VPN, doğrudan çevirecek olursak İngilizce sanal özel ağ (virtual private network) anlamına geliyor ve olmadığınız bir yerdeki fiziksel bir ağa sizi uzaktan bağlıyor. Kimisi bu teknolojiyi şirketlerinin yerel ağına sanki oradaymış gibi bağlanmak için kullansa da bazı zorunluluklardan dolayı bu kavramı tıpkı DNS gibi öğrenmek zorunda kalan yoldaki vatandaş için VPN girilemeyen sitelere girilebilmesini sağlayan mucizevi bir çözüm.
VPN, birçok farklı protokol ve teknolojiyi kullansa da temel olarak bilgisayarınızın fiziksel olarak bulunduğu yerden karşıdaki ağa şifreli (kripto anlamında) bir tünel açar. Bu tünel içinden iletilen bilgi dışarıdan bakıldığında şifreli olduğu için dışarıdan görüntülenemez. Konuya hakim güvenlik uzmanları şifreli veri aktığını görür ama içeriğinin ne olduğunu (çok zayıf bir güvenlik kullanmıyorsa) anlayamaz. VPN çözümleri bilgisayarınıza veya mobil cihazınıza özelleşmiş bir ağ sürücüsü kurar (veya mobil cihazlarda bu gömülü olarak gelir) ve bu noktada sanal bir ağ bağdaştırıcısı gibi davranarak size karşıdaki ağdan bir IP numarası da verir. Bu sayede izin verilen uygulamalara veya yerel adreslere erişebilirsiniz.
Günümüzde üç farklı popüler VPN kullanımı var. Bunlardan bir tanesi nasıl çalışır kısmında temel mekanizmayı anlattığımız, örneğin evinizdeki bilgisayardan ofisteki sistemlere, hizmetlere veya bilgisayarınıza bağlanmanızı sağlayan VPN sistemleri. Bu sistemler sayesinde uzaktaki bir ağa sanki oradaymışçasına girebilir ve orada işlem yapabilirsiniz. Bunu da gayet güvenli şekilde yapabilirsiniz.
İkinci kullanım alanı, ülkemizde iş kullanımı dışında oldukça yaygın olan, tüm trafiği toplu şekilde alıp farklı bir konumdan (genellikle başka bir ülkeden) internet ortamına çıkış sağlayan sistemler. Bu VPN teknolojisinin bir avantajı da özellikle kamuya açık ağlarda işe yaraması. Örneğin şifreli veya şifresiz olarak bağlandığınız bir kablosuz ağ var. Şifre varsa ağa bağlı diğer bilgisayarlar, şifre yoksa da çevredeki herkes burada akan veriyi görebilir ve sosyal mühendislik tekniklerini kullanarak sizle veya çalıştığınız firmayla ilgili saldırı vektörleri oluşturabilir. Bu noktada devreye giren VPN sistemi, bilgisayar veya mobil cihazınızdan akan veriyi “koklanabilir” (sniffing, veri paketlerini toplayıp analiz etme işi) ağdan uzaklaştırıp internete çıkarttığı için neredeyse tam güvenlik sağlar. Bu noktadan sonra, interentte gezebilir, bulut hizmetlerindeki dosyalarınızı hangi hizmeti kullandığınızı göstermeden senkronize edebilir, güvenli olmayan FTP hizmetleri üzerinden daha güvenli şekilde dosya gönderebilirsiniz.
Son VPN türü ise özellikle oyuncuların hayatlarını kurtaran ve yanlış yönlendirme (routing) sorunları nedeniyle yükselen sunucu cevap sürelerini (ping) düşüren özelleşmiş sistemlerdir. Bu sistemler internet servis sağlayıcınızın oyun verisini ayırt etmeden noktadan noktaya sektirmesi sorununu çözüp size daha kısa bir rota çizer ve özellikle MMO diye tabir ettiğimiz çok oyunculu online oyunlarda gözle görülür ve sinir katsayılarını düşürür nitelikte etki etmektedir. Bir önceki VPN çözümlerine göre daha ucuz veya pahalı olabilirler ama genellikle oyundan oyuna göre sürekli güncellenen ayarlara sahip olmaları sayesinde hayat kurtarır niteliktelerdir.
Bulunduğunuz ağ üzerinde kendinizi görünmez olmasa da anlaşılmaz hale getirebileceğiniz genel VPN hizmetlerinde, hizmet sağlayıcı tarafında çeşitli kayıt sistemleri kullanılıyor. Bu kayıt sistemleri elbette birçok ülkeye (yani hizmeti sağlayan şirketin ülkesine) göre değişiyor. Bunu satın aldığınız hizmetin sağlayıcısından öğrenebilirsiniz. Sizi farklı ülkeye taşıdıktan sonra internete taşıyan sistemlerde çıkış yaptığınız andan o ülkenin internet regülasyonları sizi olumlu veya olumsuz şekilde etkileyebilir. Şirketinize doğru veya şirketinizdeki ağ üzerinden yapacağınız erişimlerde ise, eğer iyi bir sistem yönetim kadronuz varsa, VPN erişimiyle nerelere bağlandığınızın kaydı tutulacaktır. Dolayısıyla VPN teknolojisi sizi görünmez yapmaz; yapacağınız işi daha güvenli şekilde yapmanızı sağlar.
@tasarimcibatu