IKE ve IKEv2 VPN protokolleri nedir?

İnternet Anahtar Değişimi (Internet Key Exchange) veya IKE, güvenli bir VPN iletişim kanalı sağlayan ve IPSec güvenlik ilişkileri için otomatik müzakere ve kimlik doğrulama yöntemlerini güvenli bir şekilde tanımlayan, IPSec tabanlı bir tünel protokolüdür. Bu VPN protokolünün ilk sürümü (IKEv1) 1998 yılında piyasaya sürüldü; ikinci sürümü (IKEv2) ise 7 yıl sonra çıktı. IKEv1 ile IKEv2 arasında birçok fark vardır; bunların en önemlilerinden biri, IKEv2'nin daha düşük bant genişliği gereksinimleridir.

IKEv2 VPN Protokolünün Avantajları

Neden IKEv2 kullanmalı:

  • 256 bit veri şifreleme
  • Güvenlik için IPSec'i kullanır
  • Kararlı ve tutarlı bağlantı
  • MOBIKE desteği daha yüksek hız sağlar


Güvenlik
. IKEv2, sunucu sertifikası kimlik doğrulamasını kullanır; bu, isteği yapan kişinin kimliğini belirleyene kadar herhangi bir işlem yapmayacağı anlamına gelir. Bu, ortadaki adam (man-in-the-middle) ve DoS saldırı girişimlerinin çoğunu engeller.

Güvenilirlik. Protokolün ilk sürümünde, VPN açıkken farklı bir internet bağlantısına (örneğin, Wi-Fi'dan mobil internete) geçmeye çalıştığınızda, VPN bağlantısı kesilir ve yeniden bağlanmanız gerekirdi. Bu durum, performans düşüşleri ve önceki IP adresinin değişmesi gibi bazı istenmeyen sonuçlara yol açardı.

IKEv2’de uygulanan güvenilirlik önlemleri sayesinde bu sorun giderilmiştir. Ayrıca IKEv2, mobil ve çoklu bağlantılı kullanıcılar tarafından kullanılmasını sağlayan MOBIKE teknolojisini de desteklemektedir. Aynı zamanda BlackBerry cihazlarını destekleyen az sayıdaki protokollerden biridir.

Hız. IKEv2’deki iyi tasarlanmış mimari ve etkili mesaj alışverişi sistemi, daha iyi performans sağlar. Ayrıca, bağlantı hızı da önemli ölçüde daha yüksektir; bunun en önemli nedenlerinden biri, güvenlik duvarlarından geçmeyi ve bağlantı kurmayı çok daha hızlı hale getiren yerleşik NAT geçiş özelliğidir.

IKEv2 VPN Protokolünün Özellikleri ve Teknik Detayları

IKE'nin amacı, iletişim kuran taraflar için bağımsız olarak aynı simetrik anahtarı üretmektir. Bu anahtar, VPN eşleri arasında veri aktarımı için kullanılan normal IP paketlerini şifrelemek ve şifresini çözmek için kullanılır. IKE, her iki tarafı da doğrulayarak ve şifreleme ve bütünlük yöntemleri üzerinde anlaşmaya vararak bir VPN tüneli oluşturur. IKE müzakeresinin sonucu bir Güvenlik İlişkisi (SA) oluşturur.

[media-item id="8065"]

IKE, İnternet Güvenlik İlişkisi ve Anahtar Yönetimi Protokolü (ISAKMP), İnternet için Çok Yönlü Güvenli Anahtar Değişimi Mekanizması (SKEME) ve Oakley Anahtar Belirleme Protokolü gibi temel güvenlik protokollerine dayanır. ISAKMP, kimlik doğrulama ve anahtar değişimi için bir çerçeve belirler ancak bunları tanımlamaz. SKEME, hızlı anahtar yenileme sağlayan çok yönlü bir anahtar değiş tokuş tekniğini açıklar. Oakley, kimlik doğrulaması yapılmış tarafların Diffie–Hellman anahtar değiş tokuş algoritmasını kullanarak güvenli olmayan bir bağlantı üzerinden anahtar malzemesi değiş tokuş etmesine olanak tanır. Bu yöntem, anahtarlar için mükemmel ileri gizlilik, kimlik koruması ve kimlik doğrulama sağlar.

IKE protokolü, oyun, ses ve video iletişimi gibi algılanan gecikmenin kritik öneme sahip olduğu ağ uygulamaları için ideal olan UDP 500 numaralı bağlantı noktasını kullanır. Ayrıca, protokol Noktadan Noktaya (PPP) protokolleriyle ilişkili ek yükü de içermez. Bu da IKE’yi PPTP ve L2TP’den daha hızlı kılar. 256 bit anahtar uzunluğuna sahip AES ve Camellia şifreleme algoritmalarını destekleyen IKE, çok güvenli bir protokol olarak kabul edilir.

Cihazınızda IKEv2 bağlantısını nasıl yapılandıracağınızla ilgili ayrıntılı kılavuzumuza göz atın!

App StoreMac App StoreGoogle PlayMicrosoft Store

IKEv2 ve IKE - Teknik Farklılıklar

IKEv2 birçok iyileştirme getirmiştir ve IKEv1’den tartışmasız daha iyidir. IKEv2’nin IKEv1’e göre avantajları şunlardır:

  • Bir VPN tüneli kurmak için IKEv2, tünel uç noktaları arasında daha az mesaj alışverişi gerektirir (IKEv2 için dört mesaj, IKEv1 için ise altı mesaj)
  • IKEv2, farklı üreticiler arasında daha iyi uyumluluk sağlayan NAT-T işlevselliğine sahiptir
  • IKEv2, Genişletilebilir Kimlik Doğrulama Protokolü'nü (EAP) destekler
  • IKEv2, Keep Alive seçeneği sayesinde daha iyi kararlılık sunar
  • Daha da istikrarlı bir bağlantı için IKEv2, MOBIKE (Mobility and Multi-homing protokolü) olarak da bilinen protokolü destekler. Bu özellik, bir kullanıcı IP adresini değiştirdiğinde IKEv2’nin bağlantıyı yeniden kurmaya gerek kalmadan VPN oturumunu sürdürmesini sağlar. Bu özelliğin eksikliği, IKEv1'de veri sızıntısına yol açabilecek önemli bir güvenlik sorunuydu. Örneğin, bir kullanıcı ofis WiFi'sinden Ethernet bağlantısına geçtiğinde, bu durum VPN oturumunu kesintiye uğratabilirdi
  • IKEv2'deki Güvenlik İlişkileri (Child SA'lar olarak da bilinir), VPN tünelinin ömrü boyunca herhangi bir zamanda bağımsız olarak oluşturulabilir, silinebilir ve değiştirilebilir
  • IKEv2, tünel başına daha az Güvenlik İlişkisi gerektirir; bu da gerekli bant genişliğini azaltır
  • IKEv2, tüm mesaj türlerini İstek ve Yanıt çiftleri olarak tanımlar; bu da protokolü daha güvenilir hale getirir
  • IKEv2, Asimetrik kimlik doğrulamayı destekler

IKEv2 VPN Protokolünün Artıları ve Eksileri

Avantajları

  • PPTP ve L2TP'den daha hızlıdır
  • Yüksek düzeyde şifreleme yöntemlerini destekler
  • Ağ değiştirirken ve VPN bağlantısı geçici olarak kesildiğinde yeniden kurulurken kararlıdır
  • Gelişmiş mobil destek sunar
  • Kurulumu kolaydır

Dezavantajlar

  • Bazı güvenlik duvarlarında engellere neden olabilecek UDP 500 numaralı bağlantı noktasını kullanır
  • Sunucu tarafında uygulanması kolay değildir

VPN Unlimited ve IKEv2

IKEv2 protokolü, VPN Unlimited'da şu cihazlar için kullanılabilir:

  • Android
  • Windows
  • iOS
  • macOS
  • Linux

VPN ve IKEv2 Protokolü Hakkında Sık Sorulan Sorular

7 günlük ücretsiz deneme sürenizi alın ve IKEv2 protokolünün çevrimiçi gizliliğiniz için nasıl çalıştığını keşfedin. Bu protokolü, diğer mevcut VPN protokolleriyle birlikte VPN Unlimited ayarlarında bulabilirsiniz.

App StoreMac App StoreGoogle PlayMicrosoft Store