Altyapı

5651 Uyumlu Misafir WiFi Kurulumu: Otel, AVM ve Hastaneler İçin Hotspot Rehberi

Marta Teknoloji•8 Temmuz 2026•9 dk okuma

Misafire internet vermek neden hukuki bir konu?

Türkiye'de 5651 sayılı kanun, toplu kullanım sağlayıcılarına — yani misafirlerine internet erişimi sunan otel, AVM, hastane, kafe, okul ve benzeri işletmelere — erişim kayıtlarını tutma ve talep hâlinde ibraz etme yükümlülüğü getirir. Şifresiz açık bir WiFi ağı yayınlamak veya tüm misafirlere tek bir ortak şifre vermek bu yükümlülüğü karşılamaz: kaydın bir kimliğe bağlanabilmesi gerekir.

Uygulamada bunun anlamı şudur: misafir ağa bağlandığında kimliğini doğrulayan bir adımdan geçmeli, ve bu kimlik ile bağlantı bilgileri birlikte kaydedilmelidir.

Captive portal nasıl çalışır?

Captive portal, misafir ağa bağlandığında tarayıcısında açılan giriş sayfasıdır. Teknik olarak akış şöyledir:

  1. Cihaz WiFi'ye bağlanır ve DHCP'den IP alır.
  2. Kullanıcı bir web adresine gitmeye çalışır.
  3. Erişim noktası veya kontrolcü, henüz doğrulanmamış bu cihazın trafiğini portal sayfasına yönlendirir.
  4. Kullanıcı kimlik doğrulamasını tamamlar.
  5. RADIUS sunucusu cihazın MAC adresini "doğrulanmış" olarak işaretler ve trafiğe izin verilir.

Arka planda standart RADIUS protokolü (RFC 2865/2866) kimlik doğrulama ve hesaplama (accounting) işini yapar. CoA (Change of Authorization, RFC 3576) desteği ise oturumu sonradan kesmeyi veya kotayı anlık güncellemeyi mümkün kılar — kotası dolan bir misafirin bağlantısını kesmek için bu gerekir.

Hangi kimlik doğrulama yöntemi?

Seçim, işletme tipine ve misafir profiline göre değişir:

  • SMS OTP: Telefon numarasına tek kullanımlık kod gönderilir. Kimliği en güvenilir şekilde bağlayan yöntemdir; oteller ve hastaneler için yaygın tercih. Netgsm, İleti.Merkezi veya Twilio gibi sağlayıcılarla entegre çalışır.
  • Voucher (ön ödemeli kod): Resepsiyonda basılan süreli kod. Otel ve kamp alanlarında pratiktir; süreli, tek kullanımlık veya çok kullanımlı tanımlanabilir.
  • Sponsor onayı: Bir çalışan misafirini onaylar. Kurumsal ofis ziyaretçileri için uygundur.
  • Sosyal medya (OAuth 2.0): Facebook veya Google ile giriş. Kullanıcı sürtünmesi en düşük yöntemdir ancak kimlik bağı SMS kadar güçlü değildir.
  • E-posta doğrulama: Doğrulama linki gönderilir. Pazarlama izni toplamak isteyen işletmeler için tercih edilir.

Pratik bir not: tek yöntemle sınırlanmak yerine, misafir segmentine göre farklı yöntemleri paralel sunmak en iyi sonucu verir.

Kayıt altyapısı: neyin tutulması gerekiyor?

Uyumlu bir hotspot kurulumunda her bağlantı için en az şunlar kaydedilir:

  • IP adresi ve MAC adresi
  • Kimlik bilgisi (doğrulanmış telefon numarası veya e-posta)
  • Kullanıcı ajanı (User-Agent)
  • Bağlantı başlangıç ve bitiş zaman damgası

Kayıtların yalnızca tutulması yetmez; bütünlüğünün korunması gerekir. Logların şifreli saklanması ve SHA-256 gibi bir özet fonksiyonuyla bütünlük damgası alınması, kaydın sonradan değiştirilmediğini gösterebilmek için önemlidir. Saklama süresi yasal asgari süre baz alınarak yapılandırılır.

Denetim geldiğinde istenen şey genellikle belirli bir tarih ve IP için kayıt çıktısıdır; sistemin bu sorguyu hızlıca yanıtlayabilmesi gerekir.

Bant genişliği yönetimi olmadan hotspot çalışmaz

Yüz kişilik bir lobide tek bir misafirin büyük indirme yapması, herkesin bağlantısını kullanılamaz hale getirir. Bu yüzden trafik şekillendirme (QoS) isteğe bağlı değil, zorunludur.

Pratikte HTB (Hierarchical Token Bucket) algoritmasıyla kullanıcı veya grup bazlı indirme/yükleme hızı sınırı uygulanır. Bunun üzerine günlük veri kotası ve aylık kümülatif takip eklenir. Kota aşımında iki seçenek vardır: hızı kısmak (throttling) veya bağlantıyı kesmek. Misafir deneyimi açısından hız kısma genellikle daha iyidir — internet "çalışmıyor" değil, "yavaş" olur.

Pik saatler için ayrı profil tanımlamak da faydalıdır: otelde akşam 20:00–23:00 arası yoğunluk zirvedeyken kişi başı limit düşürülerek toplam deneyim korunur.

İçerik filtreleme ve misafir ağı izolasyonu

İki güvenlik önlemi çoğu kurulumda atlanıyor:

İçerik filtreleme: Misafir ağından zararlı sitelere erişimi DNS katmanında engellemek hem misafiri hem işletmeyi korur. Aile dostu, kurumsal ve standart filtre profilleri farklı alanlar için (örneğin otelin çocuk kulübü ile toplantı salonu) ayrı uygulanabilir.

Ağ izolasyonu: Misafir ağı kurumsal ağdan VLAN ile ayrılmalı, ayrıca misafirler birbirini görmemelidir (client isolation). Aksi hâlde aynı ağdaki bir misafir cihazı, diğerlerine karşı saldırı yüzeyi oluşturur. Bu, otel ve hastane gibi ortamlarda ihmal edilmemesi gereken bir ayardır.

Portalı bir pazarlama kanalına çevirmek

Captive portal, işletmenin misafirle birebir temas kurduğu tek dijital yüzeydir. Bu ekranda kampanya slider'ı, tanıtım videosu veya statik banner gösterilebilir; kampanyaya başlangıç/bitiş tarihi verilebilir, tıklanma ve görüntülenme istatistikleri ölçülebilir.

Analitik tarafında benzersiz ziyaretçi sayısı, ortalama bağlantı süresi, tekrar ziyaret oranı, cihaz tipi dağılımı ve pik kullanım saatleri raporlanır. Bu veri, bir AVM için ziyaretçi trafiği analizine, bir otel için doluluk desenine dair somut gösterge üretir.

Donanım uyumluluğu

Mevcut kablosuz altyapınızı değiştirmeden hotspot kurmak çoğu durumda mümkündür. Yaygın platformların tamamı standart RADIUS konuşur: Mikrotik RouterOS, Ubiquiti UniFi, Cisco WLC, TP-Link Omada ve OpenWRT. Çözüm standalone veya kontrolcü modunda konumlandırılabilir.

Hotspot Appliance Çözümümüz

Marta Teknoloji'nin Hotspot Appliance Çözümü, bu rehberdeki tüm bileşenleri tek pakette sunar: tam özelleştirilebilir çok dilli captive portal (TR, EN, AR, DE), SMS OTP / e-posta / sosyal medya / sponsor / voucher kimlik doğrulama, HTB tabanlı bant genişliği ve kota yönetimi, 5651 uyumlu bütünlük korumalı kayıt altyapısı, DNS tabanlı içerik filtreleme entegrasyonu, reklam motoru ve ziyaretçi analitiği. Mikrotik, UniFi, Cisco ve Omada altyapılarıyla uyumludur; çok noktalı kurulumlar tek merkezi panelden yönetilir.

Mevcut kablosuz altyapınız üzerinden uyumlu bir misafir ağı kurgulamak için bizimle iletişime geçebilirsiniz.

#hotspot#misafir wifi#captive portal#5651#BTK#RADIUS#SMS OTP#otel wifi#wifi yönetimi

Daha fazla bilgi almak ister misiniz?

Siber güvenlik, yazılım ve altyapı hizmetlerimiz hakkında bilgi almak için bizimle iletişime geçin.

İletişime Geçin→