VDS için ekstra Yedek IP: Ne işe yarar, gerekir mi?
Yedek IP (additional IP) VDS’te ne sağlar? Failover, lisans, firewall ve servis bağlama senaryolarında hangi durumda ek IP gerekir?
VDS (Virtual Dedicated Server) alırken “ek IP gerekir mi?” sorusu çoğu zaman atlanır. Oysa ek IP, aynı sunucuda birden fazla servisiniz varsa ağ kurallarınızı, erişim modelinizi ve kesinti senaryolarınızı doğrudan etkiler. Bu yazıda ek IP’nin teknik olarak ne işe yaradığını, ne zaman kesin gerekli hale geldiğini ve ne zaman masraf olduğunu net bir checklist ile ayıracaksınız. Ayrıca bir VDS’te ek IP istemenin doğru zamanını, pratik kurulum noktalarını ve test planını göreceksiniz.
Ek IP (additional/secondary IP) tam olarak nedir?
Ek IP, VDS’inize bağlı birincil (primary) IP dışında tanımlanan ekstra bir genel IP adresidir. Sunucu aynı fiziksel makinada çalışsa bile, ek IP genellikle ayrı bir yönlendirme (routing) ve NAT/route kuralı mantığıyla servislerinizi ayırmanız için kullanılır.
Ek IP, çoğu sağlayıcıda şu şekilde sunulur: - Sunucuya birden fazla public IP bağlanması - Her IP için ayrı port yönlendirme veya servis binding - Gerekirse firewall/WAF kurallarını IP bazlı yazma - Bazı senaryolarda failover için tek adres üzerinde kesintiyi azaltma (sağlayıcı mimarisine bağlı)
Burada kritik nokta şudur: Ek IP, “daha hızlı internet” sağlamaz. Ek IP; adresleme, erişim kontrolü ve bazı uygulama lisans/erişim kısıtları için ağ seviyesinde esneklik sağlar.
VDS’te ek IP’nin pratik kullanım senaryoları
Aşağıdaki senaryolar ek IP’nin “isteğe bağlı” değil “gereklilik” haline gelmesine yol açar.
1) Aynı portta birden fazla servisi net ayırma (IP bazlı hosting)
Birincil IP üzerinde çalışan servisinize dokunmadan, aynı sunucuda ikinci bir servis aynı portlarda çalışacaksa sorun yaşanabilir. Örnek: - Bir web sitesi: 80/443 - Diğer web sitesi: yine 80/443
Bu durumda alan adı bazlı reverse proxy (Nginx) ve SNI (Server Name Indication) ile çözüm çoğu zaman mümkündür; ek IP her zaman şart değildir. Ancak şu durumlarda ek IP net avantaj sağlar: - Uygulamanın IP bazlı binding istemesi (ör. uygulama sadece belirli IP’den gelen trafiği kabul eder) - Bazı katmanlarda (load balancer yoksa) “IP’ye göre kural” ihtiyacı - Aynı anda iki farklı ağ kimliğiyle erişim gerektiğinde (ör. log/limit/ACL ayrımı)
2) Lisans, allowlist ve “IP’den doğrulama” gerektiren yazılımlar
Bazı ürünler lisans aktivasyonu veya yönetim erişimi için “sunucunun IP’si”ni doğrular. Örneğin: - Mail güvenlik cihazları (bazı kurulumlarda) - VPN/portal çözümleri - Ticari servislerin IP bazlı erişim kısıtları - Kurumların “yalnızca şu IP aralığından erişim” kuralı
Birincil IP’ye bağlı bir allowlist varsa, ek IP şu işi yapar: - Birincil IP değişirse veya bakımda farklı kimlik kullanmak istersiniz - Yönetim panelini/servisi farklı IP üzerinden ayırarak risk azaltırsınız
Burada tespit noktası nettir: Lisans veya allowlist dokümanı “IP sabit kalmalı” diyorsa ek IP seçeneğini değerlendirin.
3) Failover (kesintisiz geçiş) ve bakım sırasında risk azaltma
Failover senaryosu genelde şu şekilde düşünülür: “Bir IP üzerinden servis veriyorum; kesinti olursa başka IP üzerinden aynı hizmeti kaldırıp çalıştırayım.”
Ek IP burada iki şekilde işe yarar: - Aynı anda iki IP üzerinden servis dağıtımı yapıp geçişi hızlandırma - Bakım penceresinde tek IP’yi etkileyen kural değişikliklerini azaltma
Ancak önemli uyarı: Failover kalitesi sağlayıcının ağ mimarisine bağlıdır. “Ek IP var = otomatik failover var” gibi bir sonuç çıkarılmaz. Ek IP, teknik olarak geçişi kolaylaştırır; otomatik yedekleme/otomasyon için ayrıca plan gerekir.
4) Firewall ve güvenlik politikalarını IP bazlı uygulamak
Fail2ban, UFW (Uncomplicated Firewall), iptables/nftables ya da daha üst katmanlarda IP bazlı kurallar yazılır. Bazı güvenlik modellerinde: - Yönetim portu (ör. 22, 443 üzeri admin panel) - API erişimi - Webhook kabulü
Bu tip erişimlerde “yalnızca belirli bir IP” kuralı tercih edilir. Ek IP, özellikle şu durumlarda net değer sağlar: - Aynı sunucuda farklı ekiplerin/servislerin farklı güvenlik politikaları olması - Kurumsal tarafta allowlist sadece bir IP ile kısıtlıysa
5) Dış sistemlerle entegrasyon: Whitelist, rate limit, farklı egress kimliği
Bazı dış entegrasyonlar egress (çıkış yapan) IP adresine bakar: - Ödeme sağlayıcılarının belirli IP’lerden gelen istekleri kabul etmesi - Takip/izleme platformlarının kaynak IP doğrulaması - Log/anti-fraud çözümlerinde IP bazlı skor
Bu entegrasyonlarda ek IP, tek bir çıkış kimliği oluşturmanıza yardımcı olur. Böylece bir servis “çıkış kimliğini” değiştirirken diğer servis etkilenmez.
Peki ek IP ne zaman GEREKİR? (Net karar tablosu)
Aşağıdaki tablo, ek IP’yi “gereken” ve “çoğu zaman gerekmeyen” olarak sınıflandırır.
| Gereksinim | Ek IP Gerekir mi? | Neden |
|---|---|---|
| Uygulama IP bazlı binding istiyor | Evet | Tek IP ile aynı anda istenen trafik/bağlama kurulumu yapılamayabilir |
| Lisans/allowlist “sabit IP” istiyor | Evet | Doğrulama IP üzerinden çalışır; değişim riskini azaltır |
| Yönetim erişimi IP bazlı kısıtlanacak | Evet (çoğu zaman) | Admin trafiği net ayrılır, kurallar sadeleşir |
| Sadece birden fazla domain/SSL var | Hayır (çoğu senaryoda) | Nginx + SNI ile IP paylaşımı genelde yeterli olur |
| Load balancer/Anycast yok, yalnızca reverse proxy var | Hayır (çoğu senaryoda) | Domain bazlı yönlendirme yapılır |
| Failover otomasyonu yok, sadece bakım planı var | Belki | Ek IP geçişi kolaylaştırır; otomasyon yine gerekir |
| Rate limit/anti-fraud egress IP’ye bakıyor | Evet | Çıkış kimliği sabitlenir |
Ek IP istemeden önce kontrol listesi (3 adım)
Ek IP eklemek çoğu zaman ek maliyet ve kurulum karmaşıklığı demektir. Bu yüzden önce mevcut mimarinizi şu şekilde doğrulayın.
1) “IP’ye bakılıyor mu?” sorusunu dokümandan doğrulayın
- Lisans aktivasyon ekranında “sunucu IP” alanı var mı?
- Whitelist isteyen sistem “IP” veya “CIDR” istiyor mu?
- Anti-fraud veya ödeme sağlayıcıları egress IP doğruluyor mu?
Dokümanda IP geçiyorsa ek IP değerlendirmesi somut hale gelir.
2) Aynı işi domain ve reverse proxy ile çözüyor musunuz?
Eğer sorun sadece birden fazla web sitesi/servis sunmaksa Nginx/HAProxy ile domain bazlı routing çoğu zaman ek IP olmadan yapılır. Şunları netleştirin: - Kullanmakta olduğunuz kontrol paneli (cPanel/DirectAdmin/kendi paneliniz) - Reverse proxy katmanı var mı? - SNI destekleniyor mu?
Sadece “birden fazla domain var” ek IP gerektirmez.
3) Firewall kurallarınız IP bazlı mı tasarlanacak?
Kurallarınız yalnızca port ve kullanıcı bazlı ise ek IP şart olmayabilir. Ama: - Yönetim panelini tek bir kurum IP’sine kilitlemek - Belirli bir egress IP ile webhook göndermek - Dış tarafın sadece belirli IP’den gelen isteği kabul etmesi
gibi şartlar varsa ek IP daha mantıklı olur.
Kurulum yaklaşımı: Ek IP ile servis nasıl ayrıştırılır?
Sağlayıcıdan ek IP aldıktan sonra tipik yaklaşım “servisi hangi IP’ye bind edeceğim” sorusunu netleştirmektir.
Nginx örneği: belirli IP’ye dinleme
Aşağıdaki örnek mantık amaçlıdır. Gerçek dosyalar yol/isim sağlayıcı ve kurulumunuza göre değişir.
server {
listen 203.0.113.10:80;
server_name example.com;
location / {
proxy_pass http://127.0.0.1:8080;
}
}
Bu örnek şunu hedefler: Birincil IP’deki servis ile ikincil IP’deki servis bağımsız çalışır.
Firewall tarafı: IP bazlı kural yazma
Ek IP ile genellikle şu mümkün olur: - Yönetim panelini yalnızca kurumsal IP aralığından açmak - Servis IP’sine gelen trafiği filtrelemek
Burada kural seti (UFW/nftables/iptables) tercih ettiğiniz sisteme göre değişir; mantık değişmez: “Hangi public IP’ye gelen trafiği kabul ediyorum?”
Ek IP’nin maliyeti ve karar kriterleri
Ek IP genelde aylık ek ücretle gelir. Ayrıca bazı sağlayıcılarda ek IP, trafik/servis yönlendirme masraflarını da etkileyebilir. Kararınızı şu şekilde verin:
- Ek IP’nin sağlayacağı fayda somut mu? (lisans/allowlist/egr-ıs kimliği/firewall ayrımı)
- Ek IP olmadan alternatif var mı? (SNI ile hosting, reverse proxy ayrımı)
- Ek IP’ye geçince güvenlik/operasyon kolaylaşıyor mu? (kural sadeleşmesi)
- Failover hedefiniz var mı? Otomasyon planınız var mı?
Net ölçüm yapmanın pratik yolu şudur: 1) Dış sistem dokümanını kontrol edin (IP doğrulama var mı?) 2) Ek IP olmadan çalışacak mimariyi deneyin 3) Çalışmıyorsa “neden çalışmadı?” sorusunu IP bazlı olup olmadığına bağlayın
Sık yapılan hatalar (ve doğru yaklaşım)
- Hata 1: Ek IP aldım, otomatik failover olur
- Doğru: Ek IP geçişi kolaylaştırır; otomasyon/plan yoksa failover pratikte yine manuel kalır.
- Hata 2: Her SSL için ek IP gerekir
- Doğru: Modern web’de çoğu kurulum domain bazlı SSL (SNI) ile ek IP olmadan çalışır.
- Hata 3: Ek IP’yi sadece “daha hızlı olsun” diye istemek
- Doğru: Ek IP performans artışı değildir; asıl fayda adresleme ve erişim politikasıdır.
- Hata 4: Firewall ve yönlendirme planı yapmadan ek IP açmak
- Doğru: Hangi IP’de hangi servis çalışacak; yönetim portu kimlere açık olacak netleşmeli.
NetKıyas’ta değerlendirme yaparken nelere bakmalısınız?
Ek IP sağlayıcısı ve VDS mimarisi arasında farklar olabilir. Karar öncesi şunları doğrulayın: - Ek IP sayısı “kaç adet” olarak sunuluyor ve ücretlendirme nasıl? - Ek IP alınınca routing/forwarding nasıl yönetiliyor? (panel üzerinden mi, talep mi?) - Ek IP ile servis bind etme (listen IP) sorunsuz mu? - PTR (reverse DNS) ek IP için de destekleniyor mu? (özellikle e-posta/entegrasyonlarda) - Failover/otomasyon desteği var mı, yoksa manuel mi kalıyor?
Bu maddeler, “ek IP işe yarar mı?” sorusunu sağlayıcıdan sağlayıcıya somut hale getirir.
Sonuç: Ek IP’yi rastgele değil, gereksinimden hareketle alın
Yedek IP (additional/secondary IP) VDS’te performans için değil, ağ kimliği ve erişim politikası için güç sağlar. Ek IP; lisans/allowlist doğrulaması, egress kimliği, IP bazlı güvenlik kurgusu ve bazı uygulamaların IP binding ihtiyacı gibi durumlarda net şekilde değer üretir. Buna karşılık çoklu domain hosting ve reverse proxy ile çözülebilecek senaryolarda ek IP genellikle gereksiz masraftır.
Aksiyon olarak: Önce kullandığınız veya entegre olacağınız sistemlerin dokümanında IP doğrulaması var mı kontrol edin. Sonra “domain bazlı routing mi yapıyorum, yoksa IP bazlı ayrım mı gerekiyor?” sorusuna net cevap verin. Bu iki adımı tamamladığınızda ek IP alıp almama kararınız doğrudan ve ölçülebilir olur.
Hosting karşılaştırması yapmaya hazır mısın?
100+ firmanın fiyatlarını tek tıkla karşılaştır, en uygun paketi bul.
Hosting Karşılaştır →İlgili Yazılar
OpenCart için Hosting Gereksinimleri: Hız, RAM, Disk, TLS
OpenCart için doğru hosting seçimi: RAM/CPU, disk, PHP sürümü, MySQL, cache, TLS ve yedekleme gereksinimlerini net ölçülerle öğrenin.
WordPress Staging: Hosting’de demo site ile güvenli test rehberi
WordPress staging ile demo site kurun: otomatik kopyalama, veritabanı taşıma, eklenti uyumu, yedekleme ve yayına alma kontrol listesi.
Sıfırdan SSH ile Sunucuya Bağlanma Rehberi
Bu rehberde VDS/VPS, Linux ve Windows’tan SSH ile giriş yapmayı sıfırdan öğrenin. Anahtar, port, güvenlik ve test adımları net anlatılır.
WAF nedir, ne işe yarar? Web sitenizi nasıl korur?
WAF (Web Application Firewall) web uygulamalarını saldırılara karşı katmanlı korur. Bu rehberde nasıl çalıştığını ve doğru seçim kriterlerini bul.