forumKonu aç

Ofiste misafir ağı açık, hiçbir şifre yok — müşteriler her şeyi görebilir mi? Ağ trafiği ne kadar risklide?

BBeyza K***Katılımcı
Görev
Saha satış temsilcisi
Sektör
Reklam ve tanıtım
Yapı
iki şubeli işletme
Katılım
Şub 2024
Mesaj
6

Doki · Log yönetimi kurulumu · 2026

#1

Ofiste guest wifi var, kolay olsun diye hiç şifre koymadık. Ziyaretçiler, müşteriler geldiğinde 'network açık, interneti bağlan' diyoruz. Ama bugün bir kişi başka müşterinin bilgisayarı tarafından veri aktarımı görebileceğini söyledi — bu gerçek mi? Yani wifi ağı, birbirinin bilgisayarını göremez mi?

Bizim müşterilerin bazıları şirketli verileri taşıyorlar, önemli projeleri yapıyorlar. Eğer birileri ağda sniffing yapsa, tüm protokoller TLS/SSL ise yine de risk var mı? Bazı programlar şifresiz http kullanıyor, onlar risk olabilir ama?

Bu wifi ağını 'misafir wifi' ve 'çalışan wifi' diye bölmeliyim mi? Teknik kurulum olarak neler yapmam lazım?

MMustafa E***KatılımcıTopluluk üyesi
Katılım
Şub 2024
Mesaj
83
En çok yardımcı olan#2

Açık wifi'de aynı network'teki cihazlar birbirini görebilir (network discovery) ve ağ trafiği sniffable'dır. HTTPS/TLS encrypted olsa bile, DNS queries, IP addresses metadata vs. hala görülebilir. Öneriler: 1) Guest Wi-Fi'ye WPA2 with pre-shared key koyun (en azından 12 karakter) 2) Network segmentation yapın: Guest VLAN ile, company VLAN tamamen ayrı olsun. Guest VLAN'ı company resources'e erişemez hale getirin (Access Control List) 3) Guest WiFi'ye firewall rule koyun (port 22, 3389 445 vb. block) 4) DNS filtering koyun (malicious sites) 5) VPN tunneling'i teşvik edin (client VPN). 6) WiFi AP log'larını tutun. 7) Belirli saatlarda rbir antivirüs ürünü yapın (ağ traffic'i temizle). 8) Bandwidth limiting koyun (guest ağının şirketi yavaşlatması engelle). Kurulum: Managed switch VLAN tagging access points yönetim arayüzü.

NNurKatılımcı
Görev
Web tasarımcı
Katılım
Ağu 2024
Mesaj
96
#3

açık wifi = riskli tabii. herkez network görebilir ve arp spoofing yapabilir. en azından bi şifre koy WPA2 milyar kere daha iyi. ve ağı bölmek kurulum biraz karmaşık ama msmde yapılabilir, tp-link routerlarda variable hızlı..

AAyşe T***Katılımcı
Görev
İdari işler sorumlusu
Sektör
Plastik
Yapı
iki şubeli işletme
Katılım
Oca 2023
Mesaj
181
#4

Network segmentation yapılacaksa: 1) Access Point'de VLAN konfigürasyonu (VLAN 1 = Guest, VLAN 2 = Corporate), 2) Router/Switch'de inter-VLAN routing rules, 3) Access Control List (ACL) kuralları: Guest → Corporate ports bloke. 4) Managed AP (meraki, ubiquiti vb.), unmanaged AP'lerde VLAN desteklenmez. 5) RADIUS authentication guest portal ile (Captive Portal). DNS, NTP traffic bile ayrı olmalı ya da blocked. Sniffing detection için IDS (Suricata, Snort) kullanılabilir ama small office için overkill.

İİsmail K***Yeni üye
Görev
Bakkal
Yapı
orta ölçekli işletme
Katılım
Ara 2024
Mesaj
22

Doki · Log yönetimi kurulumu · 2025

#5

açık wifi yapma be abi şifre koy en azından... bölme işi de teknik ama başlayan biraz karışık olabilir — network admin işe al 2 hafta işi bitmez. fakat şimdiye kdr hiç bişey yaşanmadıysa hızlıca şifre koyunca çok iyiyse bir de soonra admin işe başladığında nettwork setup yaparsın..

OOya B***KatılımcıTopluluk üyesi
Katılım
May 2023
Mesaj
43
#6

Misafir ağı segmentasyonu en iyi uygulaması: 1) Ayrı SSID (ssid-guest) 2) Güçlü WPA2 Pre-shared Key 3) VLAN izolasyonu (guest'ten kurumsal kaynaklara erişilemez) 4) Web içerik filtreleme + DNS over HTTPS, 5) İstemci başına rate limiting, 6) Şartlar ve koşullar icin portal sayfası 7) Oturum zaman aşımı (8 saat), 8) Bağlantı logları. Yönetilen AP gerekli (UniFi, Meraki, Arista Instant On). Kurulum başta zor ama uzun vadede güvenli.

LLevent A***KatılımcıTopluluk üyesi
Katılım
Eki 2024
Mesaj
40
#7

Müşteriler open wifi'de şirkeli veri taşıyıyor? O zaman onların problemi. Ama yine de kendini koruyabilirsin: guest ağını şifrele VPN'i aç, en azından HTTP traffic'i HTTPS yap. Acaba müşteriler bilgisayarlarında antivirus kurup kurmadıkları kontrol ettiniz mi? Onlar da risk...

NNuri G***KatılımcıTopluluk üyesi
Katılım
Haz 2025
Mesaj
158
#8

Yıllardır IT sektöründeyim, açık wifi'nin hiçbir güvenliğiyle yoktur. Aynı ağdaki attacker (MITM, ARP spoofing vb.) tüm unencrypted trafiği görebilir. Sektör standardı: WPA2 enterprise + 802.1X authentication. Ama KOBİ için WPA2 personal + network segmentation yeterli. Guest ve corporate network kesinlikle ayrı.

MMerve K***Katılımcı
Görev
Tedarik zinciri yöneticisi
Sektör
Perakende
Yapı
holding bünyesinde bir şirket
Katılım
Nis 2025
Mesaj
328

Doki · Altyapı taşıma · 2026

#9

katılıyorum hatta altını çizmek isterim.. sonrra işte ilk kez yapıyorsanız küçük başlayın, ölçek snra gelir.

umarım işinize yarar.

YYiğit E***Katılımcı
Görev
Müşteri hizmetleri temsilcisi
Sektör
İnşaat
Yapı
300 kişilik kurum
Katılım
Mar 2023
Mesaj
3

Doki · Marka kimliği · 2026

#10

Doğru söylüyorsunuz. Ölçmeden karar verince hep aynı yere geliyoruz.

ZZerrin Y***Katılımcı
Görev
Üretim müdürü
Sektör
Perakende
Yapı
aile şirketi
Katılım
Eki 2022
Mesaj
11
#11

Karşı taraftan konuşayım, ben tedarikçi tarafındayım. Unutulmuş test ortamları, canlı sistemden daha sık kapı oluyor.

Güvenli olmak mutlak değl; saldırıyı uğraşmaya değmez hâle getirmek demek.

UUğur S***Katılımcı
Görev
Bölge müdürü
Sektör
Kimya
Yapı
tek kişilik işletme
Katılım
Eyl 2024
Mesaj
22
#12

bu yazılanlar bire bi bizim yaşadığımız... her şeyi aynı anda değiştirmeeye çalışınca hiçbiri oturmuyor.

ben olsam bu yoldan giderdim.

NNuri Y***Uzman
Görev
Mağaza müdürü
Sektör
Deri
Yapı
300 kişilik kurum
Katılım
Ağu 2022
Mesaj
95
#13

bi uyarı bırakayım ve bi sorunu fark etme süreniz o sorunun maliyetini doğrudan belirliyor.

yazılı olmayan her madde, ileride iki tarafın da farklı hatırladığı bi madde snra açıkçası başka türlü yapan varsa onu da merak ederim.

DDuyguKatılımcı
Görev
Pazar araştırmacısı
Katılım
Haz 2024
Mesaj
102
#14

Ben de merak ediyorum.

YYavuz P***Veteran
Görev
Proje yöneticisi
Sektör
Nakliyat
Yapı
tek kişilik işletme
Katılım
Eki 2024
Mesaj
35

Doki · Log yönetimi kurulumu · 2023

#15

Emeğinize sağlık. Kararı geri almak ne kadar zorsa, o kadar yavaş verin.

Kolay gelsin.

YYağmur T***KatılımcıTopluluk üyesi
Katılım
Haz 2024
Mesaj
283
#16

Bu cevabı okuyunca rahatladım, demek sadece bende değilmiş. Test edilmemiş bir yedek, yedek değildir.

BBeyza K***Katılımcı
Görev
Mağaza müdürü
Sektör
Elektrik-elektronik
Yapı
kooperatif
Katılım
Ara 2025
Mesaj
165
#17

aynı hatayı yapmayın diye yazıyorum ama her şeyi aynı anda değiştirmeye çalışınca hiçbiri oturmuyor.

GGürkan Y***Katılımcı
Görev
Mağaza görevlisi
Sektör
Plastik
Yapı
kooperatif
Katılım
Oca 2023
Mesaj
213
#18

Tam olarak böyle... neyse olayların çoğu zafiyetten değl sızmış bi paroladan başlıyor.

Ben olsam bu yoldan giderdim.

HHasan K***KatılımcıTopluluk üyesi
Katılım
Nis 2023
Mesaj
221
#19

haklısınız.

KKader A***Yeni üye
Görev
Ağ yöneticisi
Sektör
Danışmanlık
Yapı
orta ölçekli işletme
Katılım
Eyl 2026
Mesaj
10
#20

Uzun süre bu işle uğraştım. Yanlış alarmı azarlarsanız bir daha kimse bildirim yapmıyor.

İnsanlar süreci deil, alışkanlığı savunur. Direnç oradan gelir. Kendi durumunuz farklıysa tabii değişir.

Yanıt yaz