılan donanım güncel olmayabilir. Ya da bir AS tarafından kullanılan sunucu sayısı gibi başka teknik sınırlamalar bulunabilir. Daha da kötüsü, web scraping gibi yoğun trafik tüketen görevleri destekleyemeyen düşük bant genişliği kapasiteli otonom sistemler vardır. Sonuç olarak yüksek gecikme veya genel olarak düşük performans yaşarsınız. Bu ASN’leri hariç tutarak bu tür zorluklardan kaçınabilir ve istikrarlı, hızlı bir bağlantı elde edebilirsiniz. Örneğin, verilerinizi proxy’nize daha yakın sunuculara sahip otonom sistemler üzerinden yönlendirebilir ve diğer sistemleri hariç tutabilirsiniz. Bu, gecikmeyi azaltmanıza yardımcı olur.
- Geliştirilmiş güvenlik
Yalnızca tek tek IP’ler değil, tüm otonom sistemler de saldırıları barındırma, kötü amaçlı yazılım, casus yazılım ve spam yayma gibi zararlı faaliyetlerle sıklıkla ilişkilendirilir. Trafiğinizi bu şekilde yönlendirirseniz hassas bilgilerinizi kötü niyetli kişilere maruz bırakabilir veya cihazlarınıza virüs bulaştırabilirsiniz. Bu IP’lerle ilişkilendirilebilirsiniz; bu da itibarınız için iyi olmaz. Ayrıca bu IP’ler birçok kaynak tarafından engellenmiş olabilir. Bu nedenle onları kullanarak ihtiyacınız olan web sitelerine ulaşamazsınız. Bu yüzden belirli ASN’leri hariç tutmak isteyebilirsiniz. Trafiğiniz o belirli AS’den geçmez; böylece siz, virüsler ve olası itibar kaybı birbirinden uzak kalır.
- Uyumluluk
Farklı yönlendirme politikaları nedeniyle proxy sunucunuzun belirli otonom sistemlerle uyumlu olmadığı durumlar olabilir. Başka bir deyişle, proxy sunucusu bilgileri belirli kurallara göre aktarırken AS’nin sunucuları bunu başka kurallara göre yapar. Ya da proxy’nin yazılımı veya donanımı, bir AS’ninkiyle karşılaştırıldığında çok daha güncel veya eskidir. Bu kurallar ya da yazılım uyumlu değilse trafiğinizi o AS’nin IP’leri üzerinden yönlendirmeye çalıştığınızda zorluklarla karşılaşabilirsiniz. Örneğin, sürekli hatalar veya güvenlik sorunları yaşayabilirsiniz. Bu tür otonom sistemleri önceden hariç tutmak daha iyidir; çünkü onları kullanmaya çalışırsanız sonuç alamazsınız.
Belirli ASN’leri hariç tutma amacınız işle ilgili de olabilir. Örneğin şirketinizin belirli otonom sistemlerle eşleme anlaşması olabilir. Bu yüzden diğerlerini hariç tutmak isteyebilirsiniz.
Otonom sistemleri hariç tutmanın dezavantajları
Otonom sistemleri hariç tutarken, bu kararın trafik modellerine, ağ topolojisine ve diğer etkenlere bağlı olarak olumsuz sonuçları da olabileceğini unutmamalısınız.
- Azalan seçenekler
Listeden belirli otonom sistemleri hariç tutmak, seçebileceğiniz az sayıda seçenek bırakabilir. Verileriniz için kullanılabilir daha az yol olur. Kullandığınız bir AS’de sorun yaşanırsa proxy sunucusunun trafiğinizi yönlendirmek için alternatif bir yolu olmaz. Bu, yüksek gecikmeye, hatalara veya hatta bağlantınızın tamamen kesilmesine neden olabilir.
- Sınırlı erişim
Bazı web siteleri engellenen otonom sistemlerde barındırılıyor olabilir. Bu siteleri ziyaret edip içeriklerini görüntüleyemezsiniz. Örneğin birden çok web sitesini taramaya ve veri toplamaya çalışırsanız, çok fazla otonom sistemi hariç tuttuğunuzda eliniz boş kalabilir.
- Güvenilir olmayan engelleme
Ait oldukları AS’yi engelleyerek bir IP aralığını engellemek istiyorsanız, bunun en iyi yol olmadığını bilmelisiniz. IP’ler zamanla yeniden atanabilir. Bu şekilde engellemek istediğiniz kaynak, yeni bir IP’ye sahip olduğu için erişilebilir hâle gelebilir. Bir başka neden de IP’lerin ilişkilendirildiği AS’nin değişebilmesidir. Bu nedenle yalnızca AS düzeyinde engelleme, istenmeyen tüm kaynakları kısıtlayacağınızın %100 garantisi değildir. Üstelik çok sayıda IP tek bir AS’ye aittir. Bir veya iki IP nedeniyle tüm AS’yi engellerseniz bu mantıksız olabilir.
- Karmaşık bakım
Hariç tutulan otonom sistemlerin listesini her zaman izlemeniz gerekir. Bu sistemler başka sistemlerle birleşebilir. Performansları değişebilir. Bu yüzden engellenen sistemler listesini takip etmelisiniz. Bu, her durumda gerektirdiği zamana ve paraya değmez.
Tüm bunlarla birlikte artıları ve eksileri tartmalı, otonom sistemleri yalnızca gerçek bir ihtiyaç varsa hariç tutmalısınız. Bazen otonom sistemleri hariç tutmanın sizin için iyi bir yöntem olup olmadığını anlamak üzere birkaç IT uzmanına danışmanız gerekebilir.
Sorunlu AS’leri nasıl belirlersiniz?
Hangi AS’yi hariç tutacağınızı ve hangisine güveneceğinizi nasıl anlarsınız? Bir AS’yi kontrol edip kullanıp kullanmayacağınıza veya kaçınıp kaçınmayacağınıza karar vermenin birkaç yolu ve aracı vardır.
- Ağ izleme araçları
Ağların nasıl performans gösterdiğini denetlemeye yardımcı olmak için tasarlanmış Ookla Speedtest, Wireshark ve PingPlotter gibi çok sayıda araç vardır. Bunlar ağ izleme platformlarını, traceroute’u ve ping’leri içerir. Bu tür araçlar ağ yolunu izlemenize, gecikmeyi ölçmenize ve paket kaybını tespit etmenize yardımcı olabilir. Bunları kullanarak çalışma veya bağlantı sorunları olan otonom sistemleri kesin olarak belirleyebilirsiniz.
- Looking Glass sunucuları
Birçok internet servis sağlayıcısı Looking Glass sunucuları sunar. Bu tür sunucular ağ tanılaması yürütmek ve sorunlu otonom sistemleri belirlemek için gereklidir. Ağ izleme araçlarının aksine Looking Glass sunucuları, yönlendirme tabloları ve ağ istatistikleri dâhil olmak üzere daha ayrıntılı bilgi sağlar. Bu sunucularla bağlantı testi de yapabilirsiniz. Bunun için bir kaynağın IP adresini veya ana bilgisayar adını girmeniz gerekir; ardından Looking Glass sunucusu echo istek paketleri gönderir. Sonra sunucu, alınan echo yanıt paketlerini göstererek hedef sunucuya mevcut ağdan erişilebildiğini doğrular. Looking Glass sunucularını kullanmak istiyorsanız, Telia Carrier Looking Glass veya Hurricane Electric Looking Glass değerlendirilmeye değer seçeneklerdir.
- Herkese açık internet kesintisi haritaları, peeringDB, forumlar, e-posta listeleri
Herkese açık internet kesintisi haritaları, örneğin Cloudflare Status veya ThousandEyes, ağ anormallikleri veya bağlantı sorunları gibi bilinen ağ problemleri hakkında gerçek zamanlı ya da gerçeğe yakın zamanlı veriler içeren hizmetler veya platformlardır. Bu haritaların veri aldığı ağ izleme verileri ve kullanıcı raporları dâhil olmak üzere çeşitli kaynaklar vardır.
PeeringDB, otonom sistemler arasındaki ağ bağlantıları ve eşleme anlaşmaları hakkında bilgi toplayan çevrimiçi bir veritabanıdır. PeeringDB topluluk odaklıdır: internet servis sağlayıcıları ve eşleme ilişkileri olan kuruluşlar gibi ağ kuruluşları, farklı sistemlerin nasıl performans gösterdiğine ilişkin değerli bilgiler sunarak bilgileri güncel tutar. Google, Netflix ve Facebook dâhil çok sayıda şirketin peeringDB’de profili vardır.
Forumlar ve e-posta listeleri de harika bilgi kaynaklarıdır. Burada kullanıcılar otonom sistemlerle ilgili farklı yönlere dair görüşlerini paylaşır ve siz de değerli bilgiler bulabilirsiniz. PeeringDB e-posta listesi, NANOG, Cisco Support Community ve Network Engineering Stack Exchange bu tür toplulukların öne çıkan örnekleridir.
- Tehdit istihbaratı platformları ve IP itibar veritabanları
Virüs, kötü amaçlı yazılım, casus yazılım yayma veya saldırıları barındırma gibi güvenlik sorunları olan otonom sistemleri belirlemek için çeşitli araçlar kullanabilirsiniz.
Tehdit istihbaratı platformları, güvenlik tehditleri hakkında bilgi toplayan, depolayan ve dağıtan veritabanları ve sistemlerdir. Veri kaynağı olarak açık kaynak istihbaratını, dark web izlemeyi, ticari akışları ve honeypot’ları kullanırlar. En bilinen örnekler arasında FireEye Threat Intelligence, IBM X-Force Exchange ve Recorded Future yer alır.
IP kara listeleri veya IP itibar hizmetleri olarak da adlandırılan IP itibar veritabanları, IP adresleri hakkında davranışlarına göre bilgi saklayan veritabanlarıdır. Bu veritabanlarını kullanarak bir IP’nin virüs yayma veya saldırıları barındırma gibi yasa dışı faaliyetlerle ilişkili olup olmadığını kontrol edebilirsiniz. Spamhaus, Cisco Talos Intelligence ve Fortinet FortiGuard IP Reputation en bilgilendirici olanlar arasındadır.
DataImpulse ile ASN’ler nasıl hariç tutulur?
DataImpulse, otonom sistemleri hariç tutma özelliği sunar. Bunu yapmak için hesabınıza giriş yapmalı ve “konut” sekmesine gitmelisiniz.
Burada “Proxy Yapılandırması” bölümünü bulun. Sağ tarafta “ASN’yi Hariç Tut” özelliğini göreceksiniz.
Ardından trafiği üzerinden yönlendirmek istemediğiniz bir veya birkaç ASN numarasını girmeniz gerekir. Bir veya birden çok ASN’yi hariç tutabilirsiniz.
ASN’leri manuel olarak girebilir ve düzenleyebilir ya da sayaçları kullanabilirsiniz. Ayarları onaylamak için “Yapılandırmayı kaydet” düğmesine tıklayın. Fikrinizi değiştirirseniz “Yapılandırmayı temizle” düğmesini kullanın; bu, mevcut tüm ayarları siler. Numaraları tek tek de silebilirsiniz.
Yardıma ihtiyacınız olursa destek ekibimiz hafta sonları ve tatiller dâhil 7/24 hizmetinizdedir. Ekranın sağ alt köşesindeki pencere öğesine tıklayarak bizimle iletişime geçebilirsiniz.
Sonuç
Belirli ASN’leri proxy listenizden hariç tutup tutmamak önemli bir sorudur. Kesin bir yanıt yoktur; her şey otonom sistemlerin performansı, bakımı, güvenliği ve uyumluluğu dâhil birçok etkene bağlıdır. Özel araçlar, veritabanları ve platformlar otonom sistemler hakkında daha fazla bilgi edinmenize ve doğru kararı vermenize yardımcı olur. DataImpulse ise ASN’leri hariç tutmanız ve proxy sunucunuzu birkaç dakika içinde kurmanız için kullanıcı dostu bir kontrol paneli sağlar. Destek ekibimiz 7/24 hizmetinizdedir. Bizimle yalnızca kullandığınız trafik için ödeme yaparsınız. Başlamak için “Şimdi deneyin” düğmesine tıklayın veya [email protected] adresinden bizimle iletişime geçin.



