Misafir ağına ayrı bir isim ve parola vermek iyi bir kullanıcı düzenidir, fakat erişim sınırının kurulduğunu kanıtlamaz. Misafir trafiği aynı yönlendirme alanında kalabilir veya güvenlik duvarında geniş izin almış olabilir. Testin başlangıcı, misafir kullanıcının nereye erişmesi gerektiğini açıkça yazmaktır. Çoğu senaryoda internet hizmetleri gerekir; kurum içi yönetim arayüzleri ise bu ihtiyacın parçası değildir.

İzin ve yasak listesini somutlaştırın

DNS, adres alma ve gerekiyorsa giriş portalı gibi bağımlılıkları belirleyin. Sonra iç dosya sunucusu, yazıcı, yönetim arayüzü ve başka misafir istemci için beklenen sonucu yazın. Misafirlerin birbirini görmesi ürün ve kullanım amacına göre ayrı karardır. Etkinlikte ortak bir gösterim cihazı kullanılacaksa bütün iç ağı açmak yerine bu istisnanın kapsamını tanımlayın. Kuralın sahibi ve kapanış zamanı belli olsun.

Örnek: toplantı salonu

Toplantı salonunda iki test dizüstü bilgisayarı kullanın. İkisi de internet hizmetine bağlanabilsin. Kuruma ait kontrollü bir test hedefindeki izin verilmeyen hizmete erişim başarısız olmalıdır. Aynı denemeyi yalnızca isimle değil, kurumun onaylı test adresiyle de yapın; DNS adını gizlemek ağ erişimini engellemez. Üçüncü kişilerin cihazlarını taramak gerekmez. Test hedeflerini önceden belirlemek sonucu yorumlamayı kolaylaştırır.

IPv4 ve IPv6 kapsamını ayırın

Ağ iki protokolü destekliyorsa birindeki engel diğerindeki erişimi kapsamayabilir. İstemcinin aldığı adresleri ve rotaları kaydedin. Yalnızca IPv4 üzerinde başarısız bağlantı görmek bütün yolların kapalı olduğunu göstermez. VPN veya hücresel bağlantı gibi yan yolları test sırasında devre dışı bırakarak hangi ağın ölçüldüğünü netleştirin. Böylece yanlış arayüz üzerinden gelen başarılı sonuçları misafir politikasına bağlamazsınız.

Sonuçları politika ile karşılaştırın

Engellenmesi gereken her hedef için yalnızca zaman aşımı değil, mümkünse güvenlik cihazındaki ilgili kayıt da incelensin. Hizmet zaten kapalıysa test izolasyonu kanıtlamaz; kontrollü hedefin izinli ağdan çalıştığını doğrulayın. Bulguları SSID adı, konum ve cihaz sürümüyle kaydedin. Portalın güzel görünmesi veya parolanın sık değişmesi erişim testinin yerine geçmez. Misafir ağı değişikliklerinden sonra bu kısa kabul setini yeniden çalıştırmak, zamanla eklenen geniş izinleri yakalamaya yardımcı olur.

Saha notu

Misafir parolasını değiştirmek mevcut oturumları her üründe hemen sonlandırmayabilir. Politikanız hızlı erişim iptali gerektiriyorsa bu davranışı ayrıca sınayın. Kullanıcı kaydı veya parola değişimi ile ağ oturumunun yaşam süresi aynı kavram değildir.

Kaynak ve devam okuması

Teknik başvuru: CISA — Network Segmentation. Kaynak kontrolü: 11 Ekim 2026. Uygulama senaryoları IPScans için hazırlanmış örneklerdir; ölçülmüş ürün performansı veya kurumunuza özgü doğrulama sonucu değildir.

Temel kavramları pekiştirmek için IP adreslerinin çalışma biçimini ve ağ bakım kontrol listesini inceleyin.