MAC adresi gizlemek çok basittir. İnternete gir... bittiiiii..
İnternete bir veri gönderdiğinde, bunu "paketler" halinde gönderirsin. Bu paketler soğan gibi, katman katmandır. Sen bir web sitesine veri gönderirken "ethernet" katmanı "Internetwork" katmanı içinde "TCP" katmanı içinde "http request" paketi gönderirsin. Sadece en dıştaki katman, ethernet katmanı senin MAC adresini içerir. Ve onu da sadece senin kendi modemin görür. Sonra modemin kendi paketini oluştururken kendi MAC adresini koyar oraya, Türk Telekom'un ilk router'ına gönderir. Hakeza bu ilk router da paket gönderirken senin veya modeminin MAC adreslerini göndermediği için, o noktadan sonra kimse senin MAC adresini bilemez.
Ama neden herkes MAC saklamaya çalışıyor? Çünkü heçkırım diye geçinenlerin yüzde doksanı sadece kulaktan dolma bilgiyi tekrar eder. Kendisi araştırmaz, öğrenmez. MAC adresini senin bilgisayarın üstünde olmayan bir programın görmesi mümkün değildir.
IP "saklama"... Buna saklama değil de, değiştirme diyelim. IP adresinin olması zorunludur. Hani web ile alakalı her şey paketlerdir demiştik ya, o paketlerin geri dönüş adresi olmazsa, sana geri dönemezler. Bundan dolayı IP'ni "spoof" edersin, türkçeye "gizleme" diye geçiyor ama tam gizleme değil. Peki bu nasıl yapılır?
Diyelim sen bir komşuna gittin, dedin ki "komşu bana paket gelecek kargodan, senin adresini verdim, gelince sen bana getirirsin.".. Böylece kargo şirketi senin gerçek adresini asla bilemedi değil mi? Bu sistemin internette kullanılan versiyonu "proxy"lerdir. Sen isteğini proxy'e gönderirsin, o proxy (yani başka bir bilgisayar, basit bir sunucu) o isteği kendi yapıyormuş gibi tekrarlar, sonra gelen sonucu sana aktarır. Ama bunda dikkat etmen gereken şey, bazı proxy'ler "transparent" yani saydam proxylerdir. Bunlar senin isteğini gönderirken, istek hakkındaki bilgiye, yani "header"lara "yaa bu arada ben proxy'im, bunu benden aslında isteyen xxx.xxx.xxx.xxx" diye senin adresini koyarlar. Proxy seçerken buna dikkat etmek gerekir.
Ayrıca kötü niyetli bir proxy, senin isteklerin sonucu gelen veriyi değiştirebilir. Bundan dolayı güvenilir proxy'ler kullanmak gereklidir.
Tor ağı, SOCKS5 adını verdiğimiz bir tür proxy'dir aslında.. Kendi içinde işleyişi, şifrelemesi sebebi ile gayet güvenlidir. Aynen sek sek oynar gibi Tor ağı içinde bilgisayardan bilgisayara atlarken, her bilgisayar soğan gibi isteğinden tek bir şifrelemeyi kaldırır. Böylece senden bir sonraki bilgisayar senin kim olduğunu bilir ama ne halt ettiğin konusunda zerre fikri yoktur. İnternete açılan son adımdaki bilgisayar da ne istediğini biliyordur ama, senin kim olduğun konusunda fikri yoktur. Bundan dolayı gayet güvenli olduğunu söyleyebiliriz.
Bundan başka bir de VPN'ler vardır. Diyelim senin evinde 3 bilgisayar var, aynı modeme bağlanıyorlar. Senin ağının dışında, internetteki biri için üçünüz de aynı kişisinizdir. Çünkü ne isterseniz önce modeme gider, ardından modem sizin için internete bu isteğinizi gönderir. VPN de bir "sanal" ağdır. Aranızda internet olmasına rağmen bir bakıma aynı ağa girersiniz, böylece o VPN'e bağlanan herkesin IP'si de aynı olur.
Son olarak benim en sevdiğim fiziksel güvenlik vardır. Gider interneti olan bir kafeye kameralar görmeyecek şekilde oturursun. Önce MAC adresini değiştirirsin. Neden? Çünkü dedik ya, modem görüyor o adresi. Ardından bağlanıp istediğin haltı yaparsın. Sonra bağlantını koparır, MAC adresini tekrar değiştirirsin. Böylece kafenin modemi log alıyorsa bile senin MAC adresini asla bilemez. Ardından nakit olarak hesabını öder kalkarsın.