Genel ve Özel IP Adresleri: Fark Nedir?

Genel ve Özel IP Adresleri: Fark Nedir?
Genel IP adresleri, genel internette ağlar arasında yönlendirme için kullanılan adres alanından gelir. Özel IPv4 adresleri, yerel ağlar için ayrılmış aralıklardan gelir ve küresel olarak erişilebilir değildir. Birçok ev ve ofis, yerel cihazlara özel adresler verir, ardından bir veya daha fazla genel adres üzerinden iletişim kurmak için bir ağ geçidi kullanır.
Bu ayrım, «IP’m nedir?» sitelerinin Wi‑Fi ayrıntılarındaki IPv4 adresinden farklı bir sayı göstermesinin nedenidir.
Doğrudan yanıt
| Genel IP | Özel IP | |
|---|---|---|
| Kapsam | Yönlendirme ve güvenlik duvarı politikasına bağlı olarak internete bakan kaynak veya hedef olarak kullanılır | Tek bir yönetim ağı içinde anlamlıdır |
| Kim atar | Tahsis edilmiş alandan bir ISP, barındırma sağlayıcısı, VPN sağlayıcısı veya ağ işletmecisi | Yerel bir yönetici, yönlendirici veya DHCP hizmeti |
| Web sitelerine görünür mü? | Evet — genellikle gördükleri budur | Hayır — internete bakan kimliğiniz olarak değil |
| Örnekler | 203.0.113.10 IPv4 biçimini gösterir ancak TEST-NET-3 belgeleme alanıdır; etkin bir genel uç nokta değildir | 192.168.1.24, 10.0.0.5, 172.16.0.8 |
İkisinin de neden var olduğu
RFC 1918, kuruluşların bu adresleri küresel olarak koordine etmeden iç ana bilgisayarları numaralandırabilmesi için özel internetlere IPv4 blokları ayırır. Bu alanın yeniden kullanımı — kenarda genellikle adres ve bağlantı noktası çevirisiyle birleştirilir — genel IPv4 adreslerine olan talebi de azaltır.
Özel adresler aynı anda sayısız ayrı ağda yeniden kullanılabilir çünkü küresel olarak erişilebilir olmaları amaçlanmamıştır.
RFC 1918 özel IPv4 aralıkları
Bu üç blok, klasik özel kullanım aralıklarıdır:
| CIDR | Adres aralığı | Yaygın kullanım |
|---|---|---|
10.0.0.0/8 | 10.0.0.0 – 10.255.255.255 | Daha büyük LAN’lar, bazı ISP/müşteri ekipmanları |
172.16.0.0/12 | 172.16.0.0 – 172.31.255.255 | Kurumsal ve laboratuvar ağları |
192.168.0.0/16 | 192.168.0.0 – 192.168.255.255 | Tipik ev yönlendiricileri |
IANA’nın IPv4 Özel Amaçlı Adres Sicili bu blokları küresel olarak erişilebilir değil olarak işaretler. Bir yönetim ağı içinde iletilebilirler, ancak geçerli genel internet hedefleri değildirler.
İnsanların «özel» ile karıştırdığı ilgili aralıklar
Bunlar RFC 1918 üçlüsü değildir, ancak sıradan genel ana bilgisayar adresleri de değildir:
127.0.0.0/8— loopback (kendi makineniz)169.254.0.0/16— link-local (DHCP başarısız olduğunda sıklıkla görünür)100.64.0.0/10— taşıyıcı sınıfı NAT için paylaşılan adres alanı (RFC 6598)
Yönlendiricinizin WAN IP’si 100.64.0.0/10 içindeyse CGNAT arkasında olabilirsiniz: cihazlar yine de sağlayıcının çeviri sistemi üzerinden internete ulaşabilse de yönlendirici küresel olarak erişilebilir bir genel IPv4 adresi tutmaz.
NAT’ın özel cihazları genel internete nasıl bağladığı
Ağ Adresi Çevirisinin yaygın ev yönlendiricisi biçimi, daha kesin adıyla Ağ Adresi ve Bağlantı Noktası Çevirisi (NAPT/PAT), birkaç özel ana bilgisayarın tek bir genel IPv4 adresini paylaşmasını sağlar.
Sadeleştirilmiş akış:
192.168.1.42adresindeki dizüstü bilgisayarınız bir web sitesi ister.- Ağ geçidi özel kaynak adresini ve genellikle kaynak bağlantı noktasını genel bir eşlemeye yeniden yazar.
- Web sitesi genel IP’ye yanıt verir.
- Ağ geçidi, yanıtı
192.168.1.42adresine iletmek için çeviri durumunu kullanır.
Uzak web sitesinin genellikle özel adresinize ihtiyacı yoktur. Bu yüzden genel IP’nizi kontrol etmek, «internet ne görüyor?» sorusunu yanıtlamanın doğru yoludur.
NAT bir bağlantı tasarımıdır. Tek başına tam bir güvenlik ürünü değildir ve ziyaret ettiğiniz sitelerden genel IP’nizi gizlemez.
IPv6 notu (kısa ve doğru)
IPv6’nın adres alanı çok daha büyüktür. Bir ağ, NAT üzerinden kullanılan özel IPv4 adreslerinin yanında küresel unicast IPv6 adresleri atayabilir. Küresel adresleme, istenmeyen gelen trafiğin izinli olduğu anlamına gelmez; güvenlik duvarı politikası yine de geçerlidir. IPv6 Benzersiz Yerel Adresler fc00::/7 bloğunu kullanır; RFC 4193 tarafından tanımlanan yerel atanan biçim yerel biti ayarlar ve fd00::/8 altındaki önekleri üretir. ULA’ların küresel internette yönlendirilmesi beklenmez.
Bir «IP’m nedir» aracı küresel bir IPv6 adresi döndürürse, bu IPv6 üzerinden denetleyiciye ulaşan kaynak adrestir — bir 192.168.x.x IPv4 LAN adresi değildir. Biçimler, çift yığın ve hangi protokolü kullandığınızı anlamak için IPv4 ve IPv6 yazısını okuyun.
Baktığınız adresin türünü nasıl anlarsınız
Cihazınızda (genellikle özel)
Windows, macOS, iOS ve Android ağ ayarları genellikle 192.168.x.x veya 10.x.x.x gibi bir LAN adresi gösterir. Wi‑Fi için bu normaldir.
Genel bir denetleyicide (genel)
IPinfoLabs (veya başka bir denetleyici) açın. Orada gösterilen adres, o bağlantı yolu için uzak bir hizmetin gördüğüdür.
Yönlendiricinizde
- LAN / DHCP istemcileri → özel adresler
- WAN / İnternet durumu → sıklıkla genel IPv4 adresi — veya ISP paylaşılan alan kullanıyorsa bir CGNAT adresi
Bunun IP sorgu araçları için neden önemli olduğu
IPinfoLabs dahil genel IP sorgu araçları, küresel olarak atanmış adresler için tasarlanmıştır. Özel, yerel, ayrılmış veya başka biçimde desteklenmeyen girdiler site veya yukarı akış sağlayıcısı tarafından reddedilebilir. Bu tür aralıklar, sıradan genel coğrafi konum için anlamlı hedefler değildir.
Bir genel IP sorguladığınızda o adres için ağ bağlamı (ISP, yaklaşık konum) alırsınız. Başka bir kullanıcının özel LAN haritasını almazsınız. Genel IP’lerin insanlar hakkında ne ima ettiğinin sınırları için Bir IP Adresi Neleri Gösterebilir ve Neleri Gösteremez yazısını okuyun. Bir sorgudaki ISP ve kuruluş etiketleri için ISP Nedir? yazısına bakın.
Yaygın karışıklıklar
«IP’m 192.168.1.10, ama web sitesi başka bir şey gösteriyor.»
İkisi de doğru olabilir. Biri yereldir; diğeri geneldir.
«Evde iki genel IP’miz var.»
İş hizmeti, birden fazla WAN veya IPv4+IPv6 çift yığın ile mümkündür. Sızıntı varsaymadan önce protokolü ve arayüzü karşılaştırın.
«VPN bağlı, ama özel IP’m değişmedi.»
Bu normal olabilir. Bir VPN, tünel üzerinden gönderilen trafik için sitelerin gördüğü kaynak adresi değiştirir. LAN adresiniz değişmeden kalabilir; ancak bir VPN istemcisi kendi iç adresine sahip sanal bir arayüz de oluşturabilir.
«Yazıcımın 192.168.x.x adresini internette sorgulayabilir miyim?»
O özel adres için anlamlı bir genel coğrafi konum yoktur. Yazıcıları yerel ağda yönetin.
Pratik kontrol listesi
- Adresin bir RFC 1918 aralığında (veya loopback/link-local/CGNAT) başlayıp başlamadığını belirleyin.
- İnternete bakan adres için genel bir denetleyici kullanın.
- Amaç VPN doğrulamasıysa, bağlamadan önce ve sonra genel IP’yi karşılaştırın.
- Gerekmedikçe özel LAN şemalarını genel biletlerden uzak tutun.
- Unutmayın: genel ≠ kesin kişisel konum.
SSS
Özel bir IP, genel bir IP’den daha mı güvenlidir?
Özel adresler küresel olarak yönlendirilmez ve tipik ev ağ geçitleri ayrıca istenmeyen gelen bağlantıları engelleyen durum bilgili güvenlik duvarı kuralları kullanır. Özel adreslemeyi veya NAT’ı tam bir güvenlik denetimi olarak görmeyin: yönlendirici politikası, açık hizmetler, güncellemeler ve kimlik bilgileri hâlâ önemlidir.
İki ev aynı özel IP’yi kullanabilir mi?
Evet. Ayrı ağlar içerde her ikisi de 192.168.1.1 kullanabilir. Bu yeniden kullanım, özel adres alanının amacıdır.
IPv6 özel adresleri ortadan kaldırır mı?
Tamamen değil. IPv6 her ana bilgisayara NAT uygulama baskısını azaltır, ancak benzersiz yerel adresler ve karışık IPv4/IPv6 ağları yaygın kalır.
Bir destek mühendisine hangi adresi vermeliyim?
Neye ihtiyaçları olduğunu sorun. «Sunucumuz ne görüyor?» için bir denetleyiciden genel IP’yi verin. «Wi‑Fi’de NAS’a ulaşamıyorum?» için özel LAN adresine ve yerel topolojinize ihtiyaçları olabilir.
Kaynaklar
- RFC 1918 — Özel İnternetler için Adres Tahsisi
- RFC 6598 — Paylaşılan Adres Alanı
- RFC 4193 — Benzersiz Yerel IPv6 Unicast Adresleri
- RFC 5737 — Belgeleme için Ayrılmış IPv4 Adres Blokları
- IANA IPv4 Özel Amaçlı Adres Sicili
- IPinfoLabs sözlüğü — genel IP, özel IP, ISP ve ilgili terimler için kısa tanımlar

