ASN / Prefix Sorgulama
IP’yi ASN / origin ile eşleştir, duyurulan prefix’leri gör.
Bu araç işlem için sunucu tarafı servis kullanır; yüklenen dosyalar/istekler kalıcı depolama amacıyla tutulmaz.
Açıklama
ASN sorgusu, “bu IP nerede?” sorusundan daha kullanışlı bir soruyu yanıtlar: bu adresi hangi ağ işletiyor ve adres hangi bloğun parçası? Tek bir IP üzerinden düşünmek yerine prefix’i ve onu duyuran operatörü görürsünüz — bir ISS, veri merkezi, bulut bölgesi, CDN ya da VPN sağlayıcısı.
Otonom sistem, tek bir yönlendirme politikası altında çalışan ağ demektir. Her birine bölgesel bir kayıt kuruluşu (RIPE NCC, ARIN, APNIC, LACNIC, AFRINIC) numara verir ve bu ağ elindeki prefix’leri BGP ile komşularına duyurur. Adresin internette erişilebilir olmasını sağlayan şey tam olarak bu duyurudur; duyuru yoksa adres yalnızca kâğıt üzerinde vardır. Buradaki sorgu, prefix’i global yönlendirme tablosuna sokan origin AS’i ve duyurulan tam prefix’i döner. O prefix genellikle insanların tek bir adrese bakarak tahmin ettiğinden çok daha büyük bir bloktur.
Sonucu okurken IP’ye değil prefix’e bakın. 203.0.113.45 sorgusu, AS64500 tarafından duyurulan 203.0.113.0/24 diye dönüyorsa .0’dan .255’e kadar bütün adresler aynı operatöre aittir ve politika açısından aynı davranır. Büyük operatörler onlarca prefix’i birden fazla ASN üzerinden duyurur; bu bölünme çoğu zaman tarihseldir — bir satın alma, ayrı bir iş birimi ya da bölgesel bir ağ. Büyük bulut sağlayıcıları kendi prefix listelerini makine tarafından okunabilir biçimde yayımlar; AWS, Azure veya GCP’ye karşı firewall kuralı yazacaksanız o listeler her sorgudan daha güvenilir kaynaktır.
Otonom sistemler arasındaki ilişkiler tuhaf davranışların çoğunu açıklar. Transit ücretli bir ilişkidir: küçük bir ağ, trafiğini internetin geri kalanına taşıması için büyük bir ağa para öder. Peering ise iki ağın karşılıklı trafiği bir internet değişim noktasında doğrudan takas etmesidir ve genellikle ücretsizdir. Bir site bir operatörden hızlı, diğerinden yavaş açılıyorsa ya da gecikme bir gecede sıçradıysa sebep çoğu zaman hangi yolun tercih edildiğinin değişmesidir — sunucu tarafında hiçbir şey değişmemiş olabilir.
Güvenlik tarafında bu, en az emekle en yüksek sinyali veren kontrollerden biridir. Bir VPS veya hosting ASN’inden gelen trafik ile aynı hacmin ev interneti ağlarına yayılmış hâli tamamen farklı iki şeydir; gerçek müşteriler nadiren veri merkezinden kayıt olur. Ani bir trafik artışını incelerken, scraper’ları kullanıcılardan ayırırken veya bir bölgede neden farklı davranış olduğunu açıklarken adres yerine ASN bazında gruplamak işi kolaylaştırır. Loglardaki bir IP’nin kendi CDN’iniz mi, izleme sağlayıcınız mı yoksa beklenmedik bir şey mi olduğunu anlamanın da en hızlı yolu budur.
ASN ile allowlist yazmak pratik ama kaba bir yöntemdir. Cloudflare, bazı WAF’lar ve birkaç CDN doğrudan ASN bazlı kural yazmaya izin verir. Firewall ve yük dengeleyicilerin çoğu vermez; o zaman ASN’i prefix’lerine açıp o listeyi kendiniz güncel tutmanız gerekir. Prefix’ler yerinde durmaz: bir operatör /16’yı bir gecede /24’lere ayırabilir, blok satabilir veya bir müşteriyi başka bir upstream’e taşıyabilir. Hata ayıklama seansından uzun ömürlü olacak her liste için planlı bir yenileme ve değişimi fark edecek bir mekanizma şart.
Sonucun ne anlama gelmediği de önemli. ASN size adresi kimin yönlendirdiğini söyler; kullanıcının nerede olduğunu ya da son müşterinin kim olduğunu söylemez. Ev kullanıcısı, kurumsal VPN çıkışı ve ele geçirilmiş bir ev modemi aynı ASN’in ve aynı ülke kaydının içinde olabilir. Yönlendirmenin kendisi de otoriter bir kaynak değildir: BGP hijack ve route leak durumlarında tablodaki origin AS prefix’in meşru sahibi olmayabilir. RPKI ile origin doğrulaması tam olarak bu sorun için vardır ve bu araçtan ayrı bir kontroldür.
Sorgu, herkese açık yönlendirme ve kayıt verileri üzerinde sunucu tarafında çalışır. Girdiğiniz adres saklanmaz ve adrese hiçbir paket gönderilmez — tarama yok, bağlantı yok. Yani bir IP’yi burada sorgulamanız o adresi işleten taraf için tamamen görünmezdir.
Nasıl çalışır
- 1ASN / Prefix Sorgulama sayfasında dosyanızı seçin veya gerekli alanı girin.
- 2Ayarları kontrol edin ve işlemi başlatın.
- 3Araç sonucu sunucu tarafında geçici olarak üretir.
- 4Hazır olduğunda çıktıyı indirin veya sonucu kopyalayın.