Araçlar
IP Sorgulama (IP Adresi Konum & ISS)
Herhangi bir IP adresini sorgulayın: ülke, şehir, internet servis sağlayıcısı (ISS), ASN ve saat dilimi. Alanı boş bırakırsanız kendi IP'niz sorgulanır. Sorgu tarayıcınızdan yapılır; sunucumuzda hiçbir veri tutulmaz.
Sonuç
Bir IP adresi yazın ya da alanı boş bırakıp Sorgula'ya basın. Ülke, şehir, ISS, ASN ve saat dilimi burada görünür.
IP Sorgulama (IP Adresi Konum & ISS) nasıl kullanılır?
- IP adresini yazın ya da yapıştırın
Kutuya 8.8.8.8 gibi bir IPv4 ya da 2001:4860:4860::8888 gibi bir IPv6 adresi yazın. Log satırından kopyaladığınız port ekli adresi (1.2.3.4:443) veya köşeli parantezli IPv6'yı da olduğu gibi yapıştırabilirsiniz; araç fazlalığı kendisi temizler.
- Sorgula'ya basın
Enter tuşu da aynı işi görür. Alan boşsa araç sizin genel IP'nizi sorgular; Hızlı sorgu düğmeleriyle Google ve Cloudflare DNS adreslerini ya da bir IPv6 örneğini tek tıkla deneyebilirsiniz.
- Rozete bakın
Yeşil Genel IPv4 veya Genel IPv6 rozeti, adresin internette yönlendirilen bir adres olduğunu gösterir. Sarı rozet ise iç ağ ya da ayrılmış bir aralığa işaret eder; bu durumda araç dış servise hiç sormaz.
- Satırları okuyun
Ülke, bölge ve şehir konumu; servis sağlayıcı ve ASN ağın sahibini; saat dilimi de o bölgenin yerel saatini verir. Koordinat varsa Haritada gör bağlantısı OpenStreetMap'te yaklaşık noktayı açar.
- Sonucu paylaşın
Sonucu kopyala düğmesi tüm satırları panoya alır. Bağlantıyı kopyala ise aynı sorguyu açan bir adres üretir; böylece log notunuzla birlikte ekibinize gönderebilirsiniz.
Araç bir IP adresini nasıl değerlendirir?
Araç bir hesap yapmaz; adresi önce tarayıcınızda ayrıştırıp sınıflandırır, yalnız genel bir adres için dış servise sorar. Kurallar şöyle:
Araç şemayı (http://), yolu, portu (:443), köşeli parantezi ve IPv6 bölge kimliğini (%en0) atarNokta ile ayrılmış 4 bölüm, her bölüm 0 ile 255 arası; 256.1.1.1 geçersizdirİki nokta ile ayrılmış 8 adet 16 bitlik grup, :: kısaltması en fazla bir kez; araç sonucu RFC 5952 kısa yazımıyla gösterir(IP AND maske) = blok adresi ise adres o bloktadır; örnek: 172.20.5.4 AND 255.240.0.0 = 172.16.0.0, yani 172.16.0.0/12 içinde. Birden çok blok eşleşirse en uzun önek kazanırIPv4'te 2^(32 - önek), IPv6'da 2^(128 - önek); örnek: /16 = 2^16 = 65.536 adresÖnce ipwho.is, yanıt gelmezse ipapi.co, o da olmazsa ipinfo.io; her servis için 5 saniye zaman aşımıÜlke adını tarayıcınızın dil verisi ülke kodundan üretir; yerel saati de araç saat dilimi kimliğinden (IANA tz) hesaplar. Servisler arasında şehir farklı çıkabilir, ancak ülke ve ASN çoğu zaman aynı kalır.
Örnek girdiler ve aracın verdiği sonuç
Satırlar aracın ayrıştırma ve sınıflandırma kurallarını gösterir; genel adreslerde konum satırları servisin veri tabanına göre değişebilir.
| Girdi | Aracın okuduğu adres | Rozet | Sonuç |
|---|---|---|---|
| 8.8.8.8 | 8.8.8.8 | Genel IPv4 | Dış sorgu; AS15169, Google LLC, Amerika Birleşik Devletleri (US) |
| [2001:4860:4860::8888]:443 | 2001:4860:4860::8888 | Genel IPv6 | Araç parantezi ve portu atar; AS15169, Google LLC |
| 192.168.1.10 | 192.168.1.10 | İç ağ adresi | Sorgu yok; 192.168.0.0/16, RFC 1918, 65.536 adres |
| 100.72.14.3 | 100.72.14.3 | İç ağ adresi | Sorgu yok; CGNAT, 100.64.0.0/10, RFC 6598, 4.194.304 adres |
| 2001:0db8:0000:0000:0000:0000:0000:0001 | 2001:db8::1 | Ayrılmış adres | Sorgu yok; belgeleme, 2001:db8::/32, RFC 3849, 2⁹⁶ adres |
| fe80::1%en0 | fe80::1 | İç ağ adresi | Sorgu yok; bağlantı yerel, fe80::/10, RFC 4291, 2¹¹⁸ adres |
| ornek.com | yok | Sorgulanamadı | Alan adı uyarısı ve DNS Sorgulama bağlantısı |
| 256.10.1.1 | yok | Sorgulanamadı | Geçerli bir IPv4 veya IPv6 adresi isteyen uyarı |
İlk iki satırdaki ASN ve ülke, sorgu anındaki servis verisidir; şehir servisten servise değişebilir. Diğer satırların sonucunu araç tarayıcınızda üretir ve dış servise hiç gitmez.
Özel ve ayrılmış IP aralıkları
Araç bu blokları tarayıcınızda tanır, dış servise sormaz ve rozeti sarıya çevirir.
| Aralık | Adı | Standart | Adres sayısı | Araçta |
|---|---|---|---|---|
| 10.0.0.0/8 | Özel ağ | RFC 1918 | 16.777.216 | İç ağ adresi |
| 172.16.0.0/12 | Özel ağ | RFC 1918 | 1.048.576 | İç ağ adresi |
| 192.168.0.0/16 | Özel ağ | RFC 1918 | 65.536 | İç ağ adresi |
| 100.64.0.0/10 | Paylaşımlı adres alanı (CGNAT) | RFC 6598 | 4.194.304 | İç ağ adresi |
| 127.0.0.0/8 | Geri döngü (loopback) | RFC 1122 | 16.777.216 | İç ağ adresi |
| 169.254.0.0/16 | Bağlantı yerel (link-local) | RFC 3927 | 65.536 | İç ağ adresi |
| 192.0.2.0/24, 198.51.100.0/24, 203.0.113.0/24 | Belgeleme | RFC 5737 | 256 (her biri) | Ayrılmış adres |
| 224.0.0.0/4 | Çok noktaya yayın (multicast) | RFC 5771 | 268.435.456 | Ayrılmış adres |
| fc00::/7 | Benzersiz yerel adres (ULA) | RFC 4193 | 2¹²¹ | İç ağ adresi |
| fe80::/10 | Bağlantı yerel (link-local) | RFC 4291 | 2¹¹⁸ | İç ağ adresi |
| 2001:db8::/32 | Belgeleme | RFC 3849 | 2⁹⁶ | Ayrılmış adres |
Kaynak: IANA IPv4 ve IPv6 özel amaçlı adres kayıtları. Araç bunlara ek olarak 0.0.0.0/8, 198.18.0.0/15, 240.0.0.0/4 bloklarını ve 2000::/3 dışındaki IPv6 alanını da tanır.
IP sorgulama nedir, bu araç size ne gösterir?
IP sorgulama, bir IP adresinin hangi ülkeye, hangi servis sağlayıcıya ve hangi ağa (ASN) ait olduğunu kayıt veri tabanlarından okumaktır. Bir reklam tıklamasının, bir form gönderiminin ya da sunucu logundaki bir isteğin kaynağını anlamak için ilk baktığım yer burasıdır. Bu araç tek sorguda şunları verir:
- Konum: ülke, bölge, şehir ve yaklaşık koordinat.
- Ağ: servis sağlayıcı (ISS), kuruluş ve ASN numarası.
- Zaman: saat dilimi ve o bölgenin şu anki yerel saati.
- Tür: adresin genel mi, iç ağ mı yoksa ayrılmış bir aralıkta mı olduğu.
Sorguyu sunucumuz değil, tarayıcınız yapar. Araç genel bir adresi önce ipwho.is servisine sorar; yanıt gelmezse sırayla ipapi.co ve ipinfo.io devreye girer. Bu nedenle sorguladığınız adres sunucumuza hiç ulaşmaz. Kendi bağlantınızın ayrıntılarını görmek istiyorsanız alanı boş bırakın ya da IP adresim aracını açın.
IP adresinin konumu ne kadar doğrudur?
Kısa cevap: ülke düzeyinde çok iyi, şehir düzeyinde değişken. Konum veri tabanı sağlayıcısı MaxMind, ülke düzeyindeki doğruluğu genel olarak yüzde 99'un üzerinde, şehir düzeyindekini ise yüzde 20 ile 75 arasında veriyor. Yani sorgudaki şehir bir tahmindir; kişinin bulunduğu yer değildir.
Sapmanın en sık nedenleri şunlar:
- Kayıt merkezi: operatör bir IP bloğunu genel müdürlüğünün bulunduğu şehirde kaydedebilir.
- Mobil ağ: MaxMind'a göre mobil IP'ler çoğu zaman geniş bir bölgeye düşer; aynı adres yüzlerce kilometre uzaktaki kullanıcılar arasında el değiştirebilir.
- VPN ve proxy: sonuç kişinin değil, VPN sunucusunun konumunu gösterir.
- Anycast: 8.8.8.8 gibi adresler dünyanın birçok noktasından aynı anda yanıt verir; konum yalnız kayıt bilgisini yansıtır.
Farklı servislerin aynı IP için farklı şehir göstermesi de bundandır. Örneğin 8.8.8.8 için bir servis San Jose, diğeri Mountain View diyebilir; ülke ve ASN ise aynı kalır. Bu yüzden reklam hedeflemesi veya dolandırıcılık kontrolü gibi kararlarda şehri değil, ülkeyi ve ağı esas alıyorum.
Özel IP ile genel IP arasındaki fark nedir?
İnternette yönlendirilen her adres tektir ve bir operatöre kayıtlıdır; buna genel IP diyoruz. Evinizdeki modem ise cihazlarınıza 192.168.1.x gibi özel adresler dağıtır. RFC 1918 bu iş için üç blok ayırır: 10.0.0.0/8, 172.16.0.0/12 ve 192.168.0.0/16. Aynı adresler milyonlarca evde tekrar ettiği için internette karşılıkları yoktur; modem de NAT ile hepsini tek bir genel IP arkasında toplar.
Operatörler IPv4 sıkıntısı yüzünden bir katman daha ekliyor. RFC 6598'in ayırdığı 100.64.0.0/10 bloğu, CGNAT denen düzende birçok aboneyi aynı genel IP'nin arkasına koyar. Modeminizin arayüzünde 100.64 ile 100.127 arasında başlayan bir WAN adresi görüyorsanız siz de bu düzendesiniz; yani genel IP'nizi başka abonelerle ortak kullanıyorsunuz.
Araç bu aralıkları tarayıcınızda tanır ve dış servise hiç sormaz. Onun yerine bloğu, standardını, ilk ve son adresini ve blok boyutunu gösterir. IPv6 tarafında aynı rolü fc00::/7 (ULA) ve fe80::/10 (link-local) üstlenir. Bağlantınızın IPv6 desteğini merak ediyorsanız IPv6 testi aracına da bakabilirsiniz.
ASN ve ISS bilgisi reklam trafiğinde neyi anlatır?
ASN, bir ağın internetteki kimlik numarasıdır. Bölgesel internet kayıt kuruluşları (Avrupa ve Orta Doğu için RIPE NCC, Kuzey Amerika için ARIN gibi beş kuruluş) hem IP bloklarını hem de ASN'leri dağıtır. Bu yüzden bir IP'nin ASN'sine bakmak, trafiğin ev bağlantısından mı yoksa bir veri merkezinden mi geldiğini çoğu zaman tek bakışta söyler.
Google Ads hesaplarında şüpheli bir tıklama dalgası gördüğümde şu sırayı izliyorum:
- Sunucu logundan ya da form kayıtlarından ilgili IP'leri topluyorum.
- Her birini burada sorgulayıp ASN ve ISS'e bakıyorum; aynı hosting ağından gelen seri tıklamalar ilk işarettir.
- Google'ın kendi süzgecini kontrol ediyorum. Google Ads Yardım'a göre Google, ay kapanmadan tespit ettiği geçersiz tıklamaları faturadan kendisi düşer; bunları kampanya tablosuna ekleyeceğiniz Geçersiz tıklamalar sütununda görürsünüz.
- Örüntü netse IP hariç tutma listesi kuruyorum. Kampanya başına en fazla 500 IP hariç tutabilirsiniz; hesap düzeyindeki liste ise Performance Max dahil tüm kampanyaları kapsar.
Tek başına IP engellemek çoğu zaman yetmez; asıl işi ölçüm ve kampanya kurgusu görür. Bu analizi ekibimle düzenli yaptığımız hizmetin ayrıntıları Google Ads yönetimi sayfasında.
Sunucu loglarında gerçek ziyaretçi IP'si nasıl bulunur?
Siteniz Cloudflare gibi bir CDN'in ya da bir yük dengeleyicinin arkasındaysa, logdaki IP çoğu zaman ziyaretçinin değil ara sunucunun adresidir. Bu IP'yi sorguladığınızda ASN olarak CDN'in ağını görürsünüz; ilk ipucu budur. Gerçek adres, proxy'nin eklediği bir başlıkta durur:
X-Forwarded-For: virgülle ayrılmış liste; en soldaki değer istemci, en sağdaki en son proxy'dir.CF-Connecting-IP: Cloudflare'in tek değerle ilettiği ziyaretçi adresi.Forwarded: aynı işin standart başlığı; daha az yaygındır.
Burada dikkatli olun: MDN açıkça uyarıyor, güvendiğiniz bir proxy'nin eklemediği her değer sahte olabilir. Hız sınırı ya da IP engeli gibi güvenlik kararlarında yalnız kendi proxy'nizin yazdığı değeri kullanın. Log satırından port ekli adres (203.0.113.7:51234) ya da köşeli parantezli IPv6 kopyalarsanız araç fazlalığı kendisi temizler.
Elinizde adres yerine alan adı varsa önce DNS sorgulama ile IP'sini bulun. Logları hangi araçlarla okuduğumu da trafik analizi araçları yazısında anlattım.
IP sorgulama ve KVKK: IP adresi kişisel veri midir?
Çoğu durumda evet, en azından öyle ele almanız gerekir. KVKK'nın 3. maddesi kişisel veriyi kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi diye tanımlar. IP adresi tek başına bir isim söylemez; ancak operatör kayıtları veya site içi hesaplarla birleşince kişiyi belirlenebilir kılar. Avrupa'da GDPR'ın 30. gerekçesi de IP adreslerini çevrim içi tanımlayıcılar arasında açıkça sayar.
Pratikte bunun iki sonucu var:
- Log ve form kayıtları: sitenizin topladığı IP'leri aydınlatma metninizde belirtin, saklama süresini tanımlayın ve süre dolunca silin.
- Analitik: Google Analytics 4 IP adreslerini kaydetmez ve saklamaz; bu yüzden eski Universal Analytics'teki IP maskeleme ayarına GA4'te gerek kalmadı.
Bu araç bir IP'yi sunucumuzda işlemez; ancak sorguladığınız genel adres, sonucu veren dış servise gider. İç ağ adresleri ise tarayıcınızdan hiç çıkmaz. Müşteri IP'lerini toplu analiz edecekseniz bunu kendi hukuki dayanağınızla yapın ve kritik işlemlerde güncel mevzuatı kontrol edin. Uyumlu bir sitenin teknik tarafını KVKK ve GDPR uyumlu web sitesi rehberinde topladım.
IPv4 ve IPv6 sorgusunda ne değişir?
IPv4 adresi nokta ile ayrılmış dört sayıdan oluşur ve her sayı 0 ile 255 arasındadır. IPv6 ise iki nokta ile ayrılmış sekiz adet 16 bitlik gruptan oluşur; art arda gelen sıfır gruplarını bir kez :: ile kısaltabilirsiniz. Araç iki biçimi de kabul eder ve IPv6 sonucunu RFC 5952'nin önerdiği kısa yazımla gösterir. Örneğin 2001:0db8:0000:0000:0000:0000:0000:0001 yazarsanız sonuçta 2001:db8::1 görürsünüz.
Kendi IP'nizi sorguladığınızda IPv6 bir adres görmeniz de normaldir. Bağlantınız iki protokolü birden destekliyorsa tarayıcı çoğu zaman IPv6'yı seçer. Üstelik birçok cihaz gizlilik için geçici IPv6 adresleri üretir ve bunları belirli aralıklarla değiştirir; dolayısıyla bugün gördüğünüz adres yarın farklı olabilir.
Reklam tarafında bunun pratik bir sonucu var. Operatörler ev bağlantılarına çoğu zaman tek bir IPv6 adresi değil, /56 ya da /48 gibi geniş bir blok verir. Bu nedenle tek bir IPv6 adresini engellemek, aynı evden gelen bir sonraki tıklamayı durdurmayabilir. Şüpheli trafikte adrese değil, ağa ve ASN'ye bakmanızı bu yüzden öneriyorum.
IP sorgularken sık yapılan hatalar
- ✕HataSorgudaki şehri ziyaretçinin gerçek adresi sanmak✓DoğrusuŞehir, IP bloğunun kayıt yeridir; mobil hatta ve VPN'de yüzlerce kilometre sapabilir. Konum kararlarını ülke ve ağ düzeyinde verin.
- ✕HataSunucu logundaki CDN ya da proxy IP'sini ziyaretçi sanmak✓DoğrusuASN bir CDN'i gösteriyorsa kendi proxy'nizin eklediği başlığa bakın. Başlığın en soldaki değerini doğrulamadan güvenlik kararında kullanmayın.
- ✕Hata192.168.x.x gibi iç ağ adresini internette aramak✓DoğrusuBu adresler her evde ve ofiste tekrar eder, internette karşılıkları yoktur. Dışarıdaki adresinizi görmek için Kendi IP'm düğmesine basın.
- ✕HataTek bir şüpheli IP'yi engelleyip işi bitmiş saymak✓DoğrusuAynı ASN'den gelen tıklamalara topluca bakın. Google Ads kampanya başına 500 IP sınırı koyar; önce örüntüyü bulun, sonra listeyi kurun.
- ✕HataDinamik ev IP'sini kalıcı bir kimlik gibi saklamak✓DoğrusuEv bağlantılarının IP'si değişir ve CGNAT arkasında birçok abone aynı adresi paylaşır. IP'yi tek başına kişi eşleştirmesinde kullanmayın.
Sıkça Sorulan Sorular
Reklam trafiğinizde şüpheli tıklamalar mı var?
Bot trafiği, sahte tıklama ve dönüşüm kaybı analizini ekibimle veriyle yapıyoruz. Google Ads bütçenizin gerçek müşteriye gitmesini birlikte sağlayalım.





