Bir ağa bağlandığınızda cihazınızın IP adresi, subnet mask, default gateway ve DNS bilgilerini çoğu zaman manuel girmeniz gerekmez. Bu bilgileri otomatik olarak dağıtan protokolün adı DHCP — Dynamic Host Configuration Protocol’dür.
DHCP, ağ üzerindeki istemcilere otomatik IP adresi ve gerekli ağ yapılandırmalarını atayan temel bir ağ yönetim protokolüdür. Özellikle büyük ağlarda manuel IP yönetimini ortadan kaldırır, IP çakışmalarını azaltır ve ağ operasyonlarını kolaylaştırır.
🔍 DHCP Nedir?
DHCP, ağa bağlanan cihazlara otomatik olarak şu bilgileri verebilir:
- IP adresi
- Subnet mask
- Default gateway
- DNS sunucuları
- Domain bilgisi
- Lease süresi
- NTP / TFTP / PXE gibi ek opsiyonlar
Kısaca DHCP, cihazın ağa bağlanabilmesi için ihtiyaç duyduğu temel IP yapılandırmasını otomatik sağlar.
🟩 DHCP 4 Adımda Nasıl Çalışır? — DORA Süreci
DHCP’nin temel çalışma mantığı genellikle DORA olarak bilinir:
D → Discover
O → Offer
R → Request
A → Acknowledgement
1️⃣ DHCP Discover
İstemci cihaz ağa yeni bağlandığında henüz IP adresi yoktur. Bu nedenle ağda DHCP sunucusu aramak için broadcast yayın yapar.
Basit ifade:
“Bu ağda DHCP sunucusu var mı? Bana IP verebilir misin?”
Bu aşamada istemci genellikle 0.0.0.0 adresinden broadcast olarak istek gönderir.
2️⃣ DHCP Offer
DHCP sunucusu, istemcinin isteğini alır ve ona kullanılabilir bir IP adresi teklif eder.
Bu teklifte genellikle şu bilgiler bulunur:
- IP adresi
- Subnet mask
- Default gateway
- DNS sunucusu
- Lease süresi
- Diğer DHCP options bilgileri
Basit ifade:
“Sana şu IP adresini verebilirim: 192.168.1.50”
3️⃣ DHCP Request
İstemci, DHCP sunucusundan gelen teklifi kabul ettiğini bildirir.
Eğer ağda birden fazla DHCP sunucusu varsa istemci genellikle bir teklifi seçer ve bunu broadcast olarak duyurur.
Basit ifade:
“Bu IP adresini kullanmak istiyorum.”
4️⃣ DHCP Acknowledgement
DHCP sunucusu, istemcinin talebini onaylar ve IP adresini belirli bir süre için kiralar.
Bu aşamadan sonra istemci artık ağda iletişim kurabilir.
Basit ifade:
“Tamam, bu IP adresi belirli süreyle senin.”
🔁 DHCP Lease Renewal Nedir?
DHCP ile verilen IP adresi kalıcı değildir; belirli bir süre için kiralanır. Buna lease time denir.
Lease süresi dolmadan önce istemci IP adresini yenilemek ister.
Genel akış:
İstemci IP aldı
→ Lease süresi işlemeye başladı
→ Süre dolmadan yenileme talebi gönderdi
→ DHCP sunucusu onayladı
→ Aynı IP kullanılmaya devam etti
Bu mekanizma sayesinde kullanılmayan IP adresleri tekrar havuza dönebilir.
✅ DHCP’nin Avantajları
1️⃣ Otomatik IP Ataması
Cihazlara manuel IP vermeye gerek kalmaz. Bu özellikle büyük ağlarda ciddi operasyonel kolaylık sağlar.
2️⃣ IP Çakışmalarını Azaltır
DHCP sunucusu IP havuzunu merkezi yönettiği için aynı IP’nin birden fazla cihaza verilme riski düşer.
3️⃣ Ölçeklenebilirlik Sağlar
Yeni cihazlar ağa kolayca dahil olur. Kullanıcı, ofis, VLAN veya lokasyon arttıkça IP yönetimi daha sürdürülebilir hale gelir.
4️⃣ Merkezi Yönetim Sunar
Gateway, DNS, domain, lease time gibi bilgiler tek noktadan yönetilebilir.
5️⃣ Esneklik Sağlar
Farklı VLAN, subnet veya kullanıcı grupları için farklı DHCP scope’ları oluşturulabilir.
❌ DHCP’nin Dezavantajları ve Riskleri
1️⃣ DHCP Sunucusuna Bağımlılık
DHCP sunucusu çalışmazsa yeni cihazlar IP alamaz. Bu nedenle kritik ağlarda DHCP sunucusu yedekli tasarlanmalıdır.
2️⃣ Rogue DHCP Riski
Yetkisiz bir DHCP sunucusu ağa bağlanırsa istemcilere yanlış gateway veya DNS bilgisi dağıtabilir.
Bu durum şu saldırılara yol açabilir:
- Man-in-the-Middle
- DNS yönlendirme
- Trafik dinleme
- Sahte gateway kullanımı
- Kullanıcıların zararlı sistemlere yönlendirilmesi
3️⃣ Yanlış Scope Tasarımı
Yanlış IP havuzu, gateway veya DNS tanımı kullanıcıların ağa çıkamamasına neden olabilir.
4️⃣ Statik IP İhtiyaçları
Sunucu, firewall, router, switch, printer gibi kritik cihazlar için her zaman DHCP kullanılmaz. Bu cihazlarda statik IP veya DHCP reservation tercih edilebilir.
🔐 DHCP Güvenliği İçin En İyi Uygulamalar
DHCP Snooping Kullanın
Switch üzerinde DHCP Snooping aktif edilerek yalnızca güvenilir portlardan DHCP server cevabı gelmesine izin verilebilir.
Bu sayede rogue DHCP riski azaltılır.
Trusted / Untrusted Port Ayrımı Yapın
DHCP sunucusunun bağlı olduğu uplink port trusted yapılmalı, kullanıcı portları untrusted bırakılmalıdır.
DHCP Reservation Kullanın
Kritik cihazlar için MAC adresine göre sabit IP rezervasyonu yapılabilir.
IP Havuzlarını Doğru Planlayın
Her VLAN için ayrı DHCP scope oluşturulmalı ve IP havuzu kontrollü tasarlanmalıdır.
Log ve İzleme Yapın
DHCP lease kayıtları, IP çakışmaları ve başarısız IP alma olayları düzenli izlenmelidir.
🧪 Kısa Örnek Senaryo
Bir laptop ofis ağına bağlandı:
1. Laptop DHCP Discover gönderir.
2. DHCP sunucusu 10.10.20.55 IP adresini teklif eder.
3. Laptop bu IP’yi kabul eder.
4. DHCP sunucusu IP’yi onaylar.
5. Laptop gateway ve DNS bilgisiyle ağa çıkar.
6. Lease süresi dolmadan IP yenilenir.
📊 DHCP Nerelerde Kullanılır?
DHCP hemen hemen tüm modern ağlarda kullanılır:
- Kurumsal LAN ağları
- Wi-Fi ağları
- Misafir ağları
- Ev modemleri
- Kampüs networkleri
- VLAN bazlı kullanıcı ağları
- IP telefon sistemleri
- Kamera ağları
- PXE boot ortamları
- Sanal sunucu ve lab ortamları
Sonuç
DHCP, ağ yönetimini kolaylaştıran en temel protokollerden biridir. Cihazlara otomatik IP adresi, gateway, DNS ve diğer ağ bilgilerini dağıtarak manuel yapılandırma ihtiyacını azaltır.
Ancak DHCP yalnızca “IP dağıtan servis” olarak görülmemelidir. Doğru tasarlanmazsa rogue DHCP, yanlış gateway dağıtımı, IP çakışması ve erişim problemleri gibi ciddi sorunlara yol açabilir.
Bu nedenle DHCP; doğru scope tasarımı, DHCP Snooping, yedeklilik ve düzenli izleme ile birlikte kullanılmalıdır.

Cem Kemal Erbaş sitesinden daha fazla şey keşfedin
Subscribe to get the latest posts sent to your email.
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler