IT
OmnvertGörsel • Belge • Ağ

ASN / Prefix Sorgulama

IP’yi ASN / origin ile eşleştir, duyurulan prefix’leri gör.

Veri Team Cymru DNS üzerinden; saklama veya takip yok.
Sonuçlar burada görünecek…
Prefix keşfi
IP sorguları origin prefix, ülke ve ASN adını (yayınlandıysa) döndürür.
ASN sorgusu
AS numarasını doğrudan sorarak (AS13335) kurum adını hızlıca al.
Gizlilik ve tazelik
Veri anlık DNS sorgusuyla çekilir (Team Cymru); sonuçlar saklanmaz.
Server-sideSunucu tarafında işlenir

Bu araç işlem için sunucu tarafı servis kullanır; yüklenen dosyalar/istekler kalıcı depolama amacıyla tutulmaz.

Açıklama

ASN sorgusu, “bu IP nerede?” sorusundan daha kullanışlı bir soruyu yanıtlar: bu adresi hangi ağ işletiyor ve adres hangi bloğun parçası? Tek bir IP üzerinden düşünmek yerine prefix’i ve onu duyuran operatörü görürsünüz — bir ISS, veri merkezi, bulut bölgesi, CDN ya da VPN sağlayıcısı.

Otonom sistem, tek bir yönlendirme politikası altında çalışan ağ demektir. Her birine bölgesel bir kayıt kuruluşu (RIPE NCC, ARIN, APNIC, LACNIC, AFRINIC) numara verir ve bu ağ elindeki prefix’leri BGP ile komşularına duyurur. Adresin internette erişilebilir olmasını sağlayan şey tam olarak bu duyurudur; duyuru yoksa adres yalnızca kâğıt üzerinde vardır. Buradaki sorgu, prefix’i global yönlendirme tablosuna sokan origin AS’i ve duyurulan tam prefix’i döner. O prefix genellikle insanların tek bir adrese bakarak tahmin ettiğinden çok daha büyük bir bloktur.

Sonucu okurken IP’ye değil prefix’e bakın. 203.0.113.45 sorgusu, AS64500 tarafından duyurulan 203.0.113.0/24 diye dönüyorsa .0’dan .255’e kadar bütün adresler aynı operatöre aittir ve politika açısından aynı davranır. Büyük operatörler onlarca prefix’i birden fazla ASN üzerinden duyurur; bu bölünme çoğu zaman tarihseldir — bir satın alma, ayrı bir iş birimi ya da bölgesel bir ağ. Büyük bulut sağlayıcıları kendi prefix listelerini makine tarafından okunabilir biçimde yayımlar; AWS, Azure veya GCP’ye karşı firewall kuralı yazacaksanız o listeler her sorgudan daha güvenilir kaynaktır.

Otonom sistemler arasındaki ilişkiler tuhaf davranışların çoğunu açıklar. Transit ücretli bir ilişkidir: küçük bir ağ, trafiğini internetin geri kalanına taşıması için büyük bir ağa para öder. Peering ise iki ağın karşılıklı trafiği bir internet değişim noktasında doğrudan takas etmesidir ve genellikle ücretsizdir. Bir site bir operatörden hızlı, diğerinden yavaş açılıyorsa ya da gecikme bir gecede sıçradıysa sebep çoğu zaman hangi yolun tercih edildiğinin değişmesidir — sunucu tarafında hiçbir şey değişmemiş olabilir.

Güvenlik tarafında bu, en az emekle en yüksek sinyali veren kontrollerden biridir. Bir VPS veya hosting ASN’inden gelen trafik ile aynı hacmin ev interneti ağlarına yayılmış hâli tamamen farklı iki şeydir; gerçek müşteriler nadiren veri merkezinden kayıt olur. Ani bir trafik artışını incelerken, scraper’ları kullanıcılardan ayırırken veya bir bölgede neden farklı davranış olduğunu açıklarken adres yerine ASN bazında gruplamak işi kolaylaştırır. Loglardaki bir IP’nin kendi CDN’iniz mi, izleme sağlayıcınız mı yoksa beklenmedik bir şey mi olduğunu anlamanın da en hızlı yolu budur.

ASN ile allowlist yazmak pratik ama kaba bir yöntemdir. Cloudflare, bazı WAF’lar ve birkaç CDN doğrudan ASN bazlı kural yazmaya izin verir. Firewall ve yük dengeleyicilerin çoğu vermez; o zaman ASN’i prefix’lerine açıp o listeyi kendiniz güncel tutmanız gerekir. Prefix’ler yerinde durmaz: bir operatör /16’yı bir gecede /24’lere ayırabilir, blok satabilir veya bir müşteriyi başka bir upstream’e taşıyabilir. Hata ayıklama seansından uzun ömürlü olacak her liste için planlı bir yenileme ve değişimi fark edecek bir mekanizma şart.

Sonucun ne anlama gelmediği de önemli. ASN size adresi kimin yönlendirdiğini söyler; kullanıcının nerede olduğunu ya da son müşterinin kim olduğunu söylemez. Ev kullanıcısı, kurumsal VPN çıkışı ve ele geçirilmiş bir ev modemi aynı ASN’in ve aynı ülke kaydının içinde olabilir. Yönlendirmenin kendisi de otoriter bir kaynak değildir: BGP hijack ve route leak durumlarında tablodaki origin AS prefix’in meşru sahibi olmayabilir. RPKI ile origin doğrulaması tam olarak bu sorun için vardır ve bu araçtan ayrı bir kontroldür.

Sorgu, herkese açık yönlendirme ve kayıt verileri üzerinde sunucu tarafında çalışır. Girdiğiniz adres saklanmaz ve adrese hiçbir paket gönderilmez — tarama yok, bağlantı yok. Yani bir IP’yi burada sorgulamanız o adresi işleten taraf için tamamen görünmezdir.

Nasıl çalışır

  1. 1ASN / Prefix Sorgulama sayfasında dosyanızı seçin veya gerekli alanı girin.
  2. 2Ayarları kontrol edin ve işlemi başlatın.
  3. 3Araç sonucu sunucu tarafında geçici olarak üretir.
  4. 4Hazır olduğunda çıktıyı indirin veya sonucu kopyalayın.

Sık Sorulan Sorular

ASN nedir?
IP prefix’lerini BGP ile internete duyuran ağı tanımlayan numaradır (Autonomous System Number). Kayıt kuruluşları tarafından atanır; kendi yönlendirmesini yapan her ISS, büyük hosting sağlayıcı ve CDN’in en az bir ASN’i vardır.
Prefix ne demek?
CIDR biçiminde bir IP aralığıdır, örneğin 203.0.113.0/24. Birlikte duyurulan ve yönlendirme tablosunda tek bir kayıt olarak görünen adres bloğunu temsil eder.
Prefix neden beklediğimden büyük çıkıyor?
Operatörler tek tek adresleri değil blokları duyurur. Tek bir IP sorgulasanız da onu kapsayan yönlendirme kaydı IPv4’te genellikle /24 veya daha kısa, IPv6’da /32–/48 aralığındadır; adres başına kayıt tutulsaydı router’lar bu yükü kaldıramazdı.
ASN ile ISS aynı şey mi?
İlişkili ama aynı değil. Veri merkezleri, bulut sağlayıcıları, üniversiteler, bankalar, borsalar ve VPN operatörlerinin de ASN’i olur. Ayrıca tek bir ISS birleşmeler veya bölgesel ağlar nedeniyle birden çok ASN taşıyabilir.
Aynı prefix’i iki ASN duyurabilir mi?
Evet ve bu iki şeyden birine işaret eder. Anycast servisler aynı prefix’i bilerek birden çok noktadan duyurur; bu normaldir. Aksi hâlde çoklu origin çakışması bir yapılandırma hatasına ya da route hijack’e işaret edebilir.
Neden bazı ASN numaraları çok büyük?
Başlangıçta AS numara alanı 16 bitti ve 65535’te bitiyordu. 2007’de 32 bitlik ASN’ler devreye girdi ve artık yeni tahsislerde standart bunlar; yüz binli numaraları görmenizin sebebi bu.
Hosting trafiğini ev kullanıcısından nasıl ayırırım?
Operatör adına ve ağın türüne bakın. Bulut/VPS sağlayıcıları, kolokasyon firmaları ve VPN servisleri hosting olarak görünür; ev interneti ve mobil operatörler erişim ağı olarak. Bu bir kanıt değil sinyaldir, çünkü kurumsal trafik de veri merkezinden çıkabilir.
ASN ile allowlist yapabilir miyim?
Bazı sistemler doğrudan ASN bazlı kuralı destekler. Desteklemeyenlerde ASN’i prefix listesine açıp onu allowlist’lersiniz. Her iki durumda da düzenli yenileme planlayın; duyurulan prefix’ler sanıldığından çok daha sık değişir.
ASN kesin konum verir mi?
Hayır. ASN ağ sahipliği ve yönlendirmeyle ilgilidir, coğrafyayla değil. Tek bir ASN birden fazla kıtada kullanılan prefix’leri duyurabilir ve kayıtlı ülke operatöre aittir, kullanıcıya değil.
Veriler ne kadar güncel?
Herkese açık yönlendirme ve kayıt bilgisini yansıtır; bu bilgi sürekli güncellenir ama anlık değildir. Engelleme, sözleşme veya hukuki sonuç doğuracak kararlarda kayıt kuruluşunun kendi RDAP/WHOIS kaydından doğrulayın.
Sorgulamam karşı tarafa bildirim gider mi?
Hayır. Sorgu yalnızca yönlendirme ve kayıt verisi üzerinde çalışır; girdiğiniz adrese tek bir paket bile gönderilmez, dolayısıyla operatörünün görebileceği bir iz oluşmaz.