IP alt ağları, bir IP ağının mantıksal bölümleridir; proxy hizmetlerinin farklı IP adresi aralıklarını bölümlere ayırıp yönetmesine, bunları müşterilere, belirli kullanım senaryolarına veya iç altyapıya tahsis etmesine olanak tanır ve böylece IP kaynaklarının kullanımını ve ağ performansını optimize eder.
IP alt ağlarını anlamak
Bir IP (Internet Protocol) adresi, ağdaki bir cihazı benzersiz biçimde tanımlar. Alt ağ oluşturma (subnetting), büyük bir ağı daha küçük ve daha kolay yönetilebilen alt ağlara (subnet) bölme sürecidir. Bu bölme, IP adresinin host bölümünden bit ödünç alınarak bir alt ağ tanımlayıcısı oluşturulmasıyla gerçekleşir.
IP adresi temelleri
IP adresleri IPv4 ve IPv6 olarak ikiye ayrılır.
- IPv4: noktalı ondalık gösterimde ifade edilen 32 bitlik adres (örneğin
192.168.1.1). Yaklaşık 4,3 milyar benzersiz adres sağlar. - IPv6: onaltılık gösterimde ifade edilen 128 bitlik adres (örneğin
2001:0db8:85a3:0000:0000:8a2e:0370:7334). Çok daha geniş bir adres alanı sunar.
Alt ağ maskesi ve CIDR gösterimi
Alt ağ maskesi, IP adresinin ağ bölümünü host bölümünden ayırır. IPv4'te genellikle noktalı ondalık biçimde gösterilir (örneğin 255.255.255.0).
CIDR (Classless Inter-Domain Routing) gösterimi, ağ bölümündeki bit sayısını bir eğik çizgiden sonra ekleyerek alt ağları kısa biçimde ifade etmeyi sağlar (örneğin /24).
Örnek:
255.255.255.0 alt ağ maskeli 192.168.1.100 IPv4 adresi, 192.168.1.100/24 ile eşdeğerdir.
Burada ilk 24 bit (192.168.1) ağı, kalan 8 bit (.100) ise host'u temsil eder.
Alt ağın bileşenleri
Her alt ağın üç temel adres tipi vardır:
- Ağ adresi: alt ağdaki ilk adres; tüm host bitleri sıfırdır. Alt ağın kendisini tanımlar. (örneğin
192.168.1.0/24) - Broadcast adresi: alt ağdaki son adres; tüm host bitleri birdir. O alt ağdaki tüm cihazlara veri göndermek için kullanılır. (örneğin
192.168.1.255/24) - Host adresleri: ağ ve broadcast adresleri hariç, alt ağ içinde kullanılabilir IP adresleri aralığı. Bunlar cihazlara atanır. (örneğin bir
/24için192.168.1.1ile192.168.1.254arası)
Bir IPv4 alt ağındaki kullanılabilir host adresi sayısı 2^(32 - CIDR_prefix) - 2 şeklinde hesaplanır.
Örnek hesap:
/24 alt ağı için: 2^(32 - 24) - 2 = 2^8 - 2 = 256 - 2 = 254 kullanılabilir host IP'si.
/28 alt ağı için: 2^(32 - 28) - 2 = 2^4 - 2 = 16 - 2 = 14 kullanılabilir host IP'si.
Proxy bağlamında alt ağlar
Proxy hizmetleri, büyük IP adresi havuzlarını verimli biçimde yönetmek, tahsis etmek ve rotasyona sokmak için IP alt ağlarından yararlanır. Bu, IP kaynakları üzerinde ayrıntılı kontrol sağlar ve hizmetin esnekliğini ve dayanıklılığını artırır.
IP kaynaklarının edinimi ve yönetimi
Proxy sağlayıcıları IP adresi aralıklarını, çoğu zaman tüm alt ağlar hâlinde, çeşitli kaynaklardan edinir:
* İnternet servis sağlayıcıları (ISP): upstream sağlayıcılardan doğrudan tahsis.
* Bölgesel internet kayıt kuruluşları (RIR): ARIN, RIPE NCC, APNIC gibi kuruluşlardan doğrudan tahsis.
* Veri merkezleri: colocation veya dedicated sunucu hizmetlerinin parçası olarak kiralanan alt ağlar.
Edinilen bu alt ağlar, müşteriye sunulan IP'lerin çekildiği havuzu oluşturur. Gelişmiş proxy hizmetleri, her alt ağdaki IP'lerin kullanımını, uygunluğunu ve itibarını takip etmek için sağlam IP yönetim sistemleri kurar.
Proxy hizmetlerinde alt ağların temel kullanımları
Müşteri bölümlemesi ve dedicated IP'ler
Alt ağlar, proxy sağlayıcılarının ayrı IP aralıklarını tek tek müşterilere veya müşteri gruplarına atamasına imkân verir.
* Dedicated proxy IP'leri: bir müşteriye yalnızca kendi trafiğinin kullandığı belirli bir /32 (tek IP) veya küçük bir alt ağ (örneğin 6 kullanılabilir IP veren bir /29) atanabilir. Bu, diğer müşterilerden kaynaklanan IP itibarı sorunlarını önler.
* Paylaşımlı proxy havuzları: birden fazla müşteri daha büyük alt ağlardaki IP'leri paylaşabilir, ancak akıllı tahsis sistemleri genellikle adil kullanımı sağlar ve çapraz etkilenmeyi en aza indirir.
Coğrafi çeşitlilik
Proxy hizmetleri çoğunlukla küresel çalışır ve farklı coğrafi konumlardan IP adresleri gerektirir. Alt ağlar bunu sağlamanın temelidir:
* Alt ağlar, farklı şehir, eyalet ve ülkelerdeki değişik veri merkezlerinden veya ISP'lerden temin edilir.
* Müşteriler böylece belirli coğrafi alt ağlardan IP'lere sahip proxy'ler talep ederek yerel varlık simüle edebilir.
IP rotasyonu ve itibar yönetimi
Sık IP değişimi gerektiren hizmetlerde (örneğin web scraping, reklam doğrulama) alt ağlar verimli rotasyonu kolaylaştırır:
* Bir alt ağ içinde: proxy'ler, yapılandırılmış tek bir alt ağdaki tüm kullanılabilir host IP'leri arasında rotasyon yapabilir.
* Birden fazla alt ağ arasında: daha sağlam rotasyon, IP'leri birden çok farklı alt ağdan çeker; böylece belirli etkinlik kalıpları yüzünden tüm bir alt ağın blocklist'e girme olasılığı azalır.
* İtibar izolasyonu: belirli bir alt ağdaki IP'ler kötü itibar edinirse (örneğin aşırı istek veya kötü niyetli etkinlik nedeniyle), proxy sistemi o alt ağı izole ederek diğer alt ağları veya müşteri trafiğini etkilemesini engelleyebilir.
Trafik yönetimi ve yük dengeleme
Alt ağlar giden proxy trafiğini dağıtmak için kullanılabilir:
* Yük dağıtımı: trafik, farklı alt ağlar arasında veya bir alt ağdaki IP aralıkları arasında dengelenerek tek bir IP'nin darboğaz olması ya da rate limit'e takılması önlenir.
* Hizmet katmanları: farklı alt ağlar farklı hizmet katmanlarına ayrılabilir (örneğin temiz alt ağlardan premium IP'ler, genel havuzlardan standart IP'ler).
Güvenlik ve erişim kontrolü
Giriş tarafında proxy hizmetleri alt ağları güvenlik için kullanabilir:
* Whitelisting: proxy'ye erişimi yalnızca belirli müşteri IP alt ağlarından gelen bağlantılara izin verecek şekilde sınırlama.
* Blacklisting: bilinen kötü niyetli IP alt ağlarından gelen bağlantıları engelleme.
Teknik uygulama hususları
Bir proxy sunucusunun yapılandırması, giden bağlantılar için hangi alt ağların kullanılabilir olduğunu belirtir. Bir müşteri isteği geldiğinde, hangi kaynak IP'nin kullanılacağına proxy mantığı karar verir.
# Conceptual Proxy Configuration Snippet
proxy_pools:
- name: "US-East-1_Pool"
type: "residential"
subnets:
- 192.0.2.0/24
- 203.0.113.0/28
- name: "EU-West-2_Dedicated"
type: "datacenter"
subnets:
- 198.51.100.0/29 # Assigned to Client A
- 198.51.100.8/29 # Assigned to Client B
- name: "US-West-1_IPv6"
type: "datacenter"
subnets:
- 2001:db8:1::/64
Proxy hizmetinin iç mantığı, belirtilen alt ağdan kullanılabilir bir IP'yi şu gibi politikalara göre dinamik olarak seçer:
* Bir alt ağdaki IP'ler arasında round-robin.
* En az kullanılan IP.
* Müşteri oturumu başına sabit (sticky) IP.
* Belirli coğrafi özelliklere sahip IP'ler.
Proxy'lerde IPv4 ve IPv6 alt ağları
Alt ağ oluşturma ilkeleri aynı kalsa da ölçek belirgin şekilde farklıdır.
| Özellik | IPv4 alt ağları | IPv6 alt ağları |
|---|---|---|
| Adres boyutu | 32 bit | 128 bit |
| Tipik prefix | /24, /28, /32 (tek IP) |
/64 (bir LAN için standart), /48, /56 (genellikle müşterilere devredilir) |
| Host/alt ağ | Sınırlı (örneğin /24 için 254, /28 için 14) |
Çok geniş (örneğin /64 için 2^64 pratikte sonsuzdur) |
| Proxy kullanımı | Ayrıntılı kontrol, kıtlık yönetimi, rotasyon | Bolluk; müşterilere dedicated /64 veya /56 atamak kolay, tek tek IP kıtlığına daha az odak |
| İtibar | Kıtlık nedeniyle alt ağ itibarı önemli bir etkendir | Bolluk nedeniyle alt ağ başına daha az kritik; çoğu zaman bir /64 itibar açısından tek bir varlık gibi ele alınır |
IPv6'nın çok geniş adres alanı sayesinde proxy sağlayıcıları, IP tükenmesi endişesi olmadan tek tek müşterilere tüm /64 alt ağlarını atayabilir veya rotasyon için çok büyük aralıklar kullanabilir. Bu da birden fazla müşterinin aynı küçük IPv4 alt ağını paylaşıp birbirinin itibarını etkileme riskini azaltır.
