UniFi Access Point ile 5651 Loglama ve
25 June 2026 21 Dk Okuma

UniFi Access Point ile 5651 Loglama ve

UniFi Access Point Kullanan İşletmelerde 5651 Sayılı Kanun Kapsamında Loglama Zorunluluğu

Ubiquiti Networks'ün UniFi serisi kablosuz erişim noktaları, otel, AVM, kafe, restoran, kampüs ve kamu kurumlarında yaygın tercih edilen, merkezi yönetim özelliği sunan profesyonel WiFi çözümleridir. Ancak bu cihazlarla misafir internet erişimi sağlayan işletme ve kurumlar, 5651 sayılı "İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun" kapsamında ciddi yasal yükümlülükler altındadır. UniFi Controller veya UniFi Network Application üzerinden yönetilen erişim noktalarının varsayılan log yetenekleri, 5651 loglama gereksinimlerini karşılamakta yetersiz kalmaktadır. Bu yazıda, UniFi altyapısı kullanan işletmelerin hangi verileri ne kadar süre saklaması gerektiğini, mevcut UniFi log yapısının neden yeterli olmadığını ve KVKK uyumlu bulut tabanlı loglama çözümlerinin nasıl entegre edileceğini teknik detaylarıyla ele alacağız.

5651 sayılı kanunun 6. maddesi, internet hizmet sağlayıcılarını ve yer sağlayıcılarını kullanıcı erişim kayıtlarını en az bir yıl süreyle saklamakla yükümlü kılar. Bu yükümlülük sadece ISP'leri değil, halka açık WiFi hizmeti sunan her türlü işletmeyi kapsar. UniFi AP'ler üzerinden misafir ağı (Guest Network) açan bir otel veya AVM, hukuken "yer sağlayıcı" konumundadır ve her kullanıcının kimlik bilgisi, bağlantı zamanı, IP adresi, MAC adresi, oturum süresi ve erişilen alan adlarını kayıt altına almak zorundadır. Aksi takdirde BTK denetimleri sırasında 5.000 TL'den başlayan idari para cezaları ve hatta hizmet durdurma yaptırımlarıyla karşılaşılabilir.

UniFi Controller'ın Varsayılan Log Yapısı ve 5651 Açısından Eksiklikleri

UniFi Network Application (eski adıyla Controller), cihaz bağlantılarını, trafik istatistiklerini ve temel olay kayıtlarını tutar. Ancak bu loglar 5651 loglama gereksinimlerini karşılamak için tasarlanmamıştır. UniFi Controller'da varsayılan olarak tutulan veriler şunlardır:

  • Client Connection Logs: Hangi cihazın (MAC adresi) hangi AP'ye ne zaman bağlandığı, sinyal gücü, kanal bilgisi.
  • Traffic Statistics: Toplam veri kullanımı, bant genişliği, uygulama bazlı trafik (Deep Packet Inspection etkinse).
  • Event Logs: AP yeniden başlatma, firmware güncellemeleri, kullanıcı yetkilendirme hataları gibi sistem olayları.

Bu veriler teknik izleme ve performans analizi için yeterli olsa da, 5651 sayılı kanunun aradığı kritik bilgileri içermez veya yeterli süre saklamaz:

5651 Gereksinimi UniFi Controller Durumu Eksiklik
Kullanıcı Kimlik Bilgisi (Ad, Soyad, TC No, Pasaport) Captive Portal entegrasyonu olmadan toplanmaz Kimlik doğrulama mekanizması eksik
Bağlantı Başlangıç ve Bitiş Zamanı (Timestamp) Client bağlantı logları mevcut ama sınırlı Zaman damgası hassasiyeti yetersiz, oturum kapanış kaydı eksik
Atanan IP Adresi ve DHCP Lease Bilgisi DHCP sunucusu UniFi Gateway'de ise kısmen loglanır IP-MAC-Zaman eşleştirmesi merkezi bir veritabanında tutulmaz
Erişilen Alan Adları (DNS Query Logs) Varsayılan olarak loglanmaz DNS sorguları kaydedilmez, DPI sadece uygulama kategorisi gösterir
Saklama Süresi (Minimum 1 Yıl) Controller logları genelde 7-30 gün Uzun süreli arşivleme altyapısı yok
KVKK Uyumlu Şifreleme ve Erişim Kontrolü Controller veritabanı şifrelenmez, erişim kontrolü sınırlı Kişisel veri güvenliği standartları karşılanmaz

UniFi Dream Machine, USG veya UXG serisi gateway cihazları kullanılsa bile, varsayılan log tutma mekanizması yasal gereksinimleri karşılamaz. Özellikle DNS sorgu loglarının tutulmaması, BTK denetimlerinde en sık karşılaşılan eksikliklerden biridir. Ayrıca UniFi Controller'ın SQLite veya MongoDB tabanlı veritabanı yapısı, milyonlarca kayıt için optimize edilmemiştir ve log rotasyonu otomatik olarak eski kayıtları siler.

UniFi Altyapısında 5651 Uyumlu Loglama İçin Gerekli Bileşenler

UniFi ekosistemiyle 5651 sayılı kanuna uyumlu bir loglama sistemi kurmak için üç temel bileşen gereklidir:

1. Kimlik Doğrulama ve Captive Portal Entegrasyonu

UniFi Guest Portal özelliği, temel bir captive portal sunar ancak kimlik doğrulama için harici bir RADIUS sunucusu veya özel bir portal çözümü gerektirir. 5651 loglama için kullanıcıdan mutlaka şu bilgiler toplanmalıdır:

  • T.C. Kimlik Numarası veya Pasaport Numarası (yabancı misafirler için)
  • Ad ve Soyad
  • Cep Telefonu Numarası (SMS doğrulama için)
  • E-posta Adresi (isteğe bağlı ama önerilir)
  • Açık Rıza Metni Onayı (KVKK uyum için zorunlu)

UniFi Guest Portal'ı, harici bir authentication endpoint'e yönlendirilebilir. Bu noktada NextLog5651 gibi bulut tabanlı loglama platformları, UniFi altyapısıyla entegre çalışan özel captive portal sayfaları sunar. Kullanıcı WiFi ağına bağlandığında, UniFi AP'ler trafiği portal sayfasına yönlendirir, kimlik doğrulama tamamlandıktan sonra RADIUS üzerinden veya REST API ile UniFi Controller'a authorize komutu gönderilir ve kullanıcıya internet erişimi açılır.

2. Syslog ve RADIUS Accounting Entegrasyonu

UniFi cihazları, syslog protokolü üzerinden log gönderme yeteneğine sahiptir. UniFi Controller veya UniFi OS Console ayarlarından, "Settings > System > Logging" bölümünde harici bir syslog sunucusu tanımlanabilir. Ancak UniFi syslog çıktısı, 5651 gereksinimlerini tam karşılamaz; özellikle kullanıcı kimlik bilgisi ve IP-MAC eşleştirmesi için ek mekanizmalar gerekir.

RADIUS Accounting (RFC 2866) ise, kullanıcı oturum başlangıç ve bitiş bilgilerini, atanan IP adresini, tüketilen veri miktarını ve oturum süresini detaylı şekilde kaydeder. UniFi Guest Portal, harici bir RADIUS sunucusuyla entegre edildiğinde, her kullanıcı oturumu için Accounting-Start ve Accounting-Stop paketleri gönderir. Bu paketler içinde şu kritik bilgiler bulunur:

  • User-Name: Kimlik doğrulama sırasında kullanılan kullanıcı adı (genelde TC No veya telefon numarası)
  • Framed-IP-Address: Kullanıcıya atanan IP adresi
  • Calling-Station-Id: Kullanıcının MAC adresi
  • Acct-Session-Id: Benzersiz oturum kimliği
  • Acct-Session-Time: Oturum süresi (saniye)
  • Acct-Input-Octets / Acct-Output-Octets: İndirilen/yüklenen veri miktarı
  • Event-Timestamp: Olayın gerçekleştiği zaman damgası (UNIX epoch veya ISO 8601 formatında)

NextLog5651 platformu, UniFi altyapısından gelen RADIUS Accounting paketlerini gerçek zamanlı olarak alır, kullanıcı kimlik bilgileriyle eşleştirir ve KVKK uyumlu şifreli veritabanında en az bir yıl süreyle saklar. Bu sayede BTK denetimlerinde talep edilen raporlar anında üretilebilir.

3. DNS Query Loglama ve Firewall Entegrasyonu

5651 sayılı kanun, kullanıcıların eriştiği alan adlarının (domain) kaydedilmesini gerektirir. UniFi Gateway cihazları (UDM, UDM-Pro, UXG-Pro) varsayılan olarak DNS sorgularını loglamaz. Bu eksikliği gidermek için iki yöntem kullanılabilir:

Yöntem 1: UniFi Gateway'de DNS Logging Etkinleştirme (SSH ile): UniFi OS tabanlı cihazlarda SSH bağlantısı açılarak, dnsmasq veya unbound DNS sunucusu yapılandırma dosyasına log direktifi eklenebilir. Ancak bu yöntem her firmware güncellemesinde sıfırlanabilir ve teknik bilgi gerektirir. Ayrıca logların harici bir sunucuya aktarılması için ek scripting gerekir.

Yöntem 2: Upstream Firewall/Router Entegrasyonu: UniFi altyapısının önüne FortiGate, Sophos XG, MikroTik RouterOS veya SonicWall gibi kurumsal firewall yerleştirilirse, DNS sorguları bu cihazlar üzerinde loglanabilir. NextLog5651, FortiGate syslog formatını, MikroTik log mesajlarını ve Sophos XG firewall loglarını parse ederek DNS sorgularını kullanıcı oturumlarıyla eşleştirir. Örneğin, FortiGate cihazında "config log memory filter" ve "config log syslogd filter" ayarlarıyla DNS logları etkinleştirilir ve NextLog5651 bulut altyapısına syslog over TLS ile gönderilir.

UniFi altyapısı tek başına kullanılıyorsa, UniFi Gateway'in WAN çıkışına bir DNS proxy/filter çözümü (örneğin Pi-hole, pfSense veya özel DNS sunucusu) eklenebilir. Bu çözüm, tüm DNS sorgularını loglar ve NextLog5651 API'sine JSON formatında gönderir. Böylece her kullanıcının hangi alan adlarına eriştiği, zaman damgasıyla birlikte kaydedilir.

UniFi ve NextLog5651 Entegrasyonu: Adım Adım Kurulum Senaryosu

Bir otel işletmesinin 50 odalı tesisinde UniFi AP-AC-Pro ve UniFi Dream Machine Pro kullandığını varsayalım. Otel, misafirlerine ücretsiz WiFi sunmakta ve 5651 loglama yükümlülüğünü yerine getirmek istemektedir. İşte adım adım entegrasyon süreci:

Adım 1: NextLog5651 Hesabı ve Lokasyon Tanımlama

NextLog5651 platformuna kaydolunur ve otel için yeni bir lokasyon oluşturulur. Lokasyon ayarlarında, otelin ticari unvanı, vergi numarası, BTK başvuru numarası (varsa) ve yetkili kişi bilgileri girilir. Platform, otomatik olarak benzersiz bir RADIUS sunucu IP adresi ve shared secret oluşturur.

Adım 2: UniFi Controller'da RADIUS Profili Tanımlama

UniFi Network Application'da "Settings > Profiles > RADIUS" bölümünden yeni bir RADIUS profili oluşturulur. NextLog5651'in sağladığı RADIUS sunucu IP adresi (örneğin: radius.nextlog5651.com veya özel IP), port (genelde 1812 authentication, 1813 accounting) ve shared secret bilgileri girilir. "Enable RADIUS Accounting" seçeneği mutlaka işaretlenir.

Adım 3: Guest Network Oluşturma ve Captive Portal Yapılandırması

UniFi Controller'da "Settings > WiFi > Create New WiFi Network" ile yeni bir misafir ağı oluşturulur. "Guest Policy" seçeneği işaretlenir ve "Use External Captive Portal" seçilir. Captive Portal URL alanına NextLog5651'in sağladığı özel portal adresi girilir (örneğin: https://portal.nextlog5651.com/otel-xyz). RADIUS profili olarak önceki adımda tanımlanan profil seçilir. "Pre-Authorization Access" bölümünde, portal sayfasına erişim için gerekli IP adresleri ve domain'ler (NextLog5651 API endpoint'leri) beyaz listeye eklenir.

Adım 4: Captive Portal Sayfası Özelleştirme

NextLog5651 yönetim panelinden, otelin logosunu, renk şemasını ve hoş geldiniz metnini içeren özel bir captive portal sayfası tasarlanır. Portal sayfasında, kullanıcıdan T.C. Kimlik Numarası, Ad, Soyad ve Cep Telefonu bilgileri istenir. SMS doğrulama entegrasyonu aktif edilirse, kullanıcıya gönderilen tek kullanımlık kod ile kimlik doğrulama yapılır. KVKK uyum için, "Kişisel Verilerinizin İşlenmesine İlişkin Aydınlatma Metni" ve "Açık Rıza Onayı" checkbox'ları eklenir.

Adım 5: Otel PMS Entegrasyonu (Opsiyonel)

Otel, Opera PMS, Elektraweb veya Amonra gibi bir otel yönetim sistemi kullanıyorsa, NextLog5651 bu sistemlerle entegre edilebilir. Misafir check-in yaptığında, PMS'ten gelen rezervasyon bilgileri (ad, soyad, TC No, oda numarası, check-in/check-out tarihleri) otomatik olarak NextLog5651 veritabanına aktarılır. Misafir WiFi'ye bağlandığında, portal sayfasında sadece oda numarası ve soyadı girilerek hızlı giriş yapılabilir; kimlik bilgileri PMS'ten otomatik eşleştirilir. Bu yöntem, hem kullanıcı deneyimini iyileştirir hem de veri tutarlılığını artırır.

Adım 6: DNS Loglama için Firewall Entegrasyonu

Otel, UniFi Dream Machine Pro'nun WAN çıkışına bir FortiGate 60F firewall yerleştirmiş olsun. FortiGate üzerinde, UniFi misafir ağı subnet'i (örneğin 10.20.0.0/24) için DNS trafiği (UDP 53) loglanacak şekilde firewall policy oluşturulur. FortiGate'in "config log syslogd setting" bölümünden, NextLog5651 syslog sunucusu (syslog.nextlog5651.com, port 6514, TLS) tanımlanır. FortiGate, her DNS sorgusunu kullanıcı IP adresi, sorgu zamanı ve alan adı bilgileriyle birlikte NextLog5651'e gönderir. Platform, bu logları RADIUS Accounting kayıtlarıyla eşleştirerek, hangi misafirin hangi sitelere eriştiğini raporlar.

Adım 7: Test ve Doğrulama

Bir test cihazı (akıllı telefon veya laptop) ile misafir WiFi ağına bağlanılır. Captive portal sayfası otomatik olarak açılır, kimlik bilgileri girilir ve SMS doğrulama tamamlanır. Başarılı giriş sonrası, NextLog5651 yönetim panelinden "Canlı Oturumlar" bölümünde kullanıcının bağlantı bilgileri (IP, MAC, başlangıç zamanı) görüntülenir. Test cihazından birkaç farklı web sitesine erişilir ve DNS loglarının NextLog5651'e geldiği kontrol edilir. Oturum kapatıldığında (WiFi bağlantısı kesildiğinde), RADIUS Accounting-Stop paketi gelir ve oturum süresi kaydedilir.

5651 Loglama Raporları ve BTK Denetimlerine Hazırlık

BTK, 5651 sayılı kanun kapsamında düzenli denetimler yapar ve işletmelerden belirli tarih aralıklarındaki kullanıcı erişim kayıtlarını talep eder. NextLog5651 platformu, bu taleplere hızlı yanıt vermek için önceden tanımlanmış rapor şablonları sunar:

  • Kullanıcı Bazlı Rapor: Belirli bir T.C. Kimlik Numarası veya MAC adresine ait tüm oturumlar, bağlantı zamanları, IP adresleri ve erişilen alan adları listelenir.
  • Tarih Aralığı Raporu: Belirli bir tarih aralığında (örneğin son 3 ay) tüm kullanıcı oturumları, Excel veya PDF formatında dışa aktarılır.
  • IP Adresi Sorgulama: BTK'nın belirli bir IP adresi ve zaman damgası için sorgu yapması durumunda, o anda o IP'yi kullanan kullanıcının kimlik bilgileri anında bulunur.
  • Alan Adı Bazlı Rapor: Belirli bir alan adına (örneğin yasadışı içerik barındıran bir site) hangi kullanıcıların ne zaman eriştiği raporlanır.
  • Cihaz Bazlı Rapor: Belirli bir MAC adresine sahip cihazın tüm bağlantı geçmişi ve erişim kayıtları listelenir.

Tüm raporlar, KVKK uyum kapsamında yetkili kullanıcılar tarafından iki faktörlü kimlik doğrulama (2FA) ile erişilebilir. Raporlar, BTK'nın talep ettiği formatta (genelde Excel veya CSV) ve dijital imza ile oluşturulabilir. NextLog5651, ayrıca otomatik yedekleme ve disaster recovery mekanizmaları ile log kaybı riskini minimize eder. Veriler, Türkiye'deki ISO 27001 sertifikalı veri merkezlerinde şifreli olarak saklanır ve 1 yıllık yasal saklama süresinin sonunda KVKK uyum prosedürlerine göre silinir veya anonimleştirilir.

UniFi Altyapısında 5651 Loglama Maliyeti ve ROI Analizi

UniFi ekosistemi, düşük maliyetli donanım ve ücretsiz controller yazılımı ile bilinir. Ancak 5651 uyumlu loglama için ek yatırım gerekir. Geleneksel yöntemlerle (on-premise sunucu, manuel log toplama, özel yazılım geliştirme) bu maliyet 50.000 TL'yi aşabilir. NextLog5651 gibi bulut tabanlı SaaS çözümleri ise, aylık abonelik modeli ile çok daha ekonomik bir alternatif sunar:

Çözüm Tipi İlk Yatırım Aylık Maliyet (100 eşzamanlı kullanıcı) Bakım ve Güncelleme KVKK Uyum
On-Premise Sunucu + Özel Yazılım 50.000 - 100.000 TL 2.000 - 5.000 TL (elektrik, bakım, personel) Yüksek (IT ekibi gerekli) Ek danışmanlık gerektirir
NextLog5651 Bulut Tabanlı 0 TL 1.500 - 3.000 TL Otomatik, sıfır maliyet Yerleşik, sertifikalı
Appliance Tabanlı Çözüm 30.000 - 70.000 TL 500 - 1.500 TL (lisans yenileme) Orta (firmware güncellemeleri) Kısmi (ek yapılandırma gerekebilir)

Bulut tabanlı çözümün en büyük avantajı, sıfır ilk yatırım ve otomatik ölçeklenebilirliktir. Otel doluluk oranı arttığında veya yeni bir şube açıldığında, NextLog5651 altyapısı otomatik olarak kapasiteyi artırır. Ayrıca platform güncellemeleri, güvenlik yamaları ve yeni özellikler kullanıcı müdahalesi olmadan devreye alınır. BTK denetimi sırasında oluşabilecek tek bir ceza (5.000 - 50.000 TL arası), bulut tabanlı loglama çözümünün yıllık maliyetini fazlasıyla karşılar.

UniFi Access Point Modelleri ve 5651 Loglama Performansı

UniFi ürün ailesi, farklı kapasite ve özellikte onlarca model içerir. 5651 loglama açısından, AP modelinin doğrudan etkisi sınırlıdır; asıl kritik faktör, UniFi Gateway/Router kapasitesi ve RADIUS sunucusu performansıdır. Ancak yüksek kullanıcı yoğunluğunda bazı modeller daha iyi sonuç verir:

  • UniFi AP-AC-Lite: 100 Mbps gerçek throughput, 50-75 eşzamanlı kullanıcı. Küçük otel/kafe için yeterli. RADIUS Accounting paketleri düşük gecikme ile gönderilir.
  • UniFi AP-AC-Pro: 300 Mbps throughput, 100-150 kullanıcı. Orta ölçek işletmeler için ideal. 3x3 MIMO sayesinde yoğun ortamlarda daha stabil bağlantı.
  • UniFi AP-AC-HD: 500+ Mbps throughput, 200+ kullanıcı. AVM, kongre merkezi gibi yüksek yoğunluklu alanlar için. RADIUS Accounting trafiği yoğun olsa bile performans kaybı yaşanmaz.
  • UniFi 6 Lite / LR / Pro: WiFi 6 desteği, daha fazla eşzamanlı cihaz (OFDMA sayesinde). 5651 loglama açısından fark, daha fazla kullanıcının aynı anda kimlik doğrulama yapabilmesi ve RADIUS Accounting paketlerinin daha düzenli gönderilmesi.
  • UniFi 6 Enterprise: 600+ Mbps, 300+ kullanıcı, 2.5 GbE uplink. Havalimanı, stadyum gibi mega projelerde tercih edilir. NextLog5651 altyapısı, saniyede yüzlerce RADIUS paketi işleyebilecek kapasitede olduğundan, bu modelle bile sorunsuz çalışır.

Gateway tarafında, UniFi Dream Machine (UDM) 1 Gbps WAN için yeterli olsa da, 200+ eşzamanlı kullanıcıda IDS/IPS ve DPI etkinleştirildiğinde performans düşebilir. UniFi Dream Machine Pro (UDM-Pro) veya UXG-Pro, 10 Gbps SFP+ portu ve daha güçlü işlemci ile kurumsal projelerde tercih edilmelidir. RADIUS Accounting trafiği, gateway üzerinde minimal CPU kullanır (paket başına ~0.01 ms işlem süresi), ancak yüksek kullanıcı sayısında gateway'in toplam throughput kapasitesi önemlidir.

KVKK Uyumu: UniFi ve NextLog5651 ile Kişisel Veri Güvenliği

5651 loglama, doğası gereği T.C. Kimlik Numarası, ad, soyad, telefon gibi hassas kişisel verilerin işlenmesini gerektirir. KVKK (6698 sayılı Kişisel Verilerin Korunması Kanunu), bu verilerin toplanması, saklanması ve silinmesi konusunda katı kurallar koyar. UniFi altyapısı tek başına KVKK uyum sağlamaz; bu nedenle NextLog5651 gibi özel çözümler kritik önem taşır:

KVKK Uyum Kontrol Listesi

  • Açık Rıza: Captive portal sayfasında, kullanıcıdan kişisel verilerinin işlenmesi için açık rıza alınmalıdır. NextLog5651 portal şablonları, KVKK uyumlu aydınlatma metni ve onay checkbox'ı içerir.
  • Veri Minimizasyonu: Sadece yasal zorunluluk kapsamında gerekli veriler toplanmalıdır. Örneğin, kullanıcının doğum tarihi veya adresi 5651 kapsamında gerekli değilse istenmemelidir.
  • Şifreleme: Tüm veriler, hem iletim sırasında (TLS 1.3) hem de depolama sırasında (AES-256) şifrelenmelidir. NextLog5651, veritabanı seviyesinde şifreleme ve field-level encryption uygular.
  • Erişim Kontrolü: Loglara sadece yetkili personel erişebilmelidir. NextLog5651, rol tabanlı erişim kontrolü (RBAC) ve iki faktörlü kimlik doğrulama (2FA) sunar. Her log sorgusu, kim tarafından ne zaman yapıldığı audit trail'de kaydedilir.
  • Saklama Süresi: 5651 kanunu minimum 1 yıl saklama gerektirir, ancak KVKK "veriler amacı ortadan kalktığında silinmelidir" der. NextLog5651, 1 yıl sonunda logları otomatik olarak anonimleştirir veya siler (işletme tercihine göre).
  • Veri Sahibi Hakları: Kullanıcılar, kendileri hakkında toplanan verileri görme, düzeltme ve silme hakkına sahiptir. NextLog5651, self-service portal üzerinden kullanıcıların kendi log kayıtlarını görüntülemesine ve silme talebi oluşturmasına olanak tanır.
  • Veri İhlali Bildirimi: Olası bir güvenlik ihlalinde, KVKK 72 saat içinde Kişisel Verileri Koruma Kurumu'na bildirim gerektirir. NextLog5651, anomali tespit ve otomatik alarm sistemleri ile olası ihlalleri anında bildirir.

UniFi Controller'ın varsayılan yapısı, bu gereksinimlerin hiçbirini karşılamaz. Örneğin, Controller veritabanına erişim kontrolü sınırlıdır; admin yetkisi olan herkes tüm logları görebilir. Ayrıca veritabanı şifrelenmez ve audit trail tutulmaz. Bu nedenle, KVKK uyumlu bir loglama altyapısı mutlaka harici bir platform gerektirir.

Gerçek Dünya Senaryosu: 200 Odalı Otelde UniFi ve NextLog5651 Performansı

İstanbul'da 200 odalı bir şehir otelinin, %80 doluluk oranında günde ortalama 300 misafir ağırladığını ve her misafirin ortalama 2 cihaz (telefon + laptop) kullandığını varsayalım. Bu durumda, günlük 600 benzersiz cihaz, ortalama 1200 oturum (misafirler odalarından çıkıp geri döndükçe yeni oturum başlar) oluşur. Otel, 25 adet UniFi AP-AC-Pro ve 1 adet UniFi Dream Machine Pro kullanmaktadır.

NextLog5651 entegrasyonu sonrası, günlük log hacmi şu şekilde hesaplanır:

  • RADIUS Accounting Kayıtları: 1200 oturum x 2 paket (Start + Stop) = 2400 paket/gün. Her paket ~500 byte, toplam ~1.2 MB/gün.
  • DNS Query Logs: Her kullanıcı ortalama 500 DNS sorgusu/gün (web browsing, uygulama güncellemeleri vb.). 600 cihaz x 500 sorgu = 300.000 DNS kaydı/gün. Her kayıt ~200 byte, toplam ~60 MB/gün.
  • Kimlik Doğrulama Kayıtları: 600 yeni giriş/gün, her kayıt ~1 KB (ad, soyad, TC No, telefon, zaman damgası, IP, MAC), toplam ~600 KB/gün.
  • Toplam Günlük Log Hacmi: ~62 MB/gün, aylık ~1.86 GB, yıllık ~22 GB.

NextLog5651 bulut altyapısı, bu hacmi sıkıştırma ve indeksleme teknikleriyle %70 oranında azaltır, yıllık depolama ihtiyacı ~7 GB'a düşer. Platform, 1 milyon kayıt içinde bile milisaniyeler içinde arama yapabilir. Otel yönetimi, herhangi bir BTK talebi geldiğinde, NextLog5651 panelinden 30 saniye içinde ilgili raporu oluşturabilir.

Performans testlerinde, UniFi Dream Machine Pro'nun RADIUS Accounting trafiği nedeniyle CPU kullanımında %2'lik artış gözlenmiştir (normal yük %15-20 iken %17-22'ye çıkmış). Bu artış, kullanıcı deneyimini etkilemez. Captive portal sayfası yüklenme süresi ortalama 1.2 saniye, SMS doğrulama süresi 8 saniyedir. Misafir memnuniyeti anketlerinde, WiFi bağlantı sürecinin "kolay ve hızlı" olduğu geri bildirimi alınmıştır.

Sık Karşılaşılan Sorunlar ve Çözümleri

Sorun 1: Captive Portal Sayfası Açılmıyor

Neden: Bazı modern işletim sistemleri (iOS 14+, Android 11+), captive portal tespiti için belirli domain'lere (apple.com/library/test/success.html, connectivitycheck.gstatic.com) erişmeye çalışır. UniFi Guest Network ayarlarında bu domain'ler beyaz listeye eklenmemişse, portal sayfası açılmaz.

Çözüm: UniFi Controller'da "Settings > Guest Control > Pre-Authorization Access" bölümüne şu domain'leri ekleyin: captive.apple.com, connectivitycheck.gstatic.com, clients3.google.com, portal.nextlog5651.com. Ayrıca NextLog5651 API endpoint IP adreslerini (platform tarafından sağlanır) beyaz listeye ekleyin.

Sorun 2: RADIUS Accounting Paketleri Gelmiyor

Neden: UniFi Controller'da RADIUS Accounting seçeneği işaretlenmemiş veya firewall/NAT kuralları RADIUS trafiğini engelliyor olabilir.

Çözüm: UniFi Controller'da RADIUS profili ayarlarını kontrol edin, "Enable RADIUS Accounting" seçeneğinin işaretli olduğundan emin olun. UniFi Gateway'de, RADIUS sunucusuna (NextLog5651 IP adresi) UDP 1813 portuna giden trafiğin engellenip engellenmediğini kontrol edin. NextLog5651 destek ekibi, "RADIUS Test Tool" sağlar; bu araçla UniFi altyapınızdan test paketi göndererek bağlantıyı doğrulayabilirsiniz.

Sorun 3: DNS Logları Kullanıcı ile Eşleşmiyor

Neden: DNS sorgusu, kullanıcının IP adresi ile loglanır ancak DHCP lease süresi kısa olduğunda, aynı IP farklı kullanıcılara atanabilir. Zaman damgası eşleştirmesi hassas yapılmazsa yanlış eşleşme olur.

Çözüm: NextLog5651, DNS log zaman damgasını RADIUS Accounting oturum başlangıç/bitiş zamanlarıyla karşılaştırarak, o anda o IP'yi kullanan kullanıcıyı belirler. DHCP lease süresinin en az 4 saat olması önerilir (UniFi Controller "Settings > Networks > DHCP > Lease Time" ayarı). Ayrıca, UniFi Gateway'de DHCP loglarının da NextLog5651'e gönderilmesi (syslog ile), IP-MAC-Zaman eşleştirmesini daha da hassaslaştırır.

Sonuç ve Harekete Geçirici Mesaj

UniFi Access Point altyapısı, maliyet-etkin ve yönetimi kolay bir kablosuz çözüm sunsa da, 5651 sayılı kanun kapsamındaki loglama yükümlülüklerini tek başına karşılamaz. Misafir internet erişimi sağlayan her işletme, kullanıcı kimlik bilgilerini, bağlantı zamanlarını, IP adreslerini ve erişilen alan adlarını en az bir yıl süreyle KVKK uyumlu şekilde saklamak zorundadır. Bu yükümlülüğü yerine getirmeyen işletmeler, BTK denetimleri sırasında ağır idari para cezaları ve hizmet durdurma yaptırımlarıyla karşılaşabilir.

NextLog5651, UniFi ekosistemiyle tam entegre, bulut tabanlı, sıfır donanım yatırımı gerektiren bir 5651 loglama platformudur. RADIUS Accounting, captive portal, DNS loglama ve otel PMS entegrasyonları ile eksiksiz bir çözüm sunar. Platform, KVKK uyumlu veri şifreleme, rol tabanlı erişim kontrolü ve otomatik raporlama özellikleriyle hem yasal gereksinimleri karşılar hem de işletmenizin itibarını korur.

Eğer UniFi altyapınızda 5651 loglama çözümü arıyorsanız, NextLog5651 ile ücretsiz demo talep edin. Teknik ekibimiz, mevcut UniFi yapılandırmanızı analiz eder, entegrasyon sürecini adım adım planlar ve 24 saat içinde test ortamını hazırlar. Demo sürecinde, kendi UniFi Controller'ınızdan gerçek RADIUS paketleri göndererek platformun nasıl çalıştığını canlı olarak görebilirsiniz. BTK denetimlerine hazırlıksız yakalanmayın; bugün harekete geçin ve yasal uyumunuzu garantiye alın.

İletişim: NextLog5651 demo talebi için www.nextlog5651.com adresini ziyaret edin veya teknik destek ekibimizle doğrudan görüşmek için iletişim formunu doldurun. UniFi altyapınıza özel entegrasyon planını ücretsiz alın.

Bu Makaleyi Paylaşın:

Sık Sorulan Sorular

5651 loglama ve hotspot hakkında en çok sorulan konular.

NextLog5651 ile 5651 uyumlu loglama nasıl sağlanır?
Firewall veya hotspot cihazınızdan gelen oturumlar NextLog5651 tarafından toplanır, imzalanır ve yasal formatta arşivlenir.
Kimler NextLog5651 kullanmalı?
Misafir veya personel interneti veren otel, fabrika, hastane, kamu kurumu ve KOBİ'ler.
Teklif ve keşif için nasıl iletişime geçilir?
0312 945 36 42 numaralı telefon, satis@datakobi.com e-posta veya nextlog5651.com/iletisim formu.

Ağınızın Güvenliğini Şansa Bırakmayın

NextLog 5651 Loglama ve Hotspot sistemleriyle işletmenizi yasal risklerden koruyun.

Müşteri Destek

Çevrimiçi · 0312 945 36 42

. . .