HushVPS ekibi tarafından · Güncellenme: 2026 · 9 dk okuma
"Logsuz" ifadesi VPN sektöründe en çok tekrarlanan vaat ve en az doğrulanabilir olanıdır. Her ticari sağlayıcı bunu yazar, birkaçı tek bir anı yakalayan bir denetim için para öder ve hepsi gerisini size güvenmenizi ister. Aynı korumayı kimsenin pazarlamasına güvenmeden elde etmenin daha temiz bir yolu var: uç noktayı kendiniz çalıştırın. Bir logsuz WireGuard VPS, politikayı inanmanız gereken bir slogandan okuyabileceğiniz bir yapılandırmaya dönüştürür, çünkü makine sizindir ve günlük anahtarı sizin elinizdedir. Bu rehber tüm yolu yüksek seviyede anlatır — self-hosting neden kazanır, bir WireGuard sunucusu nasıl bir araya gelir, onu gerçekten logsuz tutmak nasıl olur ve sunucuyu adınıza bağlamadan nasıl kurar ve yönetirsiniz.
Çoğu ana akım VPN uygulaması zaten WireGuard kullanır, bu yüzden onların çıkışını kiralamak ile kendinizinkini kurmak arasındaki fark protokol veya hız değildir. Fark, güvenin kimde olduğudur. Bir şirket log tutmadığını söylediğinde, onun sunucularını, hipervizörünü, üst sağlayıcısını veya sessizce tabi olabileceği yasal emirleri denetleyemezsiniz. Bu iddia tamamen sizin kontrolünüzün dışında yaşar. Siz sunucuya sahip olduğunuzda, aynı iddia satır satır kontrol edebileceğiniz bir şeye dönüşür: WireGuard, açıkça bir şey yapılandırmadığınız sürece bağlantılar veya trafik içeriği hakkında hiçbir şey kaydetmez.
İkinci, daha sessiz bir avantaj var — hedefin şekli. Popüler bir VPN'in çıkış IP'leri ünlüdür. Kara listeye alınmış, parmak izi çıkarılmış ve davranışlarını etkileyemeyeceğiniz binlerce yabancıyla paylaşılmıştır. Kendi uç noktanız, yalnızca sizin kullandığınız sıradan bir sunucu IP'sidir. Bu, kalabalığa karışmak için daha kötü, tamamen sahip olduğunuz istikrarlı, tartışmasız bir kimliği korumak için daha iyidir. İkisi arasında seçim yapmak gerçekten ne için optimize ettiğinizi seçmek anlamına gelir: kalabalık örtüsü mü, kontrol mü? Kendi kendine barındırılan bir uç nokta kesinlikle kontrolle ilgilidir — çıkışın, anahtarların ve logların kontrolü.
Malzemeler mütevazıdır. WireGuard son derece hafiftir — kişisel bir tünel CPU veya RAM'de zar zor fark edilir ve gerçek kısıt hesaplama değil aylık bant genişliğidir. Üç şeye ihtiyacınız var:
Burada hiçbir şey bir kontrol paneli, eve telefon eden bir kurulum betiği veya önceden hazırlanmış bir imaj gerektirmez. Self-hosting'in amacı, yığının yalnızca üzerine koyduğunuz şey olmasıdır, bu yüzden düz bir işletim sisteminden başlayın ve yalnızca WireGuard'ı ekleyin, başka bir şey değil.
WireGuard'ın tüm tasarım felsefesi, denetlenebilecek kadar küçük olmaktır ve kurulum bunu yansıtır. Kavramsal düzeyde, çalışan bir tünel dört hamledir:
Her eş — sunucu ve her istemci — kendi özel anahtarını ve eşleşen bir herkese açık anahtarını alır. Özel anahtar ait olduğu cihazdan asla ayrılmaz. Sunucunun anahtarını sunucuda (veya çevrimdışı olarak ve yalnızca gerekeni kopyalayarak) üretin ve her istemcinin anahtarını istemcide üretin. WireGuard eşleri birbirini yalnızca herkese açık anahtarla doğrular, bu yüzden resimde hiçbir yerde parola, sertifika veya hesap yoktur.
Sunucu bir arayüz alır — geleneksel olarak wg0 — özel anahtarı, bir dinleme UDP portu ve tünel alt ağı için bir iç adres (özel bir aralıkta bir şey, örneğin 10.8.0.0/24). Ardından her istemci için bir [Peer] bloğu eklersiniz; her biri istemcinin herkese açık anahtarını ve kullanmasına izin verilen tünel adresini belirtir. Bu allowed-IPs listesi aynı zamanda erişim kontrol listesidir: bir eş yalnızca ona verdiğiniz adreslerden trafik gönderebilir.
Kutuyu yalnızca özel bir ağ değil de bir VPN çıkışı gibi davrandırmak için çekirdekte IP yönlendirmeyi açın ve tünel trafiğinin sunucunun herkese açık arayüzünden masquerade edilmesi için bir NAT kuralı ekleyin. İnsanların takıldığı yer burasıdır — yönlendirme ve NAT olmadan istemciler bağlanır ancak internete erişemez. Aksi takdirde güvenlik duvarını sıkı tutun: dünyaya yalnızca WireGuard UDP portunu açın ve diğer her şeyi kapalı bırakın.
Arayüzü başlatın, bir hizmet olarak etkinleştirerek yeniden başlatmada hayatta kaldığını doğrulayın ve her istemciye sunucunun herkese açık anahtarını, herkese açık IP'sini ve portunu ve istemcinin tüm trafiğini tünel üzerinden yönlendirmesini istiyorsanız 0.0.0.0/0 allowed-IPs değerini belirten bir yapılandırma verin. WireGuard'ın kendi hızlı başlangıç belgeleri tam komutları kapsar; yukarıdaki şekil bu komutların toplamıdır.
Tüm zihinsel model budur. Arka planda çalışan bir sürü hizmet yok, kapsamlı bir yapılandırma yok ve — kritik olarak — varsayılan kurulumda kimin bağlandığını veya paketlerinin nereye gittiğini yazan hiçbir şey yok.
Tüm çabayı değerli kılan kısım burasıdır. WireGuard tasarım gereği bağlantıları veya trafiği günlüğe kaydetmez — wg aracı her eş için canlı bir el sıkışma zaman damgası ve aktarım sayaçları gösterir, ancak bu durum bellekte yaşar ve diskte bir geçmiş olarak yazılmaz. Yani kendi kutunuzda "logsuz" açtığınız bir şey değildir; varsayılandır ve sizin işiniz yalnızca sessizce geri almaktan kaçınmaktır. Dikkat edilmesi gereken birkaç şey:
PostUp kancaları ekler. Gerçek bir logsuz uç nokta istiyorsanız, bunları dışarıda bırakın. Kimin bağlandığını kaydeden her satır, daha sonra savunmak zorunda kalacağınız bir satırdır.Bunun ticari bir vaatten daha güvenilir olmasının nedeni teşviklere ve denetlenebilirliğe dayanır. Pazarlama departmanı yok, hissedar baskısı yok ve sizinle çıkış arasında politikayı size söylemeden değiştirebilecek üçüncü bir taraf yok. Logsuz duruş, dışarıdan aldığınız bir iddia değil, sizin yönettiğiniz bir makinenin özelliğidir. Bu, logsuz VPS yaklaşımımızın arkasındaki aynı platform seviyesi minimizasyonu üzerine inşa edilir — anahtarın sahibinin sağlayıcı değil siz olduğu bir iş yüküne genişletilmiştir.
Kurma ve yönetme şekliniz sunucuyu size bağlarsa, logsuz bir VPN değerinin çoğunu kaybeder. Tünel temiz olabilir, ancak VPS'yi gerçek adınızla sipariş ettiyseniz, kartla ödediyseniz ve ev IP'nizden SSH ile bağlandıysanız, kutu etrafındaki meta veriler tünelin gizlemeyi amaçladığı hikayeyi anlatır. Bu boşluğu kapatmak basittir:
Bu şekilde yapıldığında, güven sorununun her iki ucu da kapatılır. Sağlayıcı kim olduğunuzu asla öğrenmez, ağ kutuyu yönettiğinizi asla görmez ve uç nokta içinden geçen hiçbir şeyin kaydını tutmaz. Bu gerçekten logsuz bir VPN'dir ve zincirdeki her halka sizin denetleyebileceğiniz bir tanesidir.
Tamamen kontrol ettiğiniz bir makineye sahip olduğunuzda, tünel nadiren üzerinde yaşayan tek şeydir. Aynı sunucu, diğer her şeye açılan özel ön kapınız olma eğilimindedir — bir atlama sağlayıcısı, evdeki hizmetlere ulaşmanın bir yolu veya kimsenin okuyamamasını tercih ettiğiniz daha büyük bir yığının giriş noktası. Eğer gittiğiniz yön buysa, özel self-hosting VPS rehberimiz burada bittiği yerden devam ediyor; aynı logsuz, KYC'siz duruşu koruyan altyapı üzerinde. Bir WireGuard uç noktası, tam da anahtarlara sahip olma, loglara sahip olma, meta verileri temiz tutma gibi alışkanlıkları öğrettiği için harika bir ilk hizmettir; bu alışkanlıklar, barındırdığınız diğer her şeyi de özel kılar.
Kapsam hakkında kapanış notu: gizlilik, kanunsuzlukla aynı şey değildir. HushVPS, offshore bir yargı bölgesinde yasal ve veri minimizasyonu yapan bir sağlayıcıdır; kendiniz, haneniz veya birkaç güvendiğiniz kişi için kişisel veya küçük grup VPN'i çalıştırmak, Kabul Edilebilir Kullanım Politikamız kapsamındadır. Bir tüneli saldırı trafiğini aklamak, kötü amaçlı yazılım dağıtmak veya başkalarına zarar vermek için kullanmak ise kapsam dışıdır. Her zaman sahip olmanıza izin verilen uç noktayı oluşturun — logsuz sözünü tutmanız gereken uç noktayı.
İsim yok, kart yok, KYC yok — Tor üzerinden sipariş verin ve tek yönetici anahtarını elinizde tutun. WireGuard tüy gibidir, bu nedenle en küçük hayalet bile kişisel bir tüneli fazlasıyla çalıştırır.
Okumaya devam edin: logsuz bir VPS gerçekte ne saklar · anonim sipariş nasıl çalışır · planlar ve fiyatlandırma