Genel ve Özel IP Adresleri: Fark Nedir?

Özel LAN adresli birkaç cihaz, NAT kullanan bir yönlendirici üzerinden internette tek bir genel IP’ye bağlanır.

Genel ve Özel IP Adresleri: Fark Nedir?

Genel IP adresleri, genel internette ağlar arasında yönlendirme için kullanılan adres alanından gelir. Özel IPv4 adresleri, yerel ağlar için ayrılmış aralıklardan gelir ve küresel olarak erişilebilir değildir. Birçok ev ve ofis, yerel cihazlara özel adresler verir, ardından bir veya daha fazla genel adres üzerinden iletişim kurmak için bir ağ geçidi kullanır.

Bu ayrım, «IP’m nedir?» sitelerinin Wi‑Fi ayrıntılarındaki IPv4 adresinden farklı bir sayı göstermesinin nedenidir.

Doğrudan yanıt

Genel IPÖzel IP
KapsamYönlendirme ve güvenlik duvarı politikasına bağlı olarak internete bakan kaynak veya hedef olarak kullanılırTek bir yönetim ağı içinde anlamlıdır
Kim atarTahsis edilmiş alandan bir ISP, barındırma sağlayıcısı, VPN sağlayıcısı veya ağ işletmecisiYerel bir yönetici, yönlendirici veya DHCP hizmeti
Web sitelerine görünür mü?Evet — genellikle gördükleri budurHayır — internete bakan kimliğiniz olarak değil
Örnekler203.0.113.10 IPv4 biçimini gösterir ancak TEST-NET-3 belgeleme alanıdır; etkin bir genel uç nokta değildir192.168.1.24, 10.0.0.5, 172.16.0.8

İkisinin de neden var olduğu

RFC 1918, kuruluşların bu adresleri küresel olarak koordine etmeden iç ana bilgisayarları numaralandırabilmesi için özel internetlere IPv4 blokları ayırır. Bu alanın yeniden kullanımı — kenarda genellikle adres ve bağlantı noktası çevirisiyle birleştirilir — genel IPv4 adreslerine olan talebi de azaltır.

Özel adresler aynı anda sayısız ayrı ağda yeniden kullanılabilir çünkü küresel olarak erişilebilir olmaları amaçlanmamıştır.

RFC 1918 özel IPv4 aralıkları

Bu üç blok, klasik özel kullanım aralıklarıdır:

CIDRAdres aralığıYaygın kullanım
10.0.0.0/810.0.0.010.255.255.255Daha büyük LAN’lar, bazı ISP/müşteri ekipmanları
172.16.0.0/12172.16.0.0172.31.255.255Kurumsal ve laboratuvar ağları
192.168.0.0/16192.168.0.0192.168.255.255Tipik ev yönlendiricileri

IANA’nın IPv4 Özel Amaçlı Adres Sicili bu blokları küresel olarak erişilebilir değil olarak işaretler. Bir yönetim ağı içinde iletilebilirler, ancak geçerli genel internet hedefleri değildirler.

İnsanların «özel» ile karıştırdığı ilgili aralıklar

Bunlar RFC 1918 üçlüsü değildir, ancak sıradan genel ana bilgisayar adresleri de değildir:

  • 127.0.0.0/8 — loopback (kendi makineniz)
  • 169.254.0.0/16 — link-local (DHCP başarısız olduğunda sıklıkla görünür)
  • 100.64.0.0/10 — taşıyıcı sınıfı NAT için paylaşılan adres alanı (RFC 6598)

Yönlendiricinizin WAN IP’si 100.64.0.0/10 içindeyse CGNAT arkasında olabilirsiniz: cihazlar yine de sağlayıcının çeviri sistemi üzerinden internete ulaşabilse de yönlendirici küresel olarak erişilebilir bir genel IPv4 adresi tutmaz.

NAT’ın özel cihazları genel internete nasıl bağladığı

Ağ Adresi Çevirisinin yaygın ev yönlendiricisi biçimi, daha kesin adıyla Ağ Adresi ve Bağlantı Noktası Çevirisi (NAPT/PAT), birkaç özel ana bilgisayarın tek bir genel IPv4 adresini paylaşmasını sağlar.

Sadeleştirilmiş akış:

  1. 192.168.1.42 adresindeki dizüstü bilgisayarınız bir web sitesi ister.
  2. Ağ geçidi özel kaynak adresini ve genellikle kaynak bağlantı noktasını genel bir eşlemeye yeniden yazar.
  3. Web sitesi genel IP’ye yanıt verir.
  4. Ağ geçidi, yanıtı 192.168.1.42 adresine iletmek için çeviri durumunu kullanır.

Uzak web sitesinin genellikle özel adresinize ihtiyacı yoktur. Bu yüzden genel IP’nizi kontrol etmek, «internet ne görüyor?» sorusunu yanıtlamanın doğru yoludur.

NAT bir bağlantı tasarımıdır. Tek başına tam bir güvenlik ürünü değildir ve ziyaret ettiğiniz sitelerden genel IP’nizi gizlemez.

Özel IP adresli birkaç cihaz, NAT kullanan bir yönlendirici üzerinden bir genel IP’yi paylaşır.

IPv6 notu (kısa ve doğru)

IPv6’nın adres alanı çok daha büyüktür. Bir ağ, NAT üzerinden kullanılan özel IPv4 adreslerinin yanında küresel unicast IPv6 adresleri atayabilir. Küresel adresleme, istenmeyen gelen trafiğin izinli olduğu anlamına gelmez; güvenlik duvarı politikası yine de geçerlidir. IPv6 Benzersiz Yerel Adresler fc00::/7 bloğunu kullanır; RFC 4193 tarafından tanımlanan yerel atanan biçim yerel biti ayarlar ve fd00::/8 altındaki önekleri üretir. ULA’ların küresel internette yönlendirilmesi beklenmez.

Bir «IP’m nedir» aracı küresel bir IPv6 adresi döndürürse, bu IPv6 üzerinden denetleyiciye ulaşan kaynak adrestir — bir 192.168.x.x IPv4 LAN adresi değildir. Biçimler, çift yığın ve hangi protokolü kullandığınızı anlamak için IPv4 ve IPv6 yazısını okuyun.

Baktığınız adresin türünü nasıl anlarsınız

Cihazınızda (genellikle özel)

Windows, macOS, iOS ve Android ağ ayarları genellikle 192.168.x.x veya 10.x.x.x gibi bir LAN adresi gösterir. Wi‑Fi için bu normaldir.

Genel bir denetleyicide (genel)

IPinfoLabs (veya başka bir denetleyici) açın. Orada gösterilen adres, o bağlantı yolu için uzak bir hizmetin gördüğüdür.

Yönlendiricinizde

  • LAN / DHCP istemcileri → özel adresler
  • WAN / İnternet durumu → sıklıkla genel IPv4 adresi — veya ISP paylaşılan alan kullanıyorsa bir CGNAT adresi

Bunun IP sorgu araçları için neden önemli olduğu

IPinfoLabs dahil genel IP sorgu araçları, küresel olarak atanmış adresler için tasarlanmıştır. Özel, yerel, ayrılmış veya başka biçimde desteklenmeyen girdiler site veya yukarı akış sağlayıcısı tarafından reddedilebilir. Bu tür aralıklar, sıradan genel coğrafi konum için anlamlı hedefler değildir.

Bir genel IP sorguladığınızda o adres için ağ bağlamı (ISP, yaklaşık konum) alırsınız. Başka bir kullanıcının özel LAN haritasını almazsınız. Genel IP’lerin insanlar hakkında ne ima ettiğinin sınırları için Bir IP Adresi Neleri Gösterebilir ve Neleri Gösteremez yazısını okuyun. Bir sorgudaki ISP ve kuruluş etiketleri için ISP Nedir? yazısına bakın.

Yaygın karışıklıklar

«IP’m 192.168.1.10, ama web sitesi başka bir şey gösteriyor.»

İkisi de doğru olabilir. Biri yereldir; diğeri geneldir.

«Evde iki genel IP’miz var.»

İş hizmeti, birden fazla WAN veya IPv4+IPv6 çift yığın ile mümkündür. Sızıntı varsaymadan önce protokolü ve arayüzü karşılaştırın.

«VPN bağlı, ama özel IP’m değişmedi.»

Bu normal olabilir. Bir VPN, tünel üzerinden gönderilen trafik için sitelerin gördüğü kaynak adresi değiştirir. LAN adresiniz değişmeden kalabilir; ancak bir VPN istemcisi kendi iç adresine sahip sanal bir arayüz de oluşturabilir.

«Yazıcımın 192.168.x.x adresini internette sorgulayabilir miyim?»

O özel adres için anlamlı bir genel coğrafi konum yoktur. Yazıcıları yerel ağda yönetin.

Pratik kontrol listesi

  1. Adresin bir RFC 1918 aralığında (veya loopback/link-local/CGNAT) başlayıp başlamadığını belirleyin.
  2. İnternete bakan adres için genel bir denetleyici kullanın.
  3. Amaç VPN doğrulamasıysa, bağlamadan önce ve sonra genel IP’yi karşılaştırın.
  4. Gerekmedikçe özel LAN şemalarını genel biletlerden uzak tutun.
  5. Unutmayın: genel ≠ kesin kişisel konum.

SSS

Özel bir IP, genel bir IP’den daha mı güvenlidir?

Özel adresler küresel olarak yönlendirilmez ve tipik ev ağ geçitleri ayrıca istenmeyen gelen bağlantıları engelleyen durum bilgili güvenlik duvarı kuralları kullanır. Özel adreslemeyi veya NAT’ı tam bir güvenlik denetimi olarak görmeyin: yönlendirici politikası, açık hizmetler, güncellemeler ve kimlik bilgileri hâlâ önemlidir.

İki ev aynı özel IP’yi kullanabilir mi?

Evet. Ayrı ağlar içerde her ikisi de 192.168.1.1 kullanabilir. Bu yeniden kullanım, özel adres alanının amacıdır.

IPv6 özel adresleri ortadan kaldırır mı?

Tamamen değil. IPv6 her ana bilgisayara NAT uygulama baskısını azaltır, ancak benzersiz yerel adresler ve karışık IPv4/IPv6 ağları yaygın kalır.

Bir destek mühendisine hangi adresi vermeliyim?

Neye ihtiyaçları olduğunu sorun. «Sunucumuz ne görüyor?» için bir denetleyiciden genel IP’yi verin. «Wi‑Fi’de NAS’a ulaşamıyorum?» için özel LAN adresine ve yerel topolojinize ihtiyaçları olabilir.

Kaynaklar