Öğrenci Yurtlarında WiFi ve 5651 Loglama
13 June 2026 11 Dk Okuma

Öğrenci Yurtlarında WiFi ve 5651 Loglama

Öğrenci Yurtlarında İnternet Erişimi ve Yasal Sorumluluk: 5651 Sayılı Kanun Çerçevesinde Zorunluluklar

Türkiye'de faaliyet gösteren öğrenci yurtları—ister özel yurt, ister vakıf yurdu, ister devlet yurdu olsun—misafirlerine veya sakinlerine internet erişimi sunduğu anda 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun kapsamına girer. Bu durum, yurt işletmecilerini hem teknik hem de hukuki açıdan önemli yükümlülükler altına sokar. BTK (Bilgi Teknolojileri ve İletişim Kurumu) denetimleri, KVKK (Kişisel Verilerin Korunması Kanunu) uyumu ve olası adli süreçlerde delil sunma zorunluluğu, konuyu sadece "WiFi şifresi vermek" olmaktan çıkarıp profesyonel bir bilgi güvenliği ve uyumluluk meselesine dönüştürür.

Bu yazıda, öğrenci yurtlarının 5651 loglama zorunluluğunu neden ve nasıl yerine getirmesi gerektiğini, hangi verilerin ne kadar süre saklanacağını, hangi teknik altyapıların kullanılabileceğini ve uyumsuzluk halinde karşılaşılacak yaptırımları somut örnekler ve tablolarla ele alacağız. Ayrıca bulut tabanlı çözümler ile lokal appliance yöntemlerini karşılaştırarak, küçük ve orta ölçekli yurt işletmelerinin hangi modeli tercih etmesi gerektiğini netleştirecegiz.

5651 Sayılı Kanun Öğrenci Yurtlarını Neden ve Nasıl Kapsar?

5651 sayılı kanunun 4. maddesi ve ilgili yönetmelikler, "içerik sağlayıcı" ve "yer sağlayıcı" tanımlarını genişleterek toplu internet erişimi sunan her türlü işletmeyi kapsama alır. Öğrenci yurtları, sakinlerine WiFi veya kablolu ağ erişimi sunduğu anda toplu kullanım sağlayıcısı statüsüne geçer. BTK'nın 2016/DK-YED/474 sayılı kararı, otel, kafe, AVM gibi mekanların yanı sıra yurt ve pansiyonları da açıkça bu kapsamda değerlendirir.

Yasal zorunluluk şu temel noktalara dayanır:

  • Kullanıcı kimlik tespiti: Yurda giriş yapan her öğrencinin TC kimlik numarası, ad-soyad, oda numarası gibi bilgilerin kaydedilmesi.
  • Erişim kayıtlarının loglanması: Her cihazın MAC adresi, atanan IP adresi, oturum başlangıç-bitiş zamanları (timestamp), erişilen URL veya IP hedefleri (trafik bazlı loglama).
  • Saklama süresi: BTK yönetmeliğine göre tüm erişim kayıtları en az 1 yıl (365 gün) saklanmalı, adli talep halinde yetkili makamlara sunulmalıdır.
  • Veri güvenliği: KVKK'nın 12. maddesi uyarınca, saklanan kişisel veriler yetkisiz erişime, kayba veya ifşaya karşı teknik ve idari tedbirlerle korunmalıdır.

Yurt işletmecileri genellikle "öğrencilerimiz kimlikli, kayıtlı zaten" diyerek işin bitmediğini göz ardı eder. Ancak kimlik kaydı ile erişim kaydı farklı kavramlardır. Bir öğrencinin yurtta kalması, onun hangi saatte, hangi cihazla, hangi sitelere eriştiğini otomatik olarak kaydetmez. İşte bu noktada teknik bir loglama altyapısı devreye girer.

Hangi Veriler Loglanmalı ve Ne Kadar Süre Saklanmalı?

BTK'nın Erişim Sağlayıcılarına Yönelik Tebliği (2011/84) ve 5651 sayılı kanunun ek maddeleri, toplu kullanım sağlayıcılarının aşağıdaki veri setlerini kaydetmesini zorunlu kılar:

Veri Türü Açıklama Örnek Saklama Süresi
Kullanıcı Kimliği TC kimlik no, ad-soyad, oda/bina bilgisi 12345678901, Ahmet Yılmaz, A Blok 205 Yurt çıkışından itibaren 1 yıl
Cihaz Bilgisi MAC adresi, cihaz tipi (telefon/laptop) AA:BB:CC:11:22:33, iPhone 13 1 yıl
IP Atama Kaydı Atanan iç/dış IP, zaman damgası 192.168.10.45 → 88.240.x.x, 2025-01-15 14:32:18 1 yıl
Oturum Başlangıç/Bitiş Ağa bağlanma ve ayrılma zamanları Login: 14:32:18, Logout: 18:45:02 1 yıl
Erişilen Hedefler URL (HTTP) veya IP:Port (HTTPS/DNS) www.example.com, 1.1.1.1:443 1 yıl
Trafik Hacmi İndirilen/yüklenen veri miktarı Download: 2.3 GB, Upload: 450 MB 1 yıl

Önemli not: HTTPS trafiğinin içeriği (şifreli paket içi veri) loglanmaz, ancak hedef IP adresi ve port numarası mutlaka kaydedilir. DNS sorguları (hangi domain'e erişildiği) ayrıca loglanabilir ve bu, adli süreçlerde kritik delil niteliği taşır.

Saklama süresinin 1 yıl olması, yurt işletmecilerinin ciddi bir depolama planlaması yapmasını gerektirir. Örneğin 200 yataklı bir yurtta günde ortalama 50.000 erişim kaydı oluştuğunu varsayarsak, yıllık toplam kayıt sayısı 18 milyon civarına ulaşır. Her kaydın ortalama 200 byte yer kapladığını düşünürsek, yaklaşık 3.6 GB sıkıştırılmış log verisi yıllık olarak saklanmalıdır. Bulut tabanlı sistemlerde bu otonom olarak yönetilirken, lokal appliance'larda disk kapasitesi ve yedekleme stratejisi işletmecinin sorumluluğundadır.

Teknik Altyapı Seçenekleri: Bulut Tabanlı vs. Lokal Appliance

Öğrenci yurtları için 5651 loglama altyapısı kurarken iki temel yaklaşım vardır: bulut tabanlı SaaS çözümler ve lokal donanım (appliance) tabanlı sistemler. Her ikisinin de avantaj ve dezavantajları, maliyet yapıları ve teknik gereksinimleri farklıdır.

Bulut Tabanlı Loglama Çözümleri

NextLog5651 gibi platformlar, yurt işletmecilerine sıfır donanım yatırımı ile hızlı devreye alma imkanı sunar. Mevcut router veya firewall cihazı (FortiGate, MikroTik, Sophos, SonicWall vb.) syslog protokolü ile bulut sunucusuna log gönderir; tüm kayıtlar şifreli olarak bulutta saklanır ve KVKK uyumlu veri merkezi altyapısında barındırılır.

Avantajları:

  • Kurulum süresi 1-2 saat; router'da syslog hedefi tanımlamak yeterli.
  • Otomatik yedekleme, felaket kurtarma ve coğrafi yedeklilik (geo-redundancy) dahil.
  • BTK denetiminde raporları anında PDF/Excel formatında çıkarabilme.
  • Düzenli yazılım güncellemeleri ve yeni yönetmelik değişikliklerine otomatik uyum.
  • Aylık abonelik modeli (genellikle 500-1500 TL/ay arası, kullanıcı sayısına göre), sermaye harcaması (CapEx) yerine işletme gideri (OpEx).

Dezavantajları:

  • İnternet bağlantısı kesilirse log gönderimi durur (ancak router'da geçici buffer tutulabilir).
  • Veri bulutta saklandığı için bazı işletmeciler "dış bağımlılık" olarak algılayabilir (oysa KVKK uyumlu veri işleme sözleşmesi ile yasal güvence sağlanır).

Lokal Appliance Tabanlı Sistemler

Özel bir sunucu veya mini-PC üzerine kurulu loglama yazılımı (örneğin açık kaynak Syslog-ng, Graylog veya ticari çözümler) ile tüm loglar yurt içi ağda saklanır. Genellikle 10.000-25.000 TL arası bir donanım yatırımı ve yıllık 2.000-5.000 TL lisans/destek maliyeti gerektirir.

Avantajları:

  • Veri tamamen yerel kontrol altında; internet kesintisinden etkilenmez.
  • Uzun vadede (3+ yıl) toplam sahip olma maliyeti (TCO) bulut çözümlerinden düşük olabilir.

Dezavantajları:

  • Donanım arızası, disk dolması, güç kesintisi gibi risklere karşı yedekleme ve izleme sorumluluğu tamamen işletmecide.
  • Yazılım güncellemeleri, güvenlik yamaları manuel olarak uygulanmalı.
  • BTK denetiminde raporları çıkarmak için teknik bilgi veya dış danışman desteği gerekebilir.
Kriter Bulut Tabanlı (NextLog5651) Lokal Appliance
İlk Yatırım 0 TL (sadece abonelik) 10.000-25.000 TL
Aylık/Yıllık Maliyet 500-1500 TL/ay (6.000-18.000 TL/yıl) 2.000-5.000 TL/yıl (lisans+destek)
Kurulum Süresi 1-2 saat 1-3 gün (donanım + yazılım kurulum)
Yedekleme/Felaket Kurtarma Otomatik, coğrafi yedekli Manuel, işletmeci sorumluluğunda
KVKK Uyumluluk Desteği Veri işleme sözleşmesi, ISO 27001 sertifikalı altyapı İşletmeci kendi tedbirlerini almalı
Teknik Bilgi Gereksinimi Düşük (syslog yapılandırması yeterli) Orta-Yüksek (Linux/Windows sunucu yönetimi)

Öneri: 50-300 yatak kapasiteli öğrenci yurtları için bulut tabanlı çözümler, hem maliyet hem de operasyonel kolaylık açısından daha avantajlıdır. 300+ yatak ve yerleşik BT ekibi olan büyük yurt zincirleri ise lokal appliance ile hibrit modeli (yerel log + bulut yedekleme) değerlendirebilir.

Adım Adım Uygulama: Öğrenci Yurdunda 5651 Loglama Nasıl Kurulur?

Aşağıda, bulut tabanlı bir çözüm (NextLog5651) ile tipik bir öğrenci yurdunda 5651 loglama altyapısının nasıl kurulacağını adım adım açıklıyoruz. Bu senaryo, 100 yataklı bir özel yurt ve mevcut MikroTik RouterOS tabanlı ağ altyapısı varsayımı üzerine kuruludur.

1. Mevcut Ağ Altyapısını Değerlendirme

Yurtun internet bağlantısı genellikle tek bir fiber hat (örneğin 100 Mbps simetrik) üzerinden gelir ve bir merkezi router/firewall cihazı ile tüm odalara dağıtılır. İlk adım, bu cihazın syslog desteğinin olup olmadığını kontrol etmektir. MikroTik, FortiGate, Sophos, SonicWall gibi kurumsal cihazlar varsayılan olarak syslog gönderebilir. Eğer tüketici sınıfı bir modem/router kullanılıyorsa (örneğin ISP tarafından verilen basit ADSL modem), bu cihazın arkasına yönetilebilir bir switch veya mini firewall (örneğin pfSense çalıştıran bir mini-PC, ~3.000 TL) eklemek gerekir.

2. Kullanıcı Kimlik Doğrulama Mekanizması (Captive Portal)

Öğrencilerin ağa ilk bağlandığında kimliklerini doğrulaması için bir captive portal (zorunlu giriş sayfası) kurulmalıdır. Bu portal, öğrencinin TC kimlik numarasını ve oda numarasını girmesini ister; ardından bu bilgileri cihazın MAC adresi ile eşleştirir. NextLog5651 gibi bulut çözümler, captive portal yazılımını bulut üzerinde barındırır ve router'dan gelen ilk HTTP isteğini otomatik olarak bu portala yönlendirir (HTTP 302 redirect). Öğrenci bilgilerini girdikten sonra, MAC adresi "yetkili cihazlar" listesine eklenir ve internet erişimi açılır.

Teknik detay: MikroTik RouterOS'ta /ip hotspot modülü ile captive portal yapılandırılır. Hotspot profili, kullanıcı kimlik doğrulamasını harici bir RADIUS sunucusuna (NextLog5651'in sağladığı bulut RADIUS) yönlendirir. RADIUS sunucusu, kullanıcı bilgilerini kaydeder ve Access-Accept paketi ile router'a "bu MAC adresine izin ver" talimatı gönderir.

3. Syslog Yapılandırması ve Log Gönderimi

Router/firewall cihazında syslog hedefi olarak NextLog5651'in bulut sunucu IP adresi (örneğin log.nextlog5651.com:514) tanımlanır. MikroTik'te bu işlem şu komutlarla yapılır:

  • /system logging action add name=nextlog target=remote remote=log.nextlog5651.com remote-port=514
  • /system logging add topics=info,firewall,hotspot action=nextlog

Bu yapılandırma sonrası, her IP ataması, firewall kuralı tetiklemesi ve hotspot oturum değişikliği otomatik olarak bulut sunucusuna gönderilir. Loglar TLS şifrelemesi ile iletilebilir (port 6514, syslog-ng TLS desteği) veya VPN tüneli içinden gönderilebilir, böylece log verilerinin yolda dinlenmesi engellenir.

4. Test ve Doğrulama

Kurulum sonrası, bir test cihazı (örneğin işletmecinin kendi telefonu) ile ağa bağlanılır ve captive portal üzerinden giriş yapılır. NextLog5651 yönetim paneline (web arayüzü) giriş yapılarak, son 5 dakika içinde kaydedilen loglar kontrol edilir. Şu bilgilerin görünmesi beklenir:

  • Kullanıcı adı: Test Kullanıcı (veya TC kimlik no)
  • MAC adresi: AA:BB:CC:11:22:33
  • Atanan IP: 192.168.10.50
  • Oturum başlangıç zamanı: 2025-01-15 10:23:45
  • Erişilen ilk hedef: www.google.com (veya DNS sorgusu 8.8.8.8)

Eğer bu bilgiler eksikse veya yanlışsa, router yapılandırması gözden geçirilmeli; özellikle firewall kurallarının syslog mesajı üretip üretmediği kontrol edilmelidir (MikroTik'te log=yes flag'i aktif olmalı).

5. Düzenli İzleme ve Raporlama

Yurt işletmecisi, aylık olarak log sisteminin çalıştığını kontrol etmeli ve disk doluluk oranını (bulut çözümlerde otomatik, lokal'de manuel) izlemelidir. BTK denetimi öncesinde, son 1 yıllık logların eksiksiz olduğunu doğrulayan bir sağlık raporu (health check) çıkarılmalıdır. NextLog5651 gibi platformlar, bu raporu tek tıkla PDF formatında sunar; raporda toplam kayıt sayısı, en erken ve en geç log tarihi, veri bütünlüğü hash değerleri yer alır.

Uyumsuzluk Durumunda Karşılaşılacak Yaptırımlar ve Gerçek Vakalar

5651 sayılı kanuna uymamanın sonuçları sadece idari para cezası ile sınırlı değildir. Aşağıdaki tablo, BTK ve adli makamların uygulayabileceği yaptırımları özetler:

İhlal Türü Yasal Dayanak Yaptırım Tutar/Süre (2025 değerleri)
Erişim kayıtlarını tutmama 5651 md. 9/4 İdari para cezası 50.000-100.000 TL (yeniden değerleme ile güncel)
Kayıtları yasal süre saklamama 5651 md. 9/4 İdari para cezası + adli soruşturma 50.000 TL + ceza soruşturması (suça yardım)
Adli talebe zamanında yanıt vermeme 5651 md. 9/5 İdari para cezası + gecikme başına ek ceza 25.000 TL + günlük 1.000 TL

Bu Makaleyi Paylaşın:

Sık Sorulan Sorular

5651 loglama ve hotspot hakkında en çok sorulan konular.

NextLog5651 ile 5651 uyumlu loglama nasıl sağlanır?
Firewall veya hotspot cihazınızdan gelen oturumlar NextLog5651 tarafından toplanır, imzalanır ve yasal formatta arşivlenir.
Kimler NextLog5651 kullanmalı?
Misafir veya personel interneti veren otel, fabrika, hastane, kamu kurumu ve KOBİ'ler.
Teklif ve keşif için nasıl iletişime geçilir?
0312 945 36 42 numaralı telefon, satis@datakobi.com e-posta veya nextlog5651.com/iletisim formu.

Ağınızın Güvenliğini Şansa Bırakmayın

NextLog 5651 Loglama ve Hotspot sistemleriyle işletmenizi yasal risklerden koruyun.

Müşteri Destek

Çevrimiçi · 0312 945 36 42

. . .