Router Log Kayıtlarını İnceleyerek Güvenlik Ihlali Tespiti
Router'ınız sessiz bir tanık. Ağınıza kim bağlandı, hangi cihaz ne zaman IP aldı, dışarıdan kim kapıyı tırmaladı — hepsini kaydeder. Bu kayıtlara router log kayıtları denir. Çoğu kullanıcı bu ekranı hiç açmaz. Oysa evdeki internetinize izinsiz bir erişim varsa, ilk iz genellikle buradadır.
Aşağıda log kayıtlarını nasıl bulacağınızı, hangi satırların önemli olduğunu ve şüpheli bir durumda ne yapacağınızı adım adım göreceksiniz. Teknik bilgi gerekmiyor. Sadece dikkatli okumak yeterli.
Log Kayıtlarına Nasıl Ulaşılır
Log ekranı router'ın yönetim arayüzünde durur. Arayüze girmek için birkaç adım var:
- Bilgisayarınızı veya telefonunuzu kendi WiFi ağınıza bağlayın.
- Tarayıcıya router'ın adresini yazın. Genelde 192.168.1.1 veya 192.168.0.1 olur. Doğru adres cihazın altındaki etikette yazılıdır.
- Kullanıcı adı ve şifreyi girin. Burada hâlâ varsayılan bilgileri kullanıyorsanız, log incelemeden önce bunu değiştirin. Varsayılan şifre en büyük açıktır.
- Menülerde şu isimleri arayın: System Log, Logs, Sistem Kayıtları, Olay Günlüğü, Status > Log.
Bazı markalarda log kaydı fabrika ayarında kapalıdır. Öyleyse "Enable Log" ya da "Kaydı Etkinleştir" seçeneğini işaretleyip kaydedin. Kayıt tutmaya o andan sonra başlar. Yani ilk kez açtıysanız ekran boş görünebilir; bir gün bekleyin.
Ek olarak bakılması gereken iki ekran
- Bağlı Cihazlar / Attached Devices / DHCP Client List: Şu anda ağda olan cihazları gösterir.
- Wireless Log / Kablosuz İstatistikleri: Kablosuz bağlantı denemelerini ayrı listeler.
Kayıtlarda Ne Yazıyor? Satırları Okumak
Log satırları ilk bakışta karmaşık görünür. Aslında üç parçadan oluşur: tarih–saat, olay türü, ilgili cihaz veya adres.
| Kayıtta gördüğünüz ifade | Anlamı |
|---|---|
| DHCP lease / IP assigned | Bir cihaz ağa katıldı ve IP adresi aldı |
| Associated / Authenticated | Kablosuz bağlantı başarıyla kuruldu |
| Authentication failed / Deauth | Şifre yanlış girildi veya bağlantı düştü |
| Admin login success / failed | Router yönetim paneline giriş denemesi |
| DoS attack / Port scan detected | Dışarıdan tarama veya saldırı girişimi |
| WAN up / down, PPPoE | İnternet bağlantısı koptu veya yeniden kuruldu |
Her satırda bir MAC adresi görürsünüz. Bu, cihazın donanım kimliğidir; iki nokta üst üste ile ayrılmış altı gruptan oluşur. Kendi cihazlarınızın MAC adreslerini bir kez not ederseniz, yabancı olanı anında ayırt edersiniz. Telefonlarda bu bilgi WiFi ayarlarının detay bölümünde durur.
Şüpheli Aktivite Belirtileri
Her hata satırı saldırı değildir. Şifre yanlış girilmesi, komşu telefonunun yanlış ağa dokunması, elektrik kesintisi sonrası yeniden bağlanma — bunlar normaldir. Şu desenler ise dikkat ister:
- Tanımadığınız MAC adresi ağdan IP almış. Özellikle siz evde yokken.
- Gece saatlerinde yoğun bağlantı. Herkes uyurken sürekli trafik olması anlamlıdır.
- Kısa sürede onlarca başarısız kimlik doğrulama. Şifre denemesi yapılıyor olabilir.
- Yönetim paneline sizin yapmadığınız giriş. En ciddi işaret budur.
- Ayar değişikliği kaydı: DNS sunucusu, port yönlendirme, uzaktan yönetim açılmış.
- WPS eşleştirme kaydı. Butona basmadıysanız bu satır olmamalı.
- Cihaz sayısının beklenenden fazla olması. Evdeki telefon, tablet, TV, robot süpürge, kamera — hepsini sayın ve listeyle karşılaştırın.
Yanlış alarmı ayırt etmek
Modern telefonlar gizlilik için rastgele MAC adresi kullanır. Aynı telefon her bağlanışta farklı bir adresle görünebilir. Panik yapmadan önce cihazınızın WiFi ayarlarında "özel adres" ya da "rastgele MAC" seçeneğini kontrol edin. Ayrıca akıllı ev cihazları üretici adını göstermez; model ismi yerine anlamsız harfler çıkabilir.
Şüpheli Bir Kayıt Bulduysanız
Sırayla ilerleyin. Aceleyle fabrika ayarına dönmek, kanıtı da siler.
- Ekran görüntüsü alın veya logu dosya olarak kaydedin. Çoğu arayüzde "Save Log" düğmesi vardır.
- WiFi şifresini değiştirin. Uzun, tahmin edilemez, en az 14–16 karakter. Tüm cihazlar düşer, yeniden bağlarsınız.
- Yönetim paneli şifresini de değiştirin. WiFi şifresiyle aynı olmasın.
- Şifreleme türünü kontrol edin. WPA2 ya da WPA3 seçili olmalı. WEP veya "karma/open" modu varsa hemen değiştirin.
- WPS'i kapatın. Kolaylık sağlar ama kırılabilir bir kapı bırakır.
- Uzaktan yönetimi (Remote Management) kapatın. İnternet üzerinden panele erişim gerekmiyorsa kapalı kalsın.
- DNS ayarlarını doğrulayın. Tanımadığınız bir DNS adresi girilmişse, otom
© 2026 WiFi Güvenlik