Bilgi Müşterekleri
AnasayfaHakkımızdaKılavuzlarPopüler İçeriklerİletişim

Engelleme Teknik Olarak Nasıl Çalışıyor?

T24 Kararından Bant Daraltmaya, Hâkimin Kaleminden Kabloya: Türkiye'de Sansürün ve Gözetimin Teknik Anatomisi

Yazar: Oğuz Demirkapı
Engelleme Teknik Olarak Nasıl Çalışıyor?

Engelleme Teknik Olarak Nasıl Çalışıyor?

T24 Kararından Bant Daraltmaya, Hâkimin Kaleminden Kabloya: Türkiye'de Sansürün ve Gözetimin Teknik Anatomisi

Sevgili Genç Yoldaşlar,

Dün akşam T24'e girmeye çalışanlarınız bir uyarı sayfasıyla ya da hiç yüklenmeyen boş bir ekranla karşılaştı. Bir önceki yazıda, Satın Alınamayanı Kapatırlar başlığıyla, bu yasağın neden geldiğini, sansürün sınıfsal köklerini konuştuk. Bu yazının sorusu farklı: nasıl?

Bir hâkimin imzaladığı kâğıt, seksen beş milyon insanın ekranında nasıl "bu siteye erişilemiyor" yazısına dönüşüyor? Kim kime e-posta atıyor, hangi şirket hangi ayarı değiştiriyor, telefonunuzdaki uygulama neden bazen çalışıp bazen çalışmıyor? Bir sitenin "kapatılması" ile bir platformun "yavaşlatılması" arasındaki fark nedir? Ve bütün bunları yapabilen bir altyapı, aynı anda neleri görebiliyor?

Bu soruları sormamızın nedeni teknik merak değil. Marx, makinenin kendi başına ne iyi ne kötü olduğunu, ama kapitalist kullanımının onu emeğe karşı bir silaha dönüştürdüğünü yazar. İnternet altyapısı da böyledir. Kablonun, yönlendiricinin, DNS sunucusunun bir siyaseti yoktur; ama kimin elinde olduğuna, kimin talimatıyla çalıştığına bağlı olarak ya bir müşterek ya da bir çit olur. Çitin nasıl örüldüğünü bilmeyen, onu nerede aşacağını da bilemez.

Yöntemimiz her zamanki gibi: iddianın altında kaynak, kaynağın altında bağlantı. Bilmediğimiz yerde "bilmiyoruz" diyeceğiz — çünkü bu alanda bilinmeyenin kendisi, rejimin bir parçasıdır.


Özet: Beş Dakikada Engelleme Rejimi

Uzun okumaya vakti olmayanlar için önce kısa hâli:

  • T24 nasıl kapatıldı? İstanbul Cumhuriyet Başsavcılığı, "Ailem Güvende" soruşturması kapsamında erişim engeli istedi. İstanbul 1. Sulh Ceza Hâkimliği bu talebi 25 Eylül'de reddetti. Savcılık itiraz etti, itirazı inceleyen hâkimlik 29 Eylül'de 2026/8894 D.İş sayılı kararla 5651 sayılı Kanun'un 8/A maddesine dayanarak T24'ün sitesine ve sosyal medya hesaplarına erişim engeli getirdi. Karar 30 Eylül akşamı saat 17.00'de Siber Güvenlik Başkanlığı tarafından T24'e e-postayla bildirildi ve "derhal ve en geç dört saat içinde" uygulanması istendi. (T24, 30 Eylül 2026)
  • Karar nereye gidiyor? Kararlar artık BTK'ye değil, 31 Temmuz 2026'da yürürlüğe giren 7590 sayılı Kanunla internet yetkilerini devralan, doğrudan Cumhurbaşkanlığına bağlı Siber Güvenlik Başkanlığına (SGB) gidiyor. SGB kararı internet servis sağlayıcılarına, sosyal medya şirketlerine ve sitenin kendisine iletiyor.
  • Teknik olarak ne yapılıyor? İnternet servis sağlayıcıları (Türk Telekom/TTNET, Turkcell Superonline, Vodafone, TurkNet vb.) sitenin alan adını kara listeye alıyor. Uygulamada üç yöntem birlikte kullanılıyor: DNS yönlendirmesi (alan adını sorduğunuzda yanlış yanıt verilmesi), IP engellemesi (sunucunun adresine giden trafiğin kesilmesi) ve SNI filtrelemesi (şifreli bağlantının ilk anında açık giden alan adına bakılarak bağlantının koparılması). Sosyal medya hesaplarını ise servis sağlayıcı değil, platformun kendisi ("Withheld in Turkey") kapatıyor.
  • Yavaşlatma nedir? Bant daraltma, bir platformu tamamen kapatmak yerine ona giden trafiği boğmaktır: sayfa açılır gibi yapar, açılmaz; video dönüp durur; mesaj gitmez. İnkâr edilebilir olduğu için tercih edilir: "Sansür yok, site yavaş" denebilir. Kasım 2022'den Eylül 2025'e kadar en az beş büyük kriz anında uygulandı. Dayanağı, 2016 OHAL'inde çıkarılan 671 sayılı KHK ile değiştirilen 5809 sayılı Kanun'un 60. maddesidir ve kararların hiçbiri kamuya açıklanmadı.
  • DPI nedir? Derin Paket İncelemesi (Deep Packet Inspection), ağdan geçen veri paketlerinin yalnızca zarfına değil, içine de bakabilen donanım ve yazılımdır. Engellemenin de yavaşlatmanın da motoru budur. Aynı kutu, 2018'de Türk Telekom ağında kullanıcıları casus yazılım indirmeye yönlendirmek için kullanıldı. (Citizen Lab, Bad Traffic, 2018)
  • Rakamlar: 2025 sonu itibarıyla Türkiye'den erişilemeyen alan adı sayısı 1.505.484; yalnızca 2025'te 232.441 alan adı engellendi. 8/A kapsamında engellenen haber sayısı bir yılda 127'den 2.118'e çıktı. (İFÖD, EngelliWeb 2025)
  • Ne bilmiyoruz? Bant daraltma kararlarının metnini, hangi DPI sisteminin bugün kimin ağında çalıştığını, SGB'nin devraldığı "yasal dinleme altyapısının" kapsamını, trafik verilerinin kimlerle paylaşıldığını bilmiyoruz. Bu bilgisizlik tesadüf değil, tasarımdır.

Şimdi ayrıntıya geçelim.


1. T24 Vakası: Bir Kararın Dört Günlük Yolculuğu

Önce olayın kendisini, sırasını bozmadan koyalım. Çünkü teknik süreci anlamanın en iyi yolu, somut bir kararın izini sürmektir.

TarihOlay
Eylül 2026'nın ikinci yarısıSosyal medyada T24'ü hedef gösteren bir kampanya başlar.
25 Eylül 2026İstanbul Cumhuriyet Başsavcılığının erişim engeli talebi sulh ceza hâkimliğince reddedilir.
25–29 Eylül 2026Savcılık ret kararına itiraz eder.
29 Eylül 2026İtirazı inceleyen İstanbul 1. Sulh Ceza Hâkimliği, 2026/8894 D.İş sayılı kararla 5651/8-A'ya dayanarak erişim engeli verir. Gerekçe: "suç işlenmesinin önlenmesi ve kamu düzeninin korunması".
30 Eylül 2026, 17.00Siber Güvenlik Başkanlığı kararı T24'e e-postayla tebliğ eder: "derhal ve en geç dört saat içinde" uygulanacak.
30 Eylül 2026, akşamKarar BTK'nin sitesinde de yayımlanır. Site ve sosyal medya hesapları Türkiye'den erişilemez hâle gelir.
30 Eylül 2026, geceT24, kararda sayılan 118 içeriği dört saat içinde kaldırdığını, buna rağmen engelin sürdüğünü açıklar; okurlarını mobil uygulamaya yönlendirir.

Kaynaklar: T24, karar haberi, T24, "Türkiye'yle dertleşme", Yol TV, 1 Ekim 2026, Cumhuriyet

Bu tablodan teknik açıdan üç şey çıkıyor. Bunları aklınızda tutun, aşağıda her birine döneceğiz:

  1. Karar "içerik" için alınıyor ama "site" kapatılıyor. Gerekçe 118 içerik. Uygulanan tedbir ise alan adının tamamı. Bunun hukuki değil, teknik bir nedeni var (bkz. Bölüm 2.4).
  2. İçeriğin kaldırılması engeli kaldırmadı. Yani engel, kaldırılması istenen içeriğe değil, yayın organının kendisine yöneliyor.
  3. Tebliğ eden kurum yeni. Dün BTK olacaktı. Bugün Siber Güvenlik Başkanlığı. Bu, iki ay önce sessizce yapılmış bir yasal değişikliğin ilk büyük uygulamalarından biri.

Bir de şunu not edelim: T24, kararda "son bir yılda" yayımlandığı söylenen içeriklerin yazarı olarak sayılan 57 kişiden 22'sinin yıllardır T24'e yazmadığını açıkladı. (T24) Kararın özenle değil, bir listeden hızla üretildiğinin işareti.


2. Engelleme Teknik Olarak Nasıl Çalışıyor

2.1 Aktörler: Kim Karar Veriyor, Kim Uyguluyor?

Bir engellemenin arkasında tek bir "sansür memuru" yoktur. Bir zincir vardır ve zincirin her halkası kendi işini "yalnızca kendi işi" olarak görür. Hannah Arendt'in bürokrasi üzerine söylediği gibi, herkesin sorumlu olduğu yerde kimse sorumlu değildir. Zinciri tanıyalım:

AktörNe yapar?Kime ne der?
Talep eden (Cumhuriyet savcılığı, Cumhurbaşkanlığı, bakanlıklar, kolluk, kurumlar)Engel ister.Hâkimliğe ya da SGB'ye "şu adres kamu düzenini bozuyor" der.
Sulh Ceza HâkimliğiKararı verir. Tek hâkimlidir, duruşma yapmaz, karşı tarafı dinlemez."Şu adreslere erişim engellensin" diye karar yazar.
Siber Güvenlik Başkanlığı (SGB)Kararı alır, teknik uygulamayı koordine eder; acil hâllerde kendisi de karar verir. 31 Temmuz 2026'ya kadar bu iş BTK'deydi.Servis sağlayıcılara "dört saat içinde uygula", siteye "içeriği kaldır", platforma "hesabı kapat" der.
Erişim Sağlayıcıları Birliği (ESB)2014'te 5651'in 6/A maddesiyle kurulan, bütün internet servis sağlayıcılarının zorunlu üyesi olduğu birlik. Kararların tek merkezden tüm şirketlere dağıtılmasını sağlar.Üye şirketlere kararı iletir. Birliğe yapılan bildirim, bütün şirketlere yapılmış sayılır.
Erişim sağlayıcılar (TTNET, Turkcell Superonline, Vodafone, TurkNet, Türksat vb.)Engeli fiilen uygular.Kendi DNS sunucularına, yönlendiricilerine, DPI kutularına kara listeyi yükler.
Yer sağlayıcı (sitenin barındırıldığı sunucu şirketi)İçeriği sunucudan kaldırması istenebilir.Yurt içindeyse doğrudan muhataptır.
Sosyal ağ sağlayıcı (X, Meta, YouTube, TikTok)Hesap ya da gönderi düzeyinde "ülke içi gizleme" uygular.Türkiye'deki IP adreslerine içeriği göstermez.
İçerik sağlayıcı (T24 gibi yayın organları)Kararın muhatabıdır ama karar verilirken dinlenmez.Kararı çoğu zaman uygulandıktan sonra öğrenir.

İFÖD'nin 2025 raporuna göre engelleme kararları 875 farklı kurum ve hâkimlik tarafından verilmiş; ortada 1.284.464 ayrı karar var. Türkiye Futbol Federasyonu bile korsan yayın gerekçesiyle yüz binin üzerinde karar ettirmiş durumda. (Diken, İFÖD EngelliWeb 2025) Yani "engelleme" artık istisnai bir yargı işlemi değil, gündelik bir idari rutin.

2.2 Hukuki Kapılar: Hangi Madde, Hangi Yol?

Türkiye'de bir internet içeriğine erişimi engellemenin birden çok yasal kapısı var. T24'ü anlamak için en önemlileri şunlar:

5651 sayılı Kanun, madde 8 — Katalog suçlar. Çocukların cinsel istismarı, müstehcenlik, kumar, intihara yönlendirme, uyuşturucu gibi belirli suçlar için. Bu maddede tedbirin ölçüsü görece belirlidir.

5651, madde 8/A — "Gecikmesinde sakınca bulunan hâller." Asıl genişleyen kapı budur. Yaşam hakkı, kişilerin can ve mal güvenliği, millî güvenlik, kamu düzeni, suçların önlenmesi ve genel sağlık gerekçeleriyle kullanılır. Karar normalde hâkim tarafından verilir; ancak gecikmesinde sakınca bulunan hâllerde Cumhurbaşkanlığının ya da ilgili bakanlıkların talebiyle idari makam (önce TİB, sonra BTK, bugün SGB) doğrudan karar verip 24 saat içinde hâkim onayına sunar. Karar servis sağlayıcılara ve içerik/yer sağlayıcılarına bildirilir ve "derhal, en geç dört saat içinde" uygulanır. Kanun, engellemenin içerik (URL) bazında yapılmasını esas alır; teknik olarak mümkün değilse ya da içerik bazında engelleme yetersizse sitenin tamamının engellenebileceğini söyler. Bu son cümle, aşağıda göreceğimiz gibi, istisnayı kurala çeviren cümledir.

5651, madde 9 — Kişilik hakları. Yıllarca haber kaldırmanın ana aracıydı. Anayasa Mahkemesi bu maddeyi 11 Ekim 2023'te iptal etti; iptal 10 Ekim 2024'te yürürlüğe girdi. (Hukuki Haber) Sonuç? Haber engellemeleri durmadı, 8/A'ya taşındı. 2024'te 8/A ile engellenen haber sayısı 127 iken, 2025'te 2.118 oldu. 8/A ile engellenen X hesabı sayısı ise 20'den 995'e çıktı. (İFÖD, EngelliWeb 2025) Bir kapı kapanınca, daha geniş olanı açıldı.

5651, Ek madde 4 — Sosyal ağ sağlayıcılar. 2020'de 7253 sayılı Kanun'la getirildi. Türkiye'den günde bir milyonun üzerinde erişilen yabancı platformlara Türkiye'de temsilci atama, kullanıcı verisini Türkiye'de tutma ve kararlara uyma yükümlülüğü yükledi. Uymayana sırasıyla para cezası, reklam yasağı, ardından %50, sonra %90 bant daraltma öngörüldü. (Diken) Platformların neden bu kadar "uyumlu" olduğunun yanıtı buradadır: itaatsizliğin bedeli, Türkiye pazarını kaybetmektir.

5809 sayılı Elektronik Haberleşme Kanunu, madde 60 — Acil tedbir. Bant daraltmanın yasal dayanağı. Ayrıntısı Bölüm 3'te.

7590 sayılı Kanun (Resmî Gazete, 31 Temmuz 2026) — Yetkinin taşınması. Ve son olarak, T24 kararını kimin tebliğ ettiğini açıklayan değişiklik: BTK'nin 5651'den doğan içerik kaldırma ve erişim engelleme yetkileri, sosyal ağ sağlayıcıların denetimi ve bant daraltma dahil yaptırımları, alan adı yönetimi, 5809'daki acil tedbir yetkisi ve yasal dinleme altyapısının koordinasyonu, 2025'te kurulan ve doğrudan Cumhurbaşkanlığına bağlı Siber Güvenlik Başkanlığına devredildi. BTK'de yalnızca operatörlerin lisanslanması, frekans ve tüketici işleri kaldı. (Paksoy Hukuk, Teknoblog, sol haber, Euronews Türkçe)

Bu son değişikliğin anlamını küçümsemeyelim. BTK, ne kadar siyasallaşmış olursa olsun, bir düzenleyici kurumdu: piyasayı, rekabeti, tüketiciyi düzenlemekle görevliydi. Bugün sansür ve dinleme yetkisi, adında "güvenlik" geçen ve doğrudan yürütmeye bağlı bir kurumda toplanmış durumda. İnternetin yönetimi, ekonomik düzenleme alanından güvenlik alanına taşındı.

2.3 Kararın Kabloya İnişi: Adım Adım

Şimdi bir engellemenin teknik yolculuğunu, kâğıttan kabloya, adım adım izleyelim:

AdımAşamaKim?Ne yapar?Kime ne der?
1TalepSavcılık, Cumhurbaşkanlığı, bakanlık ya da başka bir kurumErişim engeli ister.Hâkimliğe (acil hâlde SGB'ye): "Şu adresler kamu düzenini bozuyor."
2KararSulh Ceza Hâkimliği (acil hâlde SGB; 24 saat içinde hâkim onayına sunulur)Dosya üzerinden, içerik sahibini dinlemeden karar verir.Karar numarası, adres listesi ve gerekçeyle SGB'ye: "Bu adresler engellensin."
3KoordinasyonSiber Güvenlik Başkanlığı (31 Temmuz 2026'ya kadar BTK)Kararı uygulayacak bütün taraflara dağıtır, kamuya açık listede yayımlar.Dört ayrı kola: "Derhal, en geç dört saat içinde uygula."
4aDağıtımErişim Sağlayıcıları Birliği (ESB)Kararı tek bildirimle bütün üye şirketlere iletir.Bütün internet servis sağlayıcılarına: "Kara listeye ekle."
4bDağıtımSosyal ağ sağlayıcılar (X, Meta, YouTube, TikTok)Türkiye temsilcisi üzerinden kararı alır.Kendi sistemine: "Hesabı Türkiye'de gizle."
4cTebligatİçerik sağlayıcı (ör. T24)Kararı e-postayla, çoğu zaman uygulandıktan sonra öğrenir.SGB'den: "İçeriği kaldır."
4dTebligatYer sağlayıcı (sunucu şirketi)Yurt içindeyse içeriği sunucudan kaldırması istenir.SGB'den: "İçeriği yayından çıkar."
5UygulamaServis sağlayıcılar ve platformlarDNS, IP ve SNI kara listelerini yükler; platformlar "Withheld in Turkey" (ülke içi gizleme) bayrağını kaldırır.Ağdaki cihazlara: "Bu adrese giden bağlantıyı kes."
6SonuçKullanıcıUyarı sayfası, zaman aşımı ya da "bağlantı sıfırlandı" hatası görür.—

Birinci adımda talep bir kurumdan gelir. T24'te bu İstanbul Cumhuriyet Başsavcılığıdır.

İkinci adımda hâkimlik karar verir. Sulh ceza hâkimliği tek hâkimlidir, dosya üzerinden karar verir; yayın organı karar verilmeden önce dinlenmez. Ret çıkarsa bir üst değil, yan hâkimliğe itiraz edilir; Türkiye'deki sulh ceza hâkimlikleri birbirinin itiraz merciidir. T24'te tam olarak bu oldu: bir hâkimliğin reddi, itirazı inceleyen hâkimliğin kabulüne dönüştü. Avukatların yıllardır "kapalı devre" dediği sistem budur.

Üçüncü adımda karar SGB'ye ulaşır. SGB, kararı uygulayacak tüm taraflara dağıtır ve kararı kamuya açık bir sayfada listeler. Önemli bir ayrıntı: İFÖD'nin raporuna göre bildirimler çoğu zaman kararın kendisi eklenmeden, yalnızca "şu adresi engelleyin" talimatı olarak gönderiliyor; bazı yayın organları kararı hiç görmeden ya da geç görüyor. (İFÖD) Kararı görmeden itiraz edemezsiniz. Yani itiraz hakkı kâğıt üzerinde vardır, pratikte gecikir.

Dördüncü adımda karar dört kola ayrılır. En önemlisi ESB kolu: Birlik, kararı bütün internet servis sağlayıcılarına aynı anda iletir. Türkiye'de internet hizmeti veren her şirket bu birliğe üye olmak zorundadır. Böylece bir karar, tek bir bildirimle ülkedeki bütün kablolara iner.

Beşinci adımda her şirket engeli kendi altyapısına uygular. Bunun nasıl yapıldığına birazdan geleceğiz.

Altıncı adımda siz, ekranınızda sonucu görürsünüz.

Bütün zincir, dört saat içinde tamamlanmak zorundadır. Bir gazetenin matbaasını mühürlemek için eskiden kolluk, tutanak, kilit, görünür bir baskın gerekirdi. Bugün bir e-posta ve dört saat yetiyor. Bu, ilk sansür yazımızda söylediğimizin teknik karşılığıdır: kararı devlet verir, infazı şirket yapar — ve infaz görünmez.

2.4 Teknik Yöntemler: Kara Liste Kabloda Nasıl Çalışır?

Burada biraz teknikleşeceğiz ama korkmayın. Bir web sitesine nasıl bağlandığınızı bilirseniz, nasıl engellendiğinizi de anlarsınız.

Tarayıcınıza t24.com.tr yazdığınızda arka planda kabaca üç şey olur:

  1. Ad çözümleme (DNS): Bilgisayarınız, "t24.com.tr'nin adresi ne?" diye bir DNS sunucusuna sorar. Bu sunucu genellikle servis sağlayıcınızındır. Yanıt bir IP adresidir, örneğin 104.x.x.x.
  2. Bağlantı (IP): Bilgisayarınız o IP adresine bağlanır.
  3. Şifreli el sıkışma (TLS): Bağlantı HTTPS ise, şifreli kanal kurulmadan önce tarayıcınız sunucuya hangi siteyi istediğini söyler. Buna SNI (Server Name Indication) denir ve çoğu durumda şifresiz, açık metin olarak gider.

Engelleme, bu üç adımın her birine müdahale ederek yapılır:

Yöntem 1: DNS yönlendirmesi. Servis sağlayıcının DNS sunucusu, engelli bir alan adı sorulduğunda gerçek adresi değil, bir uyarı sayfasının adresini ya da hiçbir şey döndürür. OONI'nin ölçümleri, Türkiye'de engelli alan adları için bilinen bir uyarı sayfası IP'sinin (195.175.254.2) döndürüldüğünü kayda geçirdi. (OONI, 2025) En eski ve en kaba yöntem budur. 2014'teki Twitter yasağında insanların duvarlara "8.8.8.8" yazması bu yüzdendi: başka bir DNS sunucusu kullanınca engel aşılıyordu.

Yöntem 2: IP engellemesi. Sitenin sunucusunun IP adresine giden trafik doğrudan düşürülür. Sorunu şudur: bugün sitelerin çoğu Cloudflare gibi içerik dağıtım ağlarında barınır ve aynı IP adresini binlerce site paylaşır. Bir IP'yi engellemek, alakasız yüzlerce siteyi de karartabilir. Bu yüzden tek başına nadiren kullanılır, ama yan hasarı umursamayan durumlarda başvurulur.

Yöntem 3: SNI filtrelemesi. Bugünkü engellemenin asıl motoru budur. Servis sağlayıcının ağındaki DPI cihazları her şifreli bağlantının başındaki SNI alanına bakar. "t24.com.tr" görürse bağlantıyı keser (genellikle sahte bir "bağlantı sıfırlandı" paketi göndererek) ya da paketleri sessizce yutar. DNS'inizi değiştirseniz bile bu engel aşılmaz, çünkü tarayıcınız el sıkışmada hangi siteyi istediğini yine söyler.

Bu üç yöntemi bir arada görelim:

YöntemNeye bakar?Kullanıcı ne görür?Ne işe yaramaz?
DNS yönlendirmesiSorulan alan adınaUyarı sayfası ya da "site bulunamadı"Başka DNS (ya da şifreli DNS) kullanana karşı
IP engellemesiGidilen sunucu adresineZaman aşımı, sayfa hiç açılmazSite IP değiştirince; yan hasarı büyük
SNI filtrelemesi (DPI)Şifreli el sıkışmadaki açık alan adına"Bağlantı sıfırlandı" ya da sonsuz yüklemeVPN/Tor gibi trafiği bütünüyle saran araçlara karşı
Bant daraltma (DPI)Alan adına ve trafik imzasınaSite açılır gibi yapar, açılmazAynı şekilde, bütünüyle saran araçlara karşı (ama onlar da hedeflenebilir)

Peki neden tek haber değil, bütün site? İşte Bölüm 1'deki birinci gözlemin teknik yanıtı. HTTPS çağında servis sağlayıcı, sizin t24.com.tr sitesine gittiğinizi görebilir, ama o sitedeki hangi habere baktığınızı göremez; adresin /gundem/... kısmı şifrelidir. Yani bir servis sağlayıcının tek bir haberi engellemesi teknik olarak mümkün değildir. Elinde iki seçenek vardır: ya içerik sağlayıcıdan haberi kaldırmasını ister ya da bütün alan adını engeller. 5651'in "içerik bazında engelleme esastır, mümkün değilse site engellenir" hükmü, HTTPS'in yaygınlaştığı bir dünyada fiilen "site engellenir" anlamına gelir. Şifreleme, sizin mahremiyetinizi korurken, sansürcüye de "seçici olamıyorum, hepsini kapatıyorum" bahanesini verir.

T24 vakasında daha da ileri gidildi: içerik kaldırıldı, site yine kapalı kaldı. Burada artık teknik bir zorunluluk yok, siyasal bir tercih var.

Peki uygulama neden çalışıyor (ya da çalışabiliyor)? T24 okurlarını mobil uygulamaya yönlendirdi. Bunun teknik mantığını şöyle tahmin edebiliriz (T24'ün altyapısını bilmediğimiz için bu bir çıkarımdır): Engelleme, alan adı üzerinden yapılıyor. Mobil uygulamalar içeriği çoğu zaman ana siteden değil, ayrı bir alan adındaki ya da bir bulut sağlayıcısındaki bir API uç noktasından çeker. O uç nokta kara listede değilse uygulama çalışmaya devam eder. Bu, engellemenin bir "yapı" değil bir "liste" olduğunu gösterir: listede olmayan kapıdan geçilir. Ve aynı mantıkla, listeye yeni bir satır eklendiğinde o kapı da kapanır. Uygulama mağazası da ayrı bir zayıf halkadır: Apple ve Google, bir uygulamayı Türkiye mağazasından kaldırma talebine aynı "uyum" refleksiyle yanıt verebilir.

2.5 Sosyal Medya Hesapları: Engeli Platform Uygular

T24'ün X ya da Instagram hesabını kapatan, Türk Telekom değildir. Çünkü Türk Telekom, x.com'u engellemeden tek bir hesabı engelleyemez (yine HTTPS nedeniyle).

Burada mekanizma farklıdır. Karar SGB üzerinden doğrudan platforma, yani X Corp.'a, Meta'ya, Google'a iletilir. Platform, Türkiye'deki temsilcisi aracılığıyla bu kararı alır ve kendi sunucusunda bir ülke kısıtlaması bayrağı kaldırır. O andan itibaren Türkiye'deki IP adreslerinden gelen kullanıcılar hesabı göremez, yerine "Bu hesap, yasal bir talebe yanıt olarak Türkiye'de gizlenmiştir" yazısını görür. Yurt dışındaki herkes hesabı görmeye devam eder.

Yani sosyal medyada sansürü devlet değil, şirket fiilen uygular. Ve bunu, Ek madde 4'ün yaptırım merdiveni yüzünden yapar: uymayan platforma önce para cezası, sonra reklam yasağı, sonra trafiğini yarıya, sonra onda bire indiren bant daraltma. Bir şirket için bu, Türkiye pazarından çekilmek demektir. Pazar mı ifade özgürlüğü mü sorusunda kâr güdüsüyle çalışan bir tekelin ne seçeceğini tahmin etmek zor değil.

Burada önemli bir fark var: Site engeli ülkenin bütün kablolarına iner, hesap engeli ise yalnızca platformun veritabanında bir satırdır. Bu yüzden VPN kullanan biri, Türkiye dışından bağlanıyormuş gibi göründüğü için engelli hesabı görebilir. Engel, gerçekte "Türkiye'den bağlananlar görmesin" kuralıdır.


3. Engellenmeyen Ama Yavaşlatılanlar: Bant Daraltma

3.1 Bant Daraltma Nedir?

Bant daraltma (İngilizcesiyle throttling), bir siteyi ya da platformu kapatmadan kullanılamaz hâle getirme sanatıdır.

Teknik olarak şöyle çalışır: Servis sağlayıcının DPI cihazları, belirli platformlara giden trafiği SNI alanından ve trafik imzasından tanır. Sonra bu trafiğe bir hız sınırı uygular. Paketler kuyruğa alınır, geciktirilir ya da bir kısmı bilerek düşürülür. OONI'nin tanımıyla: "Akıştaki paketlerin hızı kısıtlanır; aktarım hızı eşiğin altına düşene kadar paketler geciktirilir, kuyruğa alınır ya da atılır." (OONI)

Kullanıcının deneyimi şudur: Uygulama açılır, ama zaman tüneli yüklenmez. Metin gelir, fotoğraf gelmez. Video dönüp durur. Mesaj "gönderiliyor" der ve gönderilmez. İnternetiniz çalışıyordur; başka siteler açılıyordur. Yalnızca o platformlar "çökmüş" gibidir.

3.2 Neden Kapatmak Yerine Yavaşlatıyorlar?

Çünkü yavaşlatma inkâr edilebilir. Bir site kapatıldığında ortada bir karar, bir uyarı sayfası, bir tebligat vardır; itiraz edilebilir. Yavaşlatmada ise ortada hiçbir şey yoktur. "Yoğunluk var", "teknik arıza", "platformun kendi sorunu" denebilir. OONI aynı tespiti yapıyor: "Platformları doğrudan engellemek yerine yavaşlatarak yetkililer inkâr edilebilirlik arıyor olabilir; bu da şeffaflık ve insan hakları ihlalleri açısından kaygı doğuruyor." (OONI)

İkinci neden daha incedir: Yavaşlatma kriz anına göre tasarlanmış bir araçtır. Bir protestonun, bir felaketin, bir siyasi operasyonun ilk saatleri, bilginin en hızlı yayıldığı ve insanların en hızlı örgütlendiği saatlerdir. Kimin nerede toplandığı, hangi yolun kapalı olduğu, kimin gözaltına alındığı, hangi avukatın nereye gittiği bu saatlerde paylaşılır. Bant daraltma, tam o saatleri hedefler. Ertesi gün her şey "normale döner" ve kimse kalıcı bir yasaktan söz edemez.

3.3 Kayıt: Ne Zaman, Ne Kadar?
TarihVesileEtkilenenSüre
13 Kasım 2022İstiklal Caddesi'ndeki bombalı saldırıTwitter, Facebook, Instagram, YouTube vb.Saatlerce
8 Şubat 20236 Şubat depremlerinin ardındanTwitter (deprem bölgesindeki yardım koordinasyonunun ana kanalı)Saatlerce
23 Ekim 2024TUSAŞ saldırısıBaşlıca sosyal medya platformlarıYaklaşık 17 saat
19–21 Mart 2025Ekrem İmamoğlu'nun gözaltına alınması ve protestolarX, Instagram, YouTube, TikTok, WhatsApp, Telegram, Signalİstanbul'da yaklaşık 42 saat
7–8 Eylül 2025CHP İstanbul İl Başkanlığına kayyım atanmasıX, Instagram, YouTube, TikTok, Facebook, WhatsApp, Telegram, SignalYaklaşık 21 saat

Kaynaklar: OONI, 2023, OONI, 2025, Stockholm Center for Freedom, Turkish Minute, Cumhuriyet

Buna "yavaşlatma" değil "tam engel" olarak uygulanan örnekleri de ekleyelim: Ağustos 2024'te Instagram'a bir haftayı aşan tam erişim engeli, aynı yıl Roblox ve Discord'a getirilen ve bugün hâlâ süren engeller.

Tabloya dikkatle bakın. Listenin başında saldırılar ve felaketler, sonunda ise muhalefete yönelik siyasi operasyonlar var. Aracın başlangıçtaki meşrulaştırması "terör saldırısı sonrası paniği önlemek"ti. 2023'te depremde enkaz altındaki insanlara ulaşmaya çalışan gönüllülerin ana kanalı yavaşlatıldı. 2025'te ise araç, açıkça bir siyasi krizde muhalefetin örgütlenmesini kesmek için kullanıldı. Araç aynı kaldı, hedef değişti. Bu, 11 Eylül yazısında gördüğümüz örüntünün yerli versiyonudur: istisna için kurulan aygıt, kurala dönüşür.

3.4 Hukuki Dayanak: Bir OHAL KHK'sı

Bant daraltmanın yasal dayanağı uzun süre gizli kaldı. Ortaya çıkması bile bir avukatın inadına bağlıydı: Avukat Faruk Çayır, Kasım 2022'deki Taksim saldırısı sonrası uygulanan bant daraltmanın dayanağını CİMER üzerinden sordu. BTK'nin yanıtı şuydu: 5809 sayılı Elektronik Haberleşme Kanunu'nun 60. maddesi, 15 Ağustos 2016'da, darbe girişimi sonrası OHAL döneminde çıkarılan 671 sayılı KHK ile değiştirilen hâliyle. (bianet, 30 Kasım 2022)

Bu hükme göre millî güvenlik, kamu düzeni gibi gerekçelerle gecikmesinde sakınca bulunan hâllerde Cumhurbaşkanlığı tedbir kararı alır; idari kurum bunu operatörlere bildirir ve operatörler iki saat içinde uygular. Karar 48 saat içinde hâkim onayına sunulur, onaylanmazsa kendiliğinden kalkar. Bant daraltmalar genellikle 48 saatten kısa sürdüğü için, pratikte hâkim onayına gerek kalmadan biter. Yani denetim mekanizması, denetlenecek işlem bittikten sonra devreye giriyor.

7590 sayılı Kanun'la bu "acil tedbir" yetkisi de Siber Güvenlik Başkanlığına taşındı. (Paksoy Hukuk)

Peki bu kararların metni nerede? Hiçbiri kamuya açıklanmadı. İFÖD'nin kurucusu Prof. Dr. Yaman Akdeniz, TUSAŞ saldırısı sonrası 17 saatlik bant daraltmaya dair belgeleri BTK'den istedi, alamadı, dava açtı. Ankara Bölge İdare Mahkemesi 12. İdari Dava Dairesi, BTK'nin itirazını oybirliğiyle reddetti ve karar 14 Haziran 2026'da kesinleşti. Akdeniz'in bant daraltma konusunda BTK'ye karşı kazandığı üçüncü davaydı bu. (Cumhuriyet) Yani bir yurttaş, ülkesinin internetinin neden yavaşlatıldığını öğrenmek için üç kez mahkeme kazanmak zorunda kaldı.

3.5 Yavaşlatma Nasıl Ölçülüyor?

Bant daraltmayı "hissetmek" kolaydır, kanıtlamak zordur; çünkü sıradan bir ağ yoğunluğuna benzer. OONI (Open Observatory of Network Interference) bunu şöyle aşıyor: Gönüllülerin telefonlarındaki OONI Probe uygulaması düzenli olarak sitelere bağlanmayı dener ve TLS el sıkışmasının ne kadar sürdüğünü ölçer. Sonra hedef platformların (x.com, instagram.com) ölçümleri, aynı ağda, aynı saatte, aynı IP bloklarında barınan ilgisiz 19–30 alan adının ölçümleriyle karşılaştırılır. Ağ gerçekten yoğunsa hepsi yavaşlar. Yalnızca hedef platformlar yavaşlıyorsa, ortada seçici bir müdahale vardır. (OONI)

OONI bu yöntemle 2014'ten bu yana Türkiye'deki 277 farklı ağdan 24 milyonun üzerinde ölçüm topladı. Mart ve Eylül 2025'te en belirgin müdahale TTNET (Türk Telekom) ve Turkcell Superonline ağlarında görüldü; TurkNet ağında YouTube için ayrıca DNS engeli tespit edildi. İlginç bir ayrıntı: Telegram'ın web arayüzü yavaşlatılmadı, doğrudan engellendi; mobil uygulamanın kullandığı uç noktalar ise açık kaldı. (OONI)

Bu ayrıntı bize önemli bir şey söyler: Sansür altyapısı, platformları ve onların farklı kapılarını ayrı ayrı tanıyacak kadar ince ayarlıdır. Bu, birinin tek tek "x.com'u yavaşlat, web.telegram.org'u kapat, YouTube'un DNS'ini boz" diye bir kural listesi yazdığı anlamına gelir.

Sizin telefonunuzda çalışan bir OONI Probe, bu kaydın bir parçası olur. Buna Bölüm 7'de döneceğiz.


4. Gözetim: Kapıyı Kapatabilen, İçeriyi de Görür

Buraya kadar engellemeyi ve yavaşlatmayı konuştuk. Ama şu soruyu sormadan bu yazıyı bitiremeyiz: Bir bağlantıyı kesebilen altyapı, o bağlantı hakkında neyi bilir?

Yanıt basit: kesebilmek için önce görmek gerekir.

4.1 DPI: Derin Paket İncelemesi

İnternette her veri, küçük paketlere bölünerek taşınır. Her paketin bir "zarfı" (başlık: nereden geliyor, nereye gidiyor, hangi kapıdan) ve bir "mektubu" (yük: asıl içerik) vardır. Sıradan bir yönlendirici yalnızca zarfa bakar, çünkü işi paketi doğru adrese iletmektir. Postacı gibidir.

DPI, zarfı açıp mektuba da bakabilen bir postacıdır. Paketin içeriğini okuyabilir, hangi uygulamaya ait olduğunu tanıyabilir, belirli kalıplar arayabilir ve buna göre paketi geçirebilir, geciktirebilir, durdurabilir, kopyalayabilir ya da değiştirebilir.

HTTPS ile şifrelenmiş trafikte DPI mektubun içeriğini okuyamaz. Ama şunları görebilir ve çoğu zaman görür:

  • Hangi siteye bağlandığınızı (SNI ve DNS sorgularından),
  • Ne zaman, ne kadar süre, ne kadar veri alıp verdiğinizi,
  • Hangi uygulamayı kullandığınızı (trafik imzasından: WhatsApp araması, Signal mesajı, Netflix videosu birbirinden farklı "görünür"),
  • VPN ya da Tor kullanıp kullanmadığınızı (çoğu VPN protokolünün kendine has bir imzası vardır).

Buna meta veri denir. Ve meta veri, çoğu zaman içerikten daha çok şey anlatır. Saat 23.40'ta bir sendika sitesine giren, ardından aynı avukatla on dakika Signal üzerinden konuşan, sabaha karşı Kadıköy'deki bir baz istasyonuna bağlanan birinin ne konuştuğunu bilmenize gerek yoktur; ne yaptığını bilirsiniz. Eski bir NSA yöneticisinin sözüyle: "Meta veriye dayanarak insan öldürüyoruz."

4.2 Bad Traffic: Türk Telekom Ağında Casus Yazılım (2018)

DPI'nin yalnızca "bakmak" değil, "değiştirmek" için de kullanıldığının Türkiye'deki en iyi belgelenmiş örneği, Toronto Üniversitesi bünyesindeki Citizen Lab'in Mart 2018'de yayımladığı "Bad Traffic" raporudur.

Citizen Lab, Türk Telekom ağında Kanadalı Sandvine şirketinin PacketLogic DPI cihazlarının kullanıldığını ve bu cihazların bazı kullanıcıları hedef alarak şunu yaptığını tespit etti: Kullanıcı Avast, CCleaner, Opera ya da 7-Zip gibi meşru bir programı indirmek istediğinde, cihaz bu isteği yolda yakalıyor ve kullanıcıyı programın casus yazılım bulaştırılmış bir sürümüne yönlendiriyordu. Hedeflenenler arasında Suriye'deki Kürt bölgelerinden Türk Telekom ağı üzerinden bağlanan kullanıcılar da vardı. Aynı cihazlar Mısır'da kullanıcıların trafiğine gizlice reklam ve kripto para madenciliği kodu enjekte etmek için kullanılıyordu. (Citizen Lab, Bad Traffic)

Bu rapordan iki ders çıkar:

  1. Engelleme kutusu ile gözetim kutusu aynı kutudur. Bir siteyi engelleyen cihaz, aynı yazılımın başka bir menüsüyle, kullanıcıyı başka bir yere yönlendirebilir, indirdiği dosyayı değiştirebilir.
  2. Şifrelenmemiş her bağlantı, değiştirilebilir bir bağlantıdır. O dönem bu saldırının işlemesinin nedeni, indirme bağlantılarının HTTPS değil HTTP olmasıydı. Bugün HTTPS yaygınlaştığı için bu tür bir enjeksiyon çok daha zordur. Şifreleme, bu yüzden bir lüks değil, asgari bir öz savunmadır.

Bugün Türkiye'deki ağlarda hangi şirketin hangi DPI sistemini çalıştırdığını bilmiyoruz. Bu sistemlerin ihalesi, alımı, yetenekleri kamuya açıklanmıyor.

4.3 Trafik Verisinin Saklanması: Her Bağlantının Kaydı

Gözetimin ikinci ayağı saklamadır. 5651 sayılı Kanun ve ilgili yönetmelikler, internet servis sağlayıcılarını kullanıcılarının trafik verisini (hangi IP adresinin, hangi saatte, hangi adrese, ne kadar süre bağlandığı) belirli süre saklamaya zorlar. Kafeler, kütüphaneler, iş yerleri gibi "toplu kullanım sağlayıcılar" da kendi ağlarında hangi cihaza hangi iç IP adresinin verildiğinin kaydını tutmak zorundadır. Kafede bağlandığınız ücretsiz Wi-Fi'ın bir kayıt defteri vardır.

7590 sayılı Kanun burada küçük görünen ama büyük bir değişiklik yaptı: Trafik verisi tanımındaki "port bilgisi", "kaynak ve hedef port bilgisi" olarak genişletildi. (Teknoblog)

Bunun neden önemli olduğunu anlatalım. Türkiye'de mobil operatörler, IPv4 adresleri yetmediği için binlerce aboneyi aynı dış IP adresinin arkasına koyar (buna CGNAT denir). Eskiden bir sitenin kayıtlarında görünen IP adresinden kişiyi bulmak bu yüzden zordu: o IP, o anda yüzlerce kişiye aitti. Ama IP adresine kaynak port numarası da eklenince, o paylaşılan adresin arkasındaki tek bir aboneyi ayırt etmek mümkün hâle gelir. Değişiklik, kitlesel ağların arkasındaki anonimliği teknik olarak daraltıyor.

4.4 Yasal Dinleme: "Altyapı" Kimin Elinde?

İletişimin dinlenmesi ve kaydedilmesi Türkiye'de birkaç ayrı yasal kapıdan yapılır: Ceza Muhakemesi Kanunu'nun 135. maddesi (hâkim kararıyla, belirli suçlar için), Polis Vazife ve Salahiyet Kanunu'nun Ek 7. maddesi ve Jandarma Kanunu'nun Ek 5. maddesi (önleme amaçlı), MİT Kanunu'nun 6. maddesi (istihbarat amaçlı). Bu kapıların hepsi, operatörlerin ağında kurulu bir teknik dinleme altyapısına bağlanır.

Bu altyapı 2016'ya kadar Telekomünikasyon İletişim Başkanlığında (TİB), sonra BTK'deydi. 7590 sayılı Kanun'la, yasal dinleme için teknik altyapının sağlanması ve protokollerin belirlenmesi görevi de Siber Güvenlik Başkanlığına verildi. (Teknoblog, sol haber)

Yani bugün tek bir kurumun elinde şunlar toplanmış durumda: içerik engelleme, sosyal medya platformlarına yaptırım, bant daraltma, alan adı yönetimi, trafik verisinin standartları ve dinleme altyapısı. İFÖD bu yoğunlaşmayı "denetimsiz sansür ve gözetim" riski olarak tanımlıyor. (Euronews Türkçe)

4.5 Açık Kaynak Gözetimi ve Platform Verisi

Gözetimin en sıradan, ama belki en yaygın biçimi teknik değil, emek yoğundur: kolluğun sosyal medya hesaplarını taraması. İçişleri Bakanlığının düzenli olarak "şu kadar hesap incelendi, şu kadar kişi gözaltına alındı" açıklamaları, bu taramanın bir sanayi ölçeğinde yapıldığını gösteriyor. Bunun için DPI'ye gerek yoktur; herkese açık paylaşım herkese açıktır.

Bir de platform veri talepleri var: Kolluk ve savcılıklar, X, Meta, Google gibi şirketlerden kullanıcıların kimlik bilgilerini, giriş IP'lerini, telefon numaralarını isteyebilir. Ek madde 4'ün Türkiye'de temsilci ve verinin yurt içinde saklanması zorunluluğu, bu talepleri hızlandırmayı amaçlıyordu. Şirketlerin bu taleplere ne ölçüde yanıt verdiğini yalnızca kendi şeffaflık raporlarından, gecikmeli ve toplulaştırılmış olarak öğrenebiliyoruz.

4.6 Gözetim Tekniklerine Toplu Bakış
TeknikNe görür / ne yapar?Yasal dayanakKamuya açık mı?
DNS kayıtlarıHangi alan adlarını sorduğunuzuServis sağlayıcının işletme kaydıHayır
DPI / SNI analiziHangi sitelere, hangi uygulamalarla, ne zaman bağlandığınızı; VPN kullanımınıEngelleme mevzuatı; gözetim amacıyla kullanımın açık bir dayanağı yokHayır
Trafik verisi saklamaBağlantılarınızın kaydı (IP, port, saat)5651 ve yönetmelikler, 7590Kural açık; uygulama ve erişim kayıtları kapalı
Yasal dinlemeİletişimin içeriği (şifresiz olanlarda)CMK 135, PVSK Ek 7, JGK Ek 5, MİT K. 6Karar sayıları ve kapsamı kapalı
Baz istasyonu / HTS kayıtlarıTelefonunuzun nerede olduğu, kimi aradığınız5809 ve ilgili mevzuat, yargı kararlarıHayır
Platform veri talepleriHesap sahibinin kimliği, giriş bilgileri5651 Ek 4, CMKYalnızca şirket şeffaflık raporları
Açık kaynak taramaHerkese açık paylaşımlarGenel kolluk yetkisiİstatistik düzeyinde

5. Yasal Olan, Yasal Olmayan, Bilmediğimiz

Bu alanda en sık yapılan hata, "yasal" ile "meşru"yu karıştırmaktır. Türkiye'de engelleme ve gözetimin büyük kısmı yasaldır. Sorun tam olarak budur: yasa, keyfiliği düzenlemek için yazılmıştır. Ayrımı netleştirelim:

Yasal dayanağı olan (ama hukuka uygunluğu tartışmalı olan):

  • 8/A kapsamında hâkim kararıyla ya da idari kararla erişim engeli (dayanak var; ölçülülük, gerekçe ve savunma hakkı yok).
  • 7253 ile getirilen sosyal medya temsilci zorunluluğu ve bant daraltma yaptırımı.
  • 5809/60 kapsamında Cumhurbaşkanlığının acil tedbir kararı (dayanak, Meclis'in değil bir OHAL KHK'sının ürünü).
  • Trafik verisinin saklanması ve yasal dinleme.

Yasal dayanağı tartışmalı ya da yargıca takılan:

  • Bant daraltma kararlarının gizli tutulması (Akdeniz'in kazandığı üç dava, bu gizliliğin hukuka aykırı olduğunu tescil etti).
  • Kararın kendisi gönderilmeden yapılan tebligatlar (itiraz hakkını fiilen işlevsizleştiriyor).
  • İçerik kaldırıldığı hâlde sürdürülen site engelleri (8/A'nın "içerik bazında engelleme esastır" ilkesine açıkça aykırı).
  • Anayasa Mahkemesinin yıllardır "yapısal sorun" dediği sulh ceza hâkimliği sistemi.

Bilmediğimiz:

  • Bant daraltma kararlarının metni, kimin talep ettiği, hangi gerekçeyle verildiği.
  • Hangi servis sağlayıcıda hangi DPI sisteminin çalıştığı, kimden alındığı, neleri yapabildiği.
  • DPI sistemlerinin topladığı meta verinin saklanıp saklanmadığı, saklanıyorsa kimin erişebildiği.
  • SGB'ye devredilen yasal dinleme altyapısının kapsamı ve denetimi.
  • 7590 sonrası ESB'nin rolünün ikincil düzenlemelerde nasıl tanımlanacağı.
  • VPN kullanımının ağ düzeyinde tespit edilip kaydedilip kaydedilmediği.
  • Yılda kaç dinleme kararı verildiği, kaç kişinin dinlendiği.

Bu son listeyi şöyle okuyun: Bir yurttaş olarak sizin hakkınızda ne bilindiğini bilmiyorsunuz. Devlet ise sizin hakkınızda neyi bildiğini biliyor. Bilgideki bu asimetri, gücün kendisidir. KVKK yazısında sorduğumuz soru burada daha da keskinleşiyor: Kişisel veriyi korumakla görevli bir kurum yurttaşı uyarıyor, ama yurttaşın verisini en çok toplayan aygıtın kendisi hiçbir hesap vermiyor.


6. Rakamlarla Engel Rejimi

Bir anlık fotoğraf için İFÖD'nin EngelliWeb 2025 raporundan ("Dijital Sıkıyönetim: Kamu Düzeni Adı Altında Kamuyu Susturmak") birkaç rakam:

GöstergeDeğer
2025 sonu itibarıyla engelli alan adı ve web sitesi1.505.484
Yalnızca 2025'te engellenen alan adı232.441
Engellemeye dayanak olan ayrı karar sayısı1.284.464
Karar veren kurum ve hâkimlik sayısı875
2025'te 8/A kapsamında verilen karar179 karar, 78 farklı sulh ceza hâkimliği
8/A ile engellenen haber (2024 → 2025)127 → 2.118
8/A ile engellenen X hesabı (2024 → 2025)20 → 995
8/A ile engellenen YouTube videosu (2025)706
19 Mart 2025 sonrası engellenen X hesapları985 hesap, yaklaşık 25,8 milyon takipçi

Kaynaklar: İFÖD, EngelliWeb 2025, Diken, 17 Haziran 2026

İki rakama dikkat edin. Haber engellemeleri on yedi kat, X hesabı engellemeleri elli kat arttı. Ve bu artış, Anayasa Mahkemesinin 9. maddeyi iptal etmesinin hemen ardından geldi. Yargı bir kapıyı kapattı, yürütme "kamu düzeni" kapısını sonuna kadar açtı. 2026'nın Eylül ayında yaşadıklarımız (LGBTİ+ dernekleri, Evrensel, Af Örgütü, MLSA, fon krizini konuşan 147 hesap ve şimdi T24) bu eğrinin devamıdır, istisnası değil.


7. Sınıfsal Okuma: Teknik Tarafsız Değildir

Şimdi bütün bu teknik ayrıntıdan geri çekilip büyük resme bakalım.

7.1 Altyapının Mülkiyeti, Hakkın Sınırıdır

Türkiye'de internet trafiğinin ezici bir bölümü bir avuç şirketin ağından geçer. Bu şirketlerin bir kısmı özel sermayeye, bir kısmı Varlık Fonu'na ait. Sosyal medyada ise trafik, ABD merkezli birkaç tekelin sunucularında akar. Bir engelleme kararının dört saatte uygulanabilmesinin koşulu, iletişim altyapısının az sayıda elde toplanmış olmasıdır. Yüz bin bağımsız ağdan oluşan bir internette bu hız mümkün olmazdı.

Yani merkezileşme, yalnızca ekonomik bir olgu değildir; sansürün teknik ön koşuludur. Tekelleşen her altyapı, devletin tek bir telefonla kapatabileceği bir vanadır. Dijital çitleme dediğimiz süreç, üretimde genel zekânın gaspı olarak işliyorsa, dolaşımda iletişim kanallarının vanaya bağlanması olarak işler.

7.2 Karar ile İnfaz Arasındaki İş Bölümü

Bölüm 2.1'deki tabloyu yeniden düşünün. Hâkim "kararı ben verdim ama uygulayan şirket" der. Şirket "ben yalnızca kararı uyguladım" der. SGB "ben yalnızca ilettim" der. Platform "yerel yasalara uyuyoruz" der. Sorumluluk, zincirin halkaları arasında buharlaşır. Bu, modern sansürün en etkili yanıdır: kimse sansürcü değildir, herkes yalnızca işini yapmaktadır.

Marksist çözümleme burada şunu hatırlatır: Teknik iş bölümü, toplumsal bir iş bölümünün maddi biçimidir. DPI cihazını kuran mühendis, kara listeyi yükleyen ağ operatörü, bildirimi yazan memur da birer emekçidir. Ama emeklerinin ürünü, kendi sınıflarının sesini kesmek için kullanılmaktadır. Bilişim emekçisinin el kılavuzunda söylediğimiz şeyin en somut örneği budur: Bu zincirin halkaları aynı zamanda örgütlenmenin, itirazın ve vicdani reddin de olası noktalarıdır.

7.3 Kimin Krizinde Yavaşlatılıyor?

Bant daraltma tablosuna bir kez daha bakın. Deprem bölgesinde enkaz altındaki birinin yakınına ulaşmaya çalışan gönüllü, protestoda gözaltına alınan arkadaşının avukatını arayan öğrenci, kayyım atanan bir il binasının önüne gitmek isteyen işçi. Yavaşlatılan, "sosyal medya" değil, o anda kendi kendini örgütlemeye çalışan halktır.

Ve bedeli eşit ödenmez. Patron, yöneticiler, varlıklı kesim kurumsal VPN'lere, yurt dışı hatlara, alternatif kanallara zaten sahiptir. Bant daraltmadan en çok etkilenen, telefonu tek bilgi ve iletişim aracı olan, VPN'e para veremeyen, ne olduğunu bilmeyen kesimdir. İnternet gibi kamusal görünen bir altyapıda bile erişim bir sınıf meselesidir. Sansürü aşmanın bilgisi ve imkânı, bir ayrıcalık olarak dağılır.

7.4 "Güvenlik" Kelimesinin Siyaseti

Son iki yılın en önemli kurumsal hamlesi, internetin yönetiminin "Siber Güvenlik" adını taşıyan bir kuruma devredilmesi oldu. Bu dil değişikliği masum değil. "Düzenleme" kelimesi bir kamusal hizmeti ima eder: hesap verebilir, denetlenebilir, itiraz edilebilir. "Güvenlik" kelimesi ise bir tehdidi ima eder: gizlilik gerektirir, hız gerektirir, sorgulanmaz. İnternet artık kamusal bir altyapı olarak değil, bir güvenlik alanı olarak yönetiliyor. Bu, Anthropic'in "kritik altyapı" hamlesini tartıştığımız yazıda gördüğümüz dünya çapındaki eğilimin yerli biçimidir: bilgi altyapısının güvenlikleştirilmesi.

Karşılaştırmalı bakalım:

Egemen anlatıBizim sorumuz
"Kamu düzenini korumak için engelledik."Kimin düzeni? 118 haberi kaldıran bir gazeteyi neden yine kapattınız?
"Terör saldırısı sonrası paniği önlemek için yavaşlattık."Neden deprem sonrası yardım kanalını, neden muhalefet operasyonunu?
"Kararlar yargı denetimine tabi."Kararı görmeden itiraz edilebilir mi? 48 saatten kısa süren tedbiri kim denetler?
"Platformlar yerel yasalara uyuyor."Pazar payı ile ifade özgürlüğü arasında tercihi kim yapıyor?
"Siber güvenlik için tek merkez gerekli."Sansür, dinleme ve veri tek merkezde toplanınca o merkezi kim denetleyecek?
"VPN kullanımı yasak değil."O hâlde VPN sitelerini neden engelliyorsunuz?
"Teknik bir işlem."Teknik işlem, siyasal kararın görünmez kılınmış hâlidir.

8. Ne Yapabiliriz? Dijital Öz Savunma ve Kayıt

Teknik bilginin bir işe yaraması gerekir. Önce kendimizi, sonra birbirimizi korumak için yapabileceklerimiz:

Bireysel düzeyde (hepsi yasal ve kamuya açık araçlardır):

  • Şifreli DNS kullanın. Telefonunuzun ve tarayıcınızın ayarlarında "Özel DNS" ya da "Güvenli DNS" (DNS over HTTPS / DNS over TLS) seçeneğini açın. Bu, DNS yönlendirmesini aşar ve servis sağlayıcınızın hangi alan adlarını sorduğunuzu görmesini zorlaştırır. Ama SNI filtrelemesini aşmaz. Bunu bilin.
  • Tarayıcınızı güncel tutun. Yeni tarayıcılar, SNI alanını da şifreleyen ECH (Encrypted Client Hello) desteğini adım adım devreye alıyor. Yaygınlaştıkça SNI filtrelemesi zorlaşacak.
  • Kriz anına önceden hazırlanın. Bant daraltma kriz anında gelir; o anda VPN uygulaması indirmeye çalışmak çoğu zaman işe yaramaz, çünkü VPN siteleri de engellidir. Güvendiğiniz bir VPN'i ya da Tor Browser'ı (köprü/Snowflake ayarıyla birlikte) önceden kurun.
  • Uçtan uca şifreli iletişim kullanın. Signal gibi uygulamalar içeriği korur; meta veri yine görünür ama içerik görünmez.
  • Örgütsel iletişimi tek bir platforma bağlamayın. Bir sendikanın, bir derneğin, bir kolektifin üyeleriyle teması tek bir X hesabına, tek bir WhatsApp grubuna bağlıysa, o temas tek bir kararla kesilebilir. E-posta listeleri, kendi sunucusunda çalışan araçlar, RSS, yüz yüze ağlar yedek kanal olarak önemlidir.

Kolektif düzeyde:

  • Ölçün. Telefonunuza OONI Probe'u kurun. Her ölçüm, Türkiye'deki sansürün kamusal kaydına bir satır ekler. Bant daraltmanın kanıtı, sıradan insanların telefonlarından gelen bu ölçümlerdir.
  • Bildirin. Bir engelle karşılaştığınızda İFÖD'nin EngelliWeb projesine bildirin. Bu kayıt, Anayasa Mahkemesi ve AİHM başvurularının da dayanağıdır.
  • Arşivleyin. Engellenen içerikleri Internet Archive (Wayback Machine) gibi kamusal arşivlere kaydedin. Bilgi müşterekleri, ancak çoğaltıldığında korunur.

9. Somut Görevler

Genç yoldaşlar, bu yazının bir bilgilendirme olarak kalmaması için önerdiğimiz görevler:

  1. Okulda, iş yerinde, sendikada bir "dijital öz savunma" atölyesi düzenleyin. Şifreli DNS, VPN, Signal ve OONI Probe kurulumunu bir saatte öğretmek mümkün. Bu bilgi, kriz anında değil, önceden yayılmalı.
  2. Örgütünüzün iletişim haritasını çıkarın. "Yarın X hesabımız engellense, üyelerimize nasıl ulaşırız?" sorusunun yanıtı yoksa, bugün bir yedek kanal kurun.
  3. Bilgi edinme hakkını kullanın. Yaman Akdeniz'in yolunu izleyin: Bant daraltma kararları, DPI ihaleleri, SGB'nin yetki kullanımı hakkında CİMER ve bilgi edinme başvuruları yapın. Reddedilen her başvuru, bir kayıttır; kazanılan her dava, bir emsaldir.
  4. Bilişim emekçileriyle bağ kurun. Ağ mühendisleri, sistem yöneticileri, telekom çalışanları bu zincirin içindedir. Mesleki örgütlerde ve bilişim sendikalarında, sansür altyapısında çalışmaya ilişkin etik ilkeler ve vicdani ret hakkı tartışmasını başlatın.
  5. Basın meslek örgütlerinin ve İFÖD, MLSA gibi kuruluşların hukuki mücadelesini destekleyin. T24'ün itirazı, AYM başvurusu ve olası AİHM süreci kamuoyu desteğiyle güçlenir.
  6. İletişim altyapısının kamusal ve müşterek niteliğini programatik bir talep olarak savunun. Belediyelerin ücretsiz ve gözetimsiz kamusal internet ağları, topluluk ağları (community networks), açık ve denetlenebilir altyapı talepleri yerel siyasetin gündemine taşınabilir.

Çit ve Kapı

Bu yazıda bir engelleme kararının hâkimin kaleminden kabloya kadar izlediği yolu, kriz anlarında platformların nasıl boğulduğunu ve kapıyı kapatabilen her aygıtın aynı zamanda içeriyi de gördüğünü anlatmaya çalıştık.

Teknik ayrıntıların içinde kaybolmayalım: Bütün bu DNS'ler, SNI'ler, DPI'ler, KHK'lar ve kanun numaraları tek bir şeyin araçlarıdır. Halkın birbirine ulaşma yollarının, birkaç merkezin iznine bağlanması. T24'ün kapatılması, Evrensel'in hesabının gizlenmesi, depremde Twitter'ın yavaşlatılması, protestoda WhatsApp'ın susması aynı vananın farklı günlerde çevrilmesidir.

Ama her çitin bir kapısı, her listenin bir eksik satırı vardır. Dün akşam T24'ün uygulaması çalışıyordu. 2014'te duvarlara 8.8.8.8 yazıldı. 2025'te VPN indirmeleri bir gecede katlandı. Ve bir hukukçu, ülkesinin internetinin neden yavaşlatıldığını öğrenmek için üç kez mahkeme kazandı. Teknik bilgi, bu yüzden bir uzmanlık değil, bir örgütlenme aracıdır.

Çitin nasıl örüldüğünü öğrendik. Şimdi sıra, kapıları birlikte açık tutmakta.

Bilgi herkesindir.


İlgili Yazılar


Kaynaklar

T24 kararı

Hukuki çerçeve ve 7590 sayılı Kanun

Bant daraltma

Gözetim ve DPI

İstatistik

İlgili Başlıklar

Haber Bülteni Aboneliği