Halka açık Wi-Fi'da VPN: neye karşı korur, neye karşı korumaz?
Kafe, otel ve havalimanlarındaki açık ağların gerçek riskleri (sahte erişim noktaları, DNS ele geçirme, giriş sayfaları) ve VPN'in neyi kapattığına dürüst bir bakış.
1 Ekim 2026 · 2 dk okumaBugün neredeyse her site HTTPS kullanıyor; bu yüzden "kafedeki hacker parolalarınızı okur" senaryosu eskisi kadar sık değil. Ama açık bir Wi-Fi, ağın sahibine ve yanınızdakilere ev ağınızdan çok daha fazla imkân verir.
HTTPS'e rağmen kalan riskler
- Sahte erişim noktaları (evil twin). Saldırgan, kafeninkiyle aynı adlı bir ağ kurar. Ağı "hatırlayan" telefon kendiliğinden ona bağlanır.
- Üst veriler. HTTPS içeriği şifreler, ama DNS sorguları (çoğu zaman şifresiz) ve TLS el sıkışmasındaki site adları ağın sahibine görünür: hangi siteleri ne zaman ziyaret ettiğinizi bilir.
- DNS sahteciliği. Ağ, DNS sorgularına sahte adreslerle yanıt verip sizi bir sitenin oltalama kopyasına götürebilir. HTTPS bunu genellikle yakalar ama her uygulama sertifikaları sıkı denetlemez.
- Şifresiz uygulamalar. Eski uygulamalar ve cihazlar hâlâ HTTP üzerinden veri gönderir.
- Aynı ağdaki cihazlara saldırılar. Açık bir ağda dizüstü bilgisayarınız diğerlerine görünür; açığı olan servisler hedef olabilir.
VPN ne yapar?
VPN, cihazınızdan VPN sunucusuna şifreli bir tünel kurar. Kafenin ağı için DNS dahil tüm trafiğiniz tek bir şifreli bağlantı gibi görünür. Ağın sahibi hangi siteleri açtığınızı göremez ve yanıtları değiştiremez.
Colitu'da tünel TLS 1.3 (Hysteria2, VLESS Reality, Trojan) veya Shadowsocks 2022'nin AEAD şifrelemesiyle korunur. Ayrıntılar güvenlik sayfasında.
VPN neyi yapmaz?
- Parolanızı sahte bir siteye kendiniz yazarsanız sizi oltalamaya karşı korumaz.
- Zararlı yazılımı temizlemez, zaten ele geçirilmiş bir cihazı korumaz.
- Giriş yaptığınız sitelere karşı sizi anonim yapmaz.
Doğru sıra
- Wi-Fi'a bağlanın ve varsa ağın giriş sayfasını (captive portal) tamamlayın. VPN bundan önce bağlanamaz.
- VPN'i hemen açın; e-postanızı ve mesajlaşma uygulamalarınızı ancak ondan sonra açın.
- Android'de Her zaman açık VPN'i ve VPN olmadan bağlantıları engelle'yi açın; Windows'ta kill switch'i.
- Açık ağlara otomatik katılmayı kapatın ve artık kullanmadığınız kayıtlı ağları unutun.
- Halka açık ağlarda dosya ve yazıcı paylaşımını kapatın (Windows bunun için "Ortak ağ" profilini sunar).
Kontrol edin
IP adresim ne? sayfasını açın: VPN açıkken sayfa kafenin değil bir Colitu sunucusunun adresini gösterir.