İnternet Kafede IP Log ve Erişim Kaydı Nasıl Tutulur?

Kayıt tutmak yükümlülüğün yarısı. Diğer yarısı, o kaydın sonradan değiştirilmediğini gösterebilmek.

Yazan: Atilla Yurtseven · · Güncellendi · 6 dk okuma

Öne çıkan noktalar

İnternet kafelerde erişim kaydı, iç IP adresini, kullanım başlangıç ve bitiş zamanını, cihazın MAC adresini, hedef IP bilgisini ve paylaşılan gerçek IP ile port bilgisini kapsıyor. Saklama süresi iki yıl. Kaydın kendisi kadar bütünlüğü de önemli: her günün kapanışta mühürlenmesi, silinen veya değiştirilen bir günü görünür kılıyor. HandyCafe IP Log özelliği kayıtları veritabanına değil, günlük düz metin dosyalarına yazıyor ve her günü SHA-256 ile zincirleyerek mühürlüyor.

  • Erişim kaydı, modem kaydı veya filtre geçmişiyle aynı şey değil; alan listesi yönetmelikte tanımlı.
  • Saklama süresi iki yıl, ayrıca kayıtların doğruluğunu teyit eden bir değerin günlük üretilmesi bekleniyor.
  • Kaydın düz metin ve makine tarafından okunabilir olması, denetimde dosyayı olduğu gibi teslim edebilmek demek.
  • Günleri birbirine zincirleyen bir mühür, tek bir günün sessizce silinmesini tespit edilebilir hâle getiriyor.
  • Hedef IP kaydı ayrı bir tercih; varsayılan kapalı, çünkü bu normalde güvenlik duvarının işi.
HandyCafe
Mevzuat İnternet Kafede IP Log ve Erişim Kaydı Nasıl Tutulur?
Bu sayfada

Geçen ayın 12'sinde akşam 21.40'ta 7 numaralı makineyi kimin kullandığını sorsalar, cevabı nereden bulurdunuz? Çoğu kafede bu sorunun cevabı ya modem arayüzündeki geçici bir listede ya da hiçbir yerde. Modem kayıtları birkaç günde kendini eziyor. Filtre yazılımının tuttuğu ziyaret geçmişi ise başka bir soruya cevap veriyor.

Erişim kaydı bunlardan farklı bir şey. Mesele sadece kayıt tutmak değil, kaydı belirli bir biçimde, belirli alanlarla ve belirli bir süre tutmak.

Erişim kaydı tam olarak nedir

Çerçeve iki belgeden geliyor: 5651 sayılı kanun ve İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik (Resmî Gazete 11.04.2017 / 30035). Yönetmeliğin 3/1-e maddesi erişim kaydını şu unsurlarla tanımlıyor:

  • yerel ağda dağıtılan iç IP adresi
  • bu adresin kullanımının başlangıç ve bitiş zamanı
  • adresi kullanan cihazın MAC adresi
  • hedef IP adresi
  • tek bir public IP adresi portlar üzerinden paylaşılıyorsa kullanıcıya atanan gerçek IP ile port bilgisi

Saklama süresi iki yıl. Bunun yanında kayıtların doğruluğunu, bütünlüğünü ve gizliliğini teyit eden bir değerin günlük olarak üretilmesi bekleniyor. Yönetmelik bu değerin hangi algoritmayla üretileceğini şart koşmuyor.

Baştan söyleyeyim: bu yazı hukuki görüş değildir. Kendi durumunuzu hukuk danışmanınıza veya bağlı olduğunuz kuruma teyit ettirin. Buradaki amaç mevzuatı yorumlamak değil, kaydın operasyonel tarafını anlatmak.

Kayıt satırında hangi alanlar var?

HandyCafe her erişim kaydını tek bir satıra yazıyor. Satır sekmeyle ayrılmış, sütun sırası sabit ve içerik hiçbir zaman yerelleştirilmiyor. Sunucunun dili Türkçe de olsa Korece de olsa dosya aynı biçimde açılıyor. Bunun sebebi basit: dosya bir hukuki kayıt ve makine tarafından okunabilir kalması gerekiyor.

Sütunlar sırasıyla şunlar: epoch zaman, ISO8601 biçiminde yerel zaman, olay tipi, iç IP, MAC adresi, makine adı, üye kimliği, üye adı, oturum kimliği, hedef IP, hedef port, yerel port, protokol ve işletmenin public IP adresi.

Üye adının satıra yazılması bilinçli bir tercih. Dosya kendi başına ayakta durabilmeli. Aradan bir yıl geçtikten sonra o üye silinmiş olsa bile satır hâlâ kimden bahsettiğini söylüyor.

Beş olay tipi

Kaydın tamamı beş olaya dayanıyor:

Olay Ne anlama geliyor
DEVICE_UP Cihaz yerel ağa katıldı ve bir iç IP adresi aldı
DEVICE_DOWN Cihaz ayrıldı, iç IP kullanımı sona erdi
SESSION_START Makinede bir oturum başladı, kullanıcı kimliği bu noktada bağlanıyor
SESSION_END Oturum kapandı
CONNECTION Makinede gözlemlenen bir dış bağlantı: hedef IP ve port

İlk dördü bir arada, yönetmeliğin istediği iç IP adresinin kullanım başlangıcı ve bitişi bilgisini oluşturuyor. Beşincisi ayrı bir tercih ve buna birazdan geleceğim.

Kayıt nerede duruyor?

Bu, karar verilmesi gereken yerlerden biriydi ve cevap veritabanı olmadı.

Erişim kayıtları SQLite veritabanına yazılmıyor. Sunucu veri kökü altındaki access-logs/ klasöründe, her takvim günü için tek bir düz metin dosyasına yazılıyor: access-2026-07-21.log. Üç pratik sebebi var.

Birincisi, kayıt yazmak kafenin işleyişini yavaşlatmamalı. Yazma işlemi sınırsız bir kanal üzerinden tek bir arka plan görevine gidiyor, yani oturum başlatan taraf disk beklerken kilit tutmuyor. Yoğun cumartesi akşamında müşteri başlat dediğinde ekran, disk yüzünden takılmıyor.

İkincisi, veritabanını geri yüklediğinizde kayıtlar olduğu gibi kalıyor. Yedekten dönmek erişim kaydınızı geri sarmıyor.

Üçüncüsü, denetim geldiğinde elinize alıp verebileceğiniz bir dosya oluyor. Ekran görüntüsü değil, dışa aktarma sihirbazı değil, dosyanın kendisi.

Mühür ve zincir

Gün bittiğinde dosya mühürleniyor. Yanına access-2026-07-21.sha256 adında ikinci bir dosya yazılıyor ve içinde şunlar bulunuyor: tarih, dosya adı, günün SHA-256 özeti, bir önceki günün SHA-256 özeti, dosya boyutu, satır sayısı, mühür zamanı ve kullanılan algoritma.

Önceki günün özetinin de yazılması işin can alıcı kısmı. Günler birbirine zincirleniyor. Birisi araya girip bir günü silse, o günü referans alan zincir halkası boşta kalıyor ve eksik gün tespit edilebiliyor. Tek bir dosyayı sessizce ortadan kaldırmak mümkün olmuyor.

Mühür bir kez yazıldıktan sonra üzerine yazılmıyor. Mührü yenilemek, var olma sebebini ortadan kaldırırdı.

Yer kaplama meselesi

İki yıllık kayıt ciddi bir metin yığını demek. Mühürlenen gün .log.zst olarak sıkıştırılıyor. Erişim kayıtları aynı MAC adreslerini, aynı IP bloklarını ve aynı olay tiplerini tekrar tekrar içerdiği için bu metin iyi sıkışıyor.

Sıkıştırma özün özetini değiştirmiyor. Hash her zaman düz metni tarif ediyor, onu taşıyan kabı değil. Denetçiye dosyayı verirken açılmış düz metni alıyor ve SHA-256 değeri mühürdekiyle birebir tutuyor.

Arayüzde de bu ayrım korunuyor: günün düz metin boyutu ile diskte kapladığı yer ayrı ayrı gösteriliyor. İki rakam birbirini tutmadığında bunun sebebi sıkıştırma, bir tutarsızlık değil.

Denetimde ne isteniyor

Uzun yıllardır Türk kafelerine yazılım veriyoruz ve tekrar eden bir sahne var: kayıt vardır ama bulunamaz. Klasör bir yerdedir, tarih formatı belirsizdir, aranan gün başka bir diskte kalmıştır.

IP Log ekranı bu yüzden arama üzerine kurulu ve özellikler sayfasında diğer operasyon araçlarının yanında duruyor. Tarih aralığı, olay tipi, protokol ve serbest metinle sorgulama yapılıyor. Serbest metin iç IP'yi, MAC adresini, makine adını, üye adını ve hedef IP'yi birlikte tarıyor. Sonuç ekranında sadece kayıtlar değil, taranan gün sayısı ile veri bulunamayan gün sayısı da raporlanıyor.

Bu ikinci rakam beklediğinizden daha kıymetli. Bir aralıkta beş günün dosyası yoksa bunu denetim günü değil, aynı hafta içinde öğrenmek istersiniz. Sunucu o hafta kapalıydıysa açıklaması vardır. Değilse bakılacak bir sorun vardır.

Günlük dosyayı mührüyle birlikte dışa aktarabiliyor, kayıt listesini yazdırabiliyor veya panoya alabiliyorsunuz. Kayıt ayrıntısına girdiğinizde ham satırı da görüyorsunuz, çünkü denetçinin baktığı şey aslında o satır.

Ayarlarda neyi kontrol edeceksiniz

Ayar Varsayılan Ne işe yarıyor
Ana anahtar Kapalı Kapalıyken hiçbir şey yazılmıyor ve sekme görünmüyor
Hedef IP ve port kaydı Kapalı Dış bağlantıları da kaydeder, hacmi katlar
Saklama süresi 730 gün Süresi dolan günler dosyası ve mührüyle birlikte siliniyor
Anlık görüntü aralığı 30 saniye İstemcinin bağlantı tablosuna ne sıklıkla baktığı
Yinelenen hedef penceresi 300 saniye Aynı hedefin tekrar tekrar yazılmasını eler
İşletmenin public IP adresi Boş Boş bırakılırsa sunucu tahmin etmez, alanı boş geçer

Son satır bilinçli. Sunucu sizin adınıza bir public IP uydurmuyor. Sabit IP'nizi girdiğinizde her satıra o değer damgalanıyor, girmediğinizde alan boş kalıyor. Yanlış bir değerin kayda geçmesi, hiç değer olmamasından kötü.

Ana anahtarı açtıktan sonra ilk gün kayıtlara bakıp bir makineyi kendi gözünüzle takip edin. Aynı kontrolü vardiya devri sırasında yaptığınız sayım gibi düşünün: bir kere yapıp doğruluğundan emin olunca sonrası kendiliğinden yürüyor.

Hedef IP kaydı neden kapalı geliyor?

Hedef IP ve port kaydı varsayılan olarak kapalı. Bu bir eksiklik değil, tercih. Dış bağlantıları kaydetmek normalde güvenlik duvarının işi ve istemci tarafında yapıldığında kayıt hacmi kat kat artıyor. Bağlı olduğunuz kurum bunu istiyorsa açarsınız. İstemiyorsa açık bırakmak size fazladan koruma vermez, sadece fazladan disk yazar.

İkincisi ve daha önemlisi: hiçbir yazılım sizin adınıza mevzuata uygunluk garantisi veremez, bizimki de veremez. IP Log özelliği yönetmelikte tarif edilen alanları toplayıp saklıyor ve bütünlüğünü koruyor. Ruhsatınız, filtre lisansınız, kimlik tespiti ve yerelde sizden istenen diğer yükümlülükler bu özelliğin kapsamı dışında. Filtre tarafındaki yükümlülükleri ayrı bir yazıda ele almıştım ve ikisi birbirinin yerine geçmiyor.

Üçüncüsü, kayıt ancak sunucu çalışırken tutuluyor. Sunucu kapalıyken kafede geçen süre için kayıt oluşmuyor. Bu yüzden sunucunun kesintisiz ayakta kalması, kafeyi ilk kurarken verdiğiniz kararların bir parçası olmalı.

İlk gün bakılacaklar

Bu hafta yapabilecekleriniz:

  1. Ayarlardan ana anahtarı açın ve sabit public IP adresinizi girin.
  2. Bir makineyi açıp kapatın, kayıtlarda DEVICE_UP ile SESSION_START satırlarını kendi gözünüzle görün.
  3. Bir önceki günün mührüne bakın, durumun doğrulanmış göründüğünü teyit edin.
  4. Bir günü dışa aktarıp yedeklediğiniz yere kopyalayın, dosyanın nasıl bir şey olduğunu bilin.
  5. Saklama süresini kendi durumunuza göre gözden geçirin, gerekirse danışmanınıza sorun.

Beş dakikalık bir iş. Denetim geldiğinde aranacak dosyayı önceden bilmenin değeri ise o gün ortaya çıkıyor.

Sıkça sorulan sorular

Erişim kaydı ile filtre programının tuttuğu ziyaret geçmişi aynı şey mi?

Hayır. Filtre kaydı hangi sitenin açıldığını veya engellendiğini gösterir. Erişim kaydı ise hangi iç IP adresinin hangi cihazda, hangi saat aralığında kullanıldığını belgeler. İkisi farklı sorulara cevap verir ve biri diğerinin yerine geçmez.

Kayıtları ne kadar süre saklamam gerekiyor?

İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik iki yıllık saklama öngörüyor. HandyCafe tarafında varsayılan saklama süresi 730 gün olarak geliyor ve ayarlardan değiştirilebiliyor. Kendi işletmenizin durumunu güncel mevzuattan teyit ettirin.

Hedef IP kaydını açmalı mıyım?

Varsayılan olarak kapalı geliyor. Hedef IP ve port kaydı normalde güvenlik duvarının işi ve kayıt hacmini ciddi biçimde artırıyor. Bağlı olduğunuz kurum sizden bunu istiyorsa açarsınız, istemiyorsa kapalı bırakmak makul bir tercih.

Kayıtların sonradan değiştirilmediğini nasıl gösteririm?

Her gün kapandığında yanına bir mühür dosyası yazılıyor. İçinde o günün SHA-256 özeti, bir önceki günün özeti, dosya boyutu, satır sayısı ve mühür zamanı bulunuyor. Günler birbirine zincirlendiği için bir günün silinmesi veya değiştirilmesi zincirde iz bırakıyor.

İki yıllık kayıt diskte ne kadar yer kaplar?

Kapanan günler sıkıştırılmış olarak saklanıyor, açık olan gün ise düz metin kalıyor. Arayüz her gün için hem düz metin boyutunu hem diskte kapladığı yeri ayrı gösteriyor, yani kendi kafenizin gerçek rakamını ilk haftadan sonra kendi gözünüzle görürsünüz.

IP Log özelliği ayrı ücretli mi?

Hayır. HandyCafe fiyatlandırması PC başına ve her şey dahil. Özellik başına ek ücret veya ayrı modül aboneliği yok.

Erişim kaydınız denetime hazır mı?

HandyCafe, kafedeki oturumları zaten takip ediyor. IP Log özelliği aynı veriyi mevzuatın istediği biçimde, mühürlü günlük dosyalar hâlinde diske yazıyor.