Yazar: Tolga B.
09.09.2026 · 7 DK

İnternet servis sağlayıcı nedir? Türk Telekom, Turkcell, Vodafone ya da yerel fiber şirketi: cihazınızla internet arasındaki tek kapı.

Her paketiniz oradan geçer, dolayısıyla tek bir taraf trafiğinizin tamamını görür. Gördüğü şey sanıldığından hem az hem çok. Az: HTTPS sayesinde sayfa içeriğini, şifrelerinizi, aramalarınızı ve uçtan uca şifreli mesajlarınızı okuyamaz. Çok: hangi alan adlarına bağlandığınızı, ne zaman, ne kadar süre, ne kadar veriyle ve evde kaç cihazın çevrimiçi olduğunu görür. Bir aylık haliyle bu, hayatınızın özeti.

Aşağıda servis sağlayıcının tam olarak ne gördüğü, ne görmediği, Türkiye'de neyin ne kadar saklandığı, gizli modun neden işe yaramadığı ve VPN'in neyi değiştirip neyi değiştirmediği.

SAĞLAYICI NE GÖRÜRŞEKİL 01
hangi siteler       ✓
ne zaman, ne kadar  ✓
sayfa içeriği       ✗
mesajlarınız        ✗
    └─ gizli mod bunu değiştirmez

İnternet servis sağlayıcı ne görür

Alan adları, sayfalar değil. İki şey siteyi HTTPS'te bile açık eder. Birincisi DNS sorgusu: tarayıcı bir siteyi açmadan önce, genellikle servis sağlayıcının kendi sunucusuna, sitenin adresini açık metinle sorar. İkincisi TLS el sıkışmasındaki sunucu adı, SNI denen alan; çoğu HTTPS bağlantısının ilk paketinde şifresiz gider. Böylece sağlayıcı bir haber sitesine, bir bankaya, bir hastane sitesine girdiğinizi bilir; hangi haber, hangi hesap, hangi sayfa, bilmez.

Zaman ve hacim. Ne zaman çevrimiçi olduğunuz, ne kadar süreyle, her bağlantının ne kadar veri taşıdığı. Görüntülü görüşme ile dosya indirme şifreliyken bile farklı görünür.

Cihazlarınız. Sağlayıcının verdiği modem bağlı cihazları bildirir; trafik deseni telefonu televizyondan, konsolu bilgisayardan ayırır.

Şifresiz trafik. Eski uygulamalar, bazı akıllı ev cihazları ve hâlâ düz HTTP kullanan az sayıda site, yol üzerindeki herkesin okuyabileceği içerik gönderir.

SAĞLAYICI NE GÖRÜRŞEKİL 02
girdiğiniz sitelerin adları   görür
zaman ve veri miktarı         görür
HTTPS altındaki içerik        görmez
parolalar ve mesajlar         görmez
Üstteki iki satır sitenin kendisinden değil, HTTPS'in kendi kuralından gelir: hangi tarayıcıyı kullanırsanız kullanın aynı kalır.

Adres çubuğundaki kilidin tam olarak neyi kapsadığı ayrı bir konu: Şifreleme nedir.

Servis sağlayıcı neyi göremez

HTTPS sitelerindeki sayfa içeriği, form verileri, şifreler, arama terimleri, uçtan uca şifreli uygulamalardaki mesajlar. Aktarım şifrelemesi bugün varsayılan ve çalışıyor; sağlayıcı zarfın üstündeki adresi görür, içindeki mektubu değil.

Türkiye'de servis sağlayıcılar ne saklar

Türkiye'de servis sağlayıcılar, elektronik haberleşme mevzuatı ve BTK düzenlemeleri gereği trafik verilerini belirli süreyle saklamakla yükümlüdür; saklanan şey bağlantı kayıtlarıdır, içerik değil. Ayrıntılı süreler ve kapsam mevzuata göre değişir ve bu yazı hukuki görüş değildir; pratik sonuç şudur: hangi adrese ne zaman bağlandığınızın kaydı bir süre tutulur ve yasal süreçle talep edilebilir. Bir erişim engelinin teknik olarak nasıl uygulandığı, yani sağlayıcının bu görünürlüğü nasıl kullandığı, Erişim engeli mi geldi yazısında.

TÜNEL AÇIKKEN NE GÖRÜRŞEKİL 03
bağlandığınız tek adres
veri miktarı ve zaman
bunun bir tünel olduğu
   └─ site adları zarfın içine girer
      ve görünmez olur

Gizli mod servis sağlayıcıdan gizler mi

Tarayıcının gizli modu tek bir şey yapar: geçmişi, çerezleri ve form verilerini cihazınızda saklamaz. Ağa hiçbir etkisi yoktur. Servis sağlayıcı gizli pencerede de aynı DNS sorgularını ve aynı sunucu adlarını görür. Mor maske, dizüstünüzü ödünç alan kişi için; yukarıdaki herkes için değil.

GİZLİ MOD NE YAPARŞEKİL 04
bu cihazdaki geçmiş   siler
kapanınca çerezler    siler
adresiniz             değişmez
parmak iziniz         değişmez
hesabınıza girmek     yine sizsiniz
İlk iki satır yalnızca bu cihazı değiştirir; kalan üç satırda ağın öbür ucu sizi hâlâ tanır.

VPN servis sağlayıcıdan neyi gizler

VPN uygulaması, DNS dahil cihazınızın gönderdiği her şeyi VPN sunucusuna giden şifreli bir tünele sarar. Servis sağlayıcı tarafından: tek hedef VPN sunucusunun IP'si; DNS sorguları tünelin içinde, alan adı listesi yok; SNI tünelin içinde, sunucu adı yok; hacim ve zaman hâlâ görünür, "bu akşam 3 GB taşıdınız" bilinir, ne olduğu bilinmez; VPN kullandığınız görünür ve klasik protokollerde türü de bellidir. VLESS gibi protokoller tüneli sıradan bir siteye giden HTTPS trafiği gibi gösterir; ayrıntısı VLESS nedir yazısında.

İki koşul. DNS gerçekten tünelden gitmeli; gitmiyorsa sağlayıcı listeyi almaya devam eder, kontrolü DNS sızıntısı nedir yazısında. Ve tünel ayakta kalmalı; yeniden bağlanma anlarında trafiğin sağlayıcıya dönmesini kill switch önler.

KENDİNİZ GÖRMEK İÇİNŞEKİL 05
[ ] adres kontrolü sayfasını açın
[ ] DNS sızıntı testini açın
[ ] tüneli kapatıp yeniden bakın
[ ] farkı not edin
Dört adımın ilk üçü yalnızca ölçüm; kanıtı yalnızca son karşılaştırma verir.

VPN açıkken siteleri kim görür

Çoğu yazının atladığı kısım. Tünel açıkken trafiğiniz VPN sunucusunda çözülür ve sitelere oradan gider. Yani VPN sağlayıcısı, servis sağlayıcının eski koltuğuna oturur: alan adlarını, zamanı ve hacmi görebilir, HTTPS içeriğini göremez. Kaydedip kaydetmediği politika sorusu. "Kayıt tutmuyoruz" tek başına pazarlama; neyin saklanıp neyin saklanmadığını listeleyen politika ise kontrol edilebilir olan. Ne aradığınız Ücretsiz VPN güvenli mi yazısındaki listede.

GÖRÜNÜRLÜK KAYBOLMAZ, TAŞINIRŞEKİL 06
tünelsiz  listeyi sağlayıcı tutar
tünelli   listeyi sunucu işleticisi
          tutar
   └─ soru «görüyor mu» değil,
      «kime güveniyorsunuz»

VPN'siz ne gizlenebilir: şifreli DNS

Kısmen. Şifreli DNS, HTTPS ya da TLS üzerinden, sorguları servis sağlayıcıdan gizler, DNS sağlayıcısından değil. Encrypted Client Hello adlı daha yeni bir TLS uzantısı SNI'yi de gizler, ama yalnızca destekleyen site ve ağlarda; destek hâlâ kısmi. İkisi birlikte sağlayıcının gördüğünü IP adreslerine ve trafik şekline indirir. VPN hepsini tek seferde, her uygulama için kapatır ve üstüne IP değişimini ekler. Şifreli DNS'i her halükârda açın; ücretsiz ve tünel düşerse yedek görevi görür.

Sağlayıcının ne gördüğünü kendiniz kontrol edin

IP adresim nedir sayfasını VPN'siz açın: adres, şehir, sağlayıcı; siteler bunu görür. Sonra Gizlilik Denetleyicisi tarayıcınızın IP'den bağımsız ne söylediğini gösterir, genellikle sanılandan fazlasını. VPN'e bağlanıp ilk sayfayı yeniden açın: adres ve ülke sunucununki olmalı.

Kendi durumunuzu merak ediyorsanız, neyi kullandığınızı yazın.

Yapay zekâ için komut
Servis sağlayıcımın şu an ne gördüğünü anlamama
yardım et.

Açık olanlar: şifreli DNS (evet / hayır /
bilmiyorum), yalnızca HTTPS kipi (evet / hayır),
VPN (evet / hayır), içerik engelleyici
(evet / hayır).
Cihaz: (hangisi). Tarayıcı: (hangisi).

Bugün ne gördüğünü ve eksik olanları açarsam
neyi görmeyi bırakacağını listele.
Hangisinin en çok fark yarattığını söyle.
Tam görünmezlik vaat etme: bana doğru tablo
lazım, teselli değil.

Sonuç

Servis sağlayıcı alan adlarını, zamanı, hacmi ve cihazları görür; içeriği, aramaları ve mesajları görmez. VPN bunu "tek bir şifreli bağlantı ve biraz hacim"e indirir, DNS tünelde ve kill switch açık olmak şartıyla, ve listeyi VPN sağlayıcısına devreder. Bu yüzden okunması gereken tek belge o sağlayıcının politikası.

404 VPN'in gizlilik politikası neyin saklanmadığını yazar: tarama geçmişi, DNS sorguları, trafik içeriği ve bağlantı kurulduktan sonra kaynak IP; neyin saklandığını da: e-posta, abonelik durumu ve dönemlik veri hacmi gibi toplu istatistikler. Uygulamalarda VLESS, kontrol panelinden İstanbul ve Marsilya için alınan yapılandırmalarda WireGuard; ikisinde de DNS tünelin içinde. Android uygulamasında kill switch var, ayarlardan siz açarsınız. Başlangıç ana sayfada.