Güvenlik Önerileri
Evde İnternet için Güvenli Alternatif: Ethernet
Her ne kadar yaklaşık 50 yıllık olsa da Ethernet ağ teknolojisi halen evde cihazları birbirine bağlamanın en güvenli yöntemlerden biri.
Koronavirüs pandemisi nedeniyle birçok kişinin bir yıldır evden çalıştığı günümüzde, evlerdeki Wi-Fi sinyalini güçlendirmek ve güvenliğini artırmayı temel alan yöntemler üzerindeki çalışmalar da hız kesmiyor. Bu kapsamda son dönemin öne çıkan konsepti ise Ethernet…
1970’li yıllarda kullanılmaya başlanan kablolu ağ iletişim teknolojisi Ethernet, Bob Metcalfe tarafından keşfedildi. HP tarafından 2010 yılında satın alınan 3COM’un kurucusu Metcalfe, aynı zamanda Xerox’un Palo Alto Araştırma Merkezi’ndeki ekibi ile HP’ye katılmıştı.
Yıllar geçtikçe, Ethernet eş eksenli kablolardan çift bükümlü ve fiber optik kablolara geçiş yaptı. Ethernet’in orijinal standart bağlantı hızı 10Mbps olarak belirmişti. Bugün, Ethernet’in bükümlü kablolar ile 1Gbps hıza ulaştığını görmek zor değil. Hatta Ethernet, özelleşmiş ortamlara sahip veri merkezleri ve kurumsal altyapılarda 40Gbps/100Gbps hızlara bile ulaşabiliyor.
Evde Ethernet?
Muhtemelen birçok kişi hayatının bir döneminde evinde Ethernet kullandı. Birçok tüketicide genişbant altyapısında Wi-Fi ile cihaz erişimi sağlayan bağlantılar mevcut. Bunlar arasında kablolu modem veya bir optik ağ terminali (ONT) yer alıyor. Bu cihazlar kısa bir Cat-5 ya da Cat-6 Ethernet kablosu ve modüler RJ-45 8-pin bağlantı parçasıyla bağlanabilir.
Bazı evlerde Ethernet bağlantısı mümkün olmasa da, tüm router ve bağlantı noktaları en az bir Ethernet girişine sahip. Böylece, Ethernet ağınızı genişletme imkanı söz konusu olabiliyor. Örneğin bazı router cihazlarında 24 adede kadar Ethernet girişli anahtar bulunuyor, böylece birden çok Ethernet bağlantılı cihaz kullanabiliyorsunuz.
Ancak bir router üzerindeki sayılar ile kısıtlanmış değilsiniz. PC ve Mac için Ethernet Anahtarları satın alabilirsiniz. Eğer Ethernet portlarınız yetersiz kalırsa, anahtar alacak daha fazla ağ arayüzüne erişim sağlayabilirsiniz.
İlginizi Çekebilir: Fidye Yazılım Saldırıları Çok Daha Tehlikeli Hale Gelebilir! Hangi Önlemler Alınmalı?
Ethernet neden daha güvenli?
Ethernet, ev-ofis güvenliği ve bağlantı hızını ilerletmek isteyenler için süper güvenilir bir adımı temsil ediyor. Özellikle VLAN (sanal yerel bölge ağı) kullanıyorsanız birilerinin ağ trafiğinize sızabilmesi son derece zorlaşıyor.
Modern Wi-Fi ve hücresel bağlantılar güvenlik alanında önemli ilerlemeler göstermiş olsa da, günümüzde halen Ethernet kadar güvenli bir bağlantı ortamı sunamıyorlar.
Şirket ağlarında kullanılan Wi-Fi ağları, herkesin sinyal erişimi ile ağa girebileceği anlamına geliyor. Her ne kadar şifreler kullanılsa da, hesap bilgilerinin ele geçilmesi veya çeşitli oltalama ve siber saldırı yöntemleri ile Wi-Fi ağlarına girilebiliyor. Ağa giren kötü amaçlı bir kullanıcıyı diğer yasal kullanıcılardan ayırt etmek neredeyse mümkün olmadığı için belli bir saldırı gerçekleşene kadar tehditleri anlamak oldukça zorlaşıyor.
Ethernet, genelde ağa erişim sağlanabilmesi adına ağ kapısına fiziksel bağlantı kurmayı gerektiriyor. Bu da, şirket bilgisayar ağına sızmak isteyen birinin yasadışı bir şekilde ağa bir cihaz bağlamasını gerektiriyor. Ancak bu işlem güvenlik duvarı aşılan bir Wi-Fi ağında beliren sıradan bir kullanıcı ismi olmak kadar kolay olmadığı için neredeyse hiçbir siber korsan böyle bir girişimde bulunmaya cesaret etmiyor.
Kablolu ağların sunduğu güvenlik, uzun mesafeleri bağlantılarda da kaçınılmaz olarak ilk tercih edilen teknoloji olmalarını sağlıyor. Her ne kadar kablosuz ağları tekrarlayan teknolojiler bulunsa da, router’lar ile Wi-Fi bağlantısı belli bir alanda etkin bir şekilde kullanılabiliyor.
Uzun mesafelerde, örneğin farklı ülkelerdeki kurumlararası bağlantılarda veya okyanuslardan geçen hatlarda daima kablolu bağlantı kullanılıyor. Fiber optik bağlantılar, sunduğu hız kadar güvenliği de artırıyor.
Uzmanlar, şirketlerin ihtiyaçlarına göre hem Wi-Fi hem de ethernet kullanmasını tavsiye ediyor. Maliyet ve pratiklik açısından yapılacak düzenleme kapsamında, güvenliğin en hassas olduğu birimlerde ethernet kullanılması şart koşuluyor.
Dahası, Wi-Fi kullanan ev ağlarına kıyasla ağ bağlantı hızı gözle görülür şekilde artıyor. Örneğin ABD’de Wi-Fi 6 kullanımında optimal şartlar altında 450Mbps ile 650Mpbs hızlarına erişim söz konusu. 1Gbps Ethernet ise indirme hızlarında 900Mbps hızlara ulaşmanızı sağlıyor (Bilgisayara bağlantılı Ethernet ağı kullanırsanız). Dahası gecikme süresi ve bağlantı kusurlarından mahrum kalmıyorsunuz.
Ethernet hakkındaki bir diğer olumlu madde, oldukça yüksek mesafe kısıtlamaları bulunması (örneğin her 100 metrede bir). Kablo mesafesi arttıkça maksimum hıza ulaşma imkânınız artıyor. Özellikle çok katlı bir eviniz varsa ve en alt katı eğlence odası, en üst katı ise ofis olarak kullanıyorsanız bu özellikten fazlasıyla yararlanabilirsiniz.
Eğer çok fazla duvar veya katlar arasında çok sayıda katman bulunuyorsa Ethernet üzerinden bir Wi-Fi erişim noktası kullanarak ağınız arasında köprü de kurabilirsiniz. Bu düzenlemede, uzun bir kablo ile anahtar veya router’a bağlantı kurmanız yeterli olacaktır. Kablonun gitmesi yere kadar uzanması için zahmet etmeniz gereken kabloyu duvar boşluğu, döşeme altı boşluk veya halının altında çekmek olacaktır.
Teknik yardım alarak duvarınızın iki yakasına Ethernet girişleri de bağlayabilirsiniz. En basit yöntem ise duvarda bir delik açarak buradan kabloyu geçirmek ve pahalı olmayan bir malzeme ile açılan deliği yamamak olacak.
İlginizi Çekebilir: Çevrimiçi Oyunları Çocuklar İçin Daha Güvenli Kılmanın 8 Yolu [Ebeveynlere Özel]
Ve şimdi sırada Ethernet ile ilgili şu 3 kritik sorunun yanıtları var…
- Evde Ethernet ağı kurmak pahalı mı?
- Evinizde Cat5 kuramazsanız ne olacak?
- Eğer koaksiyonel kablo yoksa ve almak istemiyorsanız ne yapacaksınız?
1- Evde Ethernet ağı kurmak pahalı mı?
Açıkçası pahalı olmak zorunda değil. Birçok marka tarafından üretilen 16-portlu Ethernet anahtarlarını mütevazı fiyatlara satın almak mümkün. Dahası, 30 metrelik kabloları da uygun fiyatlarda bulabilirsiniz. Kıvırma ve sargı makineleri alarak ve RJ-45 başlıkları kullanarak kendi elinizle de oldukça ucuza Ethernet anahtarı imal edebilirsiniz.
Birçok canlı yayın akışı ve gerçek zamanlı çevrimiçi hizmet sunan Amazon Fire TV, Apple TV, Xbox, PlayStation konsollorı gibi cihazlar Ethernet girişlerine sahip. Dizüstü bilgisayarlar için sunulan ağ adaptörleri de fazla paha değil.
Ethernet anahtarlarında ise üst modeller sahip oldukları özel segmentasyon ve güvenlik özellikleri sayesinde daha yüksek fiyatlara sunuluyor. Genelde küçük ve orta ölçekli şirketlerde kullanılan bu cihazlar aynı zamanda Power over Ethernet, yani PoE özelliğine sahip. Bu özellik, çift bükümlü Ethernet bağlantılarında verinin yanı sıra elektrik iletimi yapılmasını da sağlıyor.
Ethernet bağlantısı taşınasının yanı sıra, Cat-5-Cat-6 çift bükümlü kabloları enerji de taşıyabilir. Böylece evinizde veya işyerinizde elektrik soketinin bulunmadığı bir noktaya Kablosuz Erişim noktası kurarsanız, bir Cat-5 kablosu ile bu noktaya elektrik ulaştırabilirsiniz. Geniş bir alan Wi-Fi sinyali yaymak ve tavana bir erişim noktası kurmak adına bu opsiyon faydalı olabilir.
Örneğin evinizin merkezi bir noktasında duvarın üst kısmına kuracağınız erişim noktası, Wi-Fi sinyallerinin evin büyük kısmına ulaşmasını sağlar. Bu noktayı, bir diğer odadaki PoE anahtar bağlantısı ile kurabilirsiniz. Bu sistemi kurmak için PoE uyumlu bir anahtarın yanı sıra PoE tarafından enerji alan bir cihaza (örneğin bir ticari sınıf erişim noktası) gereklidir.
2- Evinizde Cat5 kuramazsanız ne olacak?
Ethernet’i taşımanın farklı yöntemleri mevcut. Bu yöntemlerden bir tanesi MoCA olarak bilinen Multimedia over Coax. Kablolu veya uydu TV için kullandığınız koaksiyal kablolar, kalın ve elementlere karşı koruma sağlaması için bakır kaplama taşıyor. MoCA adaptörü çiftler halinde kullanılıyor. Bir tanesi Ethernet’i göndermek istediğiniz koaksiyal kablo tarafında, diğeri de anahtarı (veya erişim noktasını) koyabileceğiniz alıcı tarafta yer alıyor. Piyasada bulunan adaptörler ile 2.5Gpbs hızlara çıkmak mümkün.
3- Eğer koaksiyonel kablo yoksa ve almak istemiyorsanız ne yapacaksınız?
Bu aşamada Ethernet over Powerline, veya HomePlug AV2 adı verilen ve PoE’nin zıttını temsil eden yöntemi kullanabilirsiniz: Ethernet sinyallerini evinizde bulunan AC elektrik kabloları üzerinden göndererek. Yine bir çift cihaz kullanılıyor ve bir tanesi duvara bağlanırken Ethernet anahtarınıza kablo ile bağlanıyor. İkinci cihaz Ethernet sinyalinin gönderilmesini istediğiniz noktaya tutturuluyor. Bu cihazdan çıkan Ethernet kablosu, internet bağlantısı kurmak istediğiniz cihaza bağlanıyor. Bu yöntemi kullanarak eviziniz dört bir yanında adaptörler kullanabilir ve elektrik sisteminizi büyük bir ağa dönüştürebilirsiniz.
Eğer eski kablolar ile bu sistemi kurmaya çalışırsanız sonuç alamayabilirsiniz. Başarı elde etmek için Amazon üzerinden satılan ve birçok üretici tarafından sunulan Homeplug AV2 adaptörleri kullanılabilir. Bu sistem sayesinde 802.11ac Wi-Fi protokolü ile elde edilen 400Mbps hızlarına erişebilirsiniz.