Ana Sayfa / Gizlilik Barındırma Rehberler / VPS vs Dedicated Server için Gizlilik-Critical Workloads
Satın alma

VPS vs Dedicated Server için Gizlilik-Critical Workloads

A virtualised sunucu shares CPU, memory ve a hypervisor ile strangers. For çoğu workloads şu olur fine. For some, bu olur wrong choice. Bu rehber draws line.

KYC yok
Yalnızca Kripto
Log Yok
DMCA Göz Ardı Edilir
Tam Root
NVMe SSD

VPS ile dedicated sunucu tartışması genellikle "performans ile fiyat" çerçevesinde ele alınır. Gizliliğin kritik önem taşıdığı iş yükleri için bu çerçeve yanlıştır. Asıl soru, silikon düzeyinde neyi paylaşmaya razı olduğunuz ve bunu kiminle paylaştığınızdır. Sanallaştırılmış bir sunucu, tanım gereği çok kiracılı bir kutudur: çekirdeğiniz, aynı anda yabancıların çekirdeklerini çalıştıran bir hypervisor'ın üzerinde çalışır. 2026 itibarıyla çoğu iş yükü için bu, iyi savunulmuş, makul bir sınırdır. Bazı iş yükleri için ise hiçbir işletim sistemi sertleştirmesinin düzeltemeyeceği yapısal bir zaaftır.

Bu kılavuz çizgiyi çizer. Gerçekte yanıtı değiştiren tehdit modelini, bilmeniz gereken hypervisor kaçış CVE geçmişini, pratik ekonomiyi ve hangi iş yüklerinin nereye ait olduğunu gösteren karar matrisini ele alacağız.

Yanıtı belirleyen tehdit modeli

Özellikleri karşılaştırmadan önce tek cümlelik bir tehdit modeli yazın. Doğru sunucu türü bundan neredeyse kendiliğinden ortaya çıkar.

Tek kiracılık: gerçekte ne kazandırır

Bir dedicated sunucuda — yalnızca size tahsis edilmiş fiziksel bir kutuda — barındırıcının sözleşmesinin izin verdiği ölçüde işletim sisteminin altındaki her katmanı kontrol edersiniz: BIOS ayarları, güvenli önyükleme yapılandırması, barındırıcının gerçekten okuyamadığı bir parola ile tam disk şifrelemesi, IPMI maruziyeti ve hangi çekirdek modüllerinin yükleneceği. Siz ile silikon arasında hiçbir hypervisor yoktur. L1/L2 önbelleğini paylaşan komşu yoktur. Yan kanal saldırısının AES turlarınızı gözlemleyebileceği paylaşımlı bir bellek veri yolu yoktur.

Bir VPS'de — fiziksel bir kutunun sanallaştırılmış bir diliminde — yalnızca misafir işletim sistemini kontrol edersiniz, hepsi bu. Barındırıcı; hypervisor'ı, disk şifreleme anahtarlarını (gerçekçi yapılandırmaların büyük çoğunluğunda) ve fiziksel makineyi kontrol eder.

Üç tehdit kategorisi

Gizlilik açısından tehditler üç gruba ayrılır:

  1. Ağ saldırganı. Kabloya müdahale eden veya mahkeme celbi çıkartan biri. Aktarım şifrelemesi (TLS, WireGuard, SSH) ve yargı yetkisi ile savunulur. Sunucu türü önemsizdir.
  2. Barındırıcı saldırganı. Barındırma sağlayıcısının kendisi veya onu zorlayabilen herhangi biri. Öncelikle yargı yetkisiyle (yargı yetkisi kılavuzumuzda ele alınmıştır), ikinci olarak barındırıcının sahip olmadığı bir parola ile tam disk şifrelemesiyle savunulur. Dedicated burada mütevazı biçimde üstündür.
  3. Ortak kiracı saldırganı. Aynı fiziksel kutuda farklı bir VPS kiralayan ya da farklı bir vektör aracılığıyla buna sızan ve kendi diliminden kaçmaya çalışan biri. Dedicated bu kategoriyi tamamen ortadan kaldırır; VPS kaldırmaz.

3. kategori tehdit modelinizde yer alıyorsa, tartışma sona erer — dedicated sunucuya ihtiyacınız vardır. Yer almıyorsa, doğru yargı yetkisinde iyi yapılandırılmış bir VPS, gizliliğe duyarlı iş yüklerinin büyük çoğunluğu için yeterlidir.

VPS vs Dedicated Server için Gizlilik-Critical Workloads
Single-tenant bare metal removes entire shared-hypervisor attack surface şu virtualised tenants can never fully escape.

Hypervisor kaçışı: ne sıklıkla yaşanır?

En kısa dürüst yanıt: nadiren, ve yamalar genellikle birkaç gün içinde yayımlanır. Ancak "nadir" hiçbir zaman "asla" değildir; tarihsel kayıt bilinmeye değerdir.

Kamuoyuna yansıyan büyük kaçışlar

  • Xen XSA-226 (2017) — sayfa tablosu işlemesindeki bir bellek bozulması hatası, misafirin ana makineye yetki yükseltmesine olanak tanıdı. Bir ay içinde yamalandı; büyük bulut sağlayıcıları acil yeniden başlatmalar gerçekleştirdi.
  • VENOM (CVE-2015-3456) — QEMU sanal disket denetleyicisindeki bir arabellek taşması; KVM ve Xen'i etkiledi. Eski ama öğretici: saldırı yüzeyi, kimsenin aktif olarak kullanmadığı bir özellikti.
  • L1TF / Foreshadow (2018) — hypervisor sınırları arasında bellek sızdırabilen bir Intel spekülatif yürütme yan kanalı. Mikrokod ve zamanlama değişiklikleriyle giderildi; hiper iş parçacığının devre dışı bırakılmasına bağlı performans kaybı önemliydi.
  • KVM MDS varyantları (süregelen, en güncel 2024) — Mikromimarsel Veri Örnekleme saldırıları. Her yeni çip kuşağı yeni bir varyant üretir; hafifletme önlemleri ölçülebilir bir performans maliyeti taşır.

CVE numarası alan kamuya açık kaçışlar, görünen kısmı oluşturur. Özel açıklar da mevcuttur; ulus-devlet düzeyindeki kaçışlar çoğu yıl Pwn2Own'da sergilenmiştir. Hypervisor kaçışının bile olası tehditler listesinde yer aldığı bir iş yükü için hypervisor üzerinde bulunmak istemezsiniz.

IPMI / bant dışı kanal

Hem VPS hem de dedicated kutular genellikle barındırıcının operasyon ekibi için IPMI (Intelligent Platform Management Interface) sunar. VPS'de IPMI maruziyeti barındırıcının sorunudur ve sizinle ilgisi yoktur. Dedicated sunucuda ise genellikle IPMI'nin özel bir VLAN üzerinde, VPN arkasında ya da bakım pencereleri arasında tamamen devre dışı bırakılmasını talep edebilirsiniz. Dedicated kutularda varsayılan olarak "IPMI kapalı, talep üzerine açık" politikası uyguluyoruz — işletimsel ayrıntılar için dedicated sunucu sayfasına bakınız.

Tam disk şifrelemesi: pratik gerçekler

Her iki sunucu türü de beklemedeki şifrelemeyi destekler; ancak güven modeli farklıdır.

VPS şifrelemesi

VPS'inizde LUKS çalıştırabilirsiniz; bu, misafir dosya sistemi düzeyinde şifreleme sağlar. VPS'iniz kapatıldıktan sonra temel diskin çalınmasına karşı koruma sunar. Ancak hypervisor tarafından alınan canlı bir bellek anlık görüntüsüne karşı koruma sağlamaz — şifreleme anahtarlarınız, hypervisor'ın okuyabildiği RAM'dedir. Gerçekçi tehditlerin büyük çoğunluğu için bu yeterlidir; inandırıcı bir barındırıcı saldırganı söz konusu olduğunda ise bu bir gösteriden ibarettir.

Dedicated şifrelemesi

Bir dedicated sunucuda, uzaktan girilen bir parola ile tam disk şifrelemesi (dropbear-in-initramfs veya benzeri kullanılarak) size barındırıcının işbirliğiniz olmadan gerçekten kurtaramayacağı bir anahtar sağlar. Dezavantajı: güç döngüsü gerektiren her durumda parolayı girmeniz gerekir; bu, kişisel altyapı için sorun değildir ancak otomatik ölçekleme için zahmetlidir. Avantajı ise şudur: kutuya el koyan zorla itaate sevk edilmiş bir barındırıcı yalnızca şifreli metinle karşılaşır.

Pratik öneri: VPS için hırsızlığa karşı koruma amacıyla şifreleyin ve bunun sizi barındırıcıdan koruduğunu düşünmeyin. Dedicated için dropbear-initramfs kurun ve barındırıcının erişemeyeceği bir anahtar karşılığında manuel yeniden başlatma maliyetini kabul edin.

VPS ile dedicated, karşılaştırmalı değerlendirme

BoyutVPSDedicated
Tek kiracılıkHayır (CPU, RAM, hypervisor paylaşımlı)Evet (tam fiziksel yalıtım)
Ortak kiracı saldırı yüzeyiHypervisor + paylaşımlı önbellekYok
Barındırıcı saldırganına karşı FDEGöstermelik (anahtar hypervisor'ın okuyabildiği RAM'de)Gerçek (barındırıcı yalnızca şifreli metne ulaşır)
Hazır hale gelme süresiDakikalarBirkaç saatten birkaç güne
Donanım yükseltmePlan yeniden boyutlandırmaYeni kutuya geçiş
Tipik 2026 başlangıç fiyatı (offshore)$5–$15/ay$60–$200/ay
IPMI maruziyetiGizli (barındırıcının sorunu)Yapılandırılabilir (sizin sorununuz)
En uygun olduğu durumlarVPN uç noktaları, derleme sunucuları, kişisel e-posta, Tor röleleri, geliştirme çalışmalarıBüyük ölçekli posta sunucuları, anahtar gözetimi, görüntü platformları için CSAM taraması, kategori-3 tehdidi olan her şey

İş yüküne göre karar matrisi

Kişisel VPN, derleme sunucusu, geliştirme kutusu, Tor rölesi

VPS. Tehdit; ağ saldırganı ve yargı yetkisidir; ortak kiracı kaçışı, operasyonel maliyete kıyasla gerçekçi bir endişe değildir. VPS planlarına göz atın ve yargı yetkisi kılavuzunuzun sonucuyla örtüşen ülkeyi seçin.

Kişisel posta sunucusu, küçük XMPP sunucusu, Matrix homeserver

~50 kullanıcının altında VPS uygundur. Bu sayının üzerinde performans sorunları başlar; gizlilik ekseninden bağımsız olarak IMAP/SMTP kuyruk verimi için dedicated sunucu tercih edilmelidir.

Kullanıcı verisi barındıran kamuya açık platform (forum, görüntü panosu, sohbet)

Erken büyüme aşamasında VPS; kullanıcı sayısı veya içerikler dikkat çekmeye başladığında dedicated sunucuya geçin. Tek kiracılık, yalnızca tesadüfi değil hedef haline geldiğinizde değerli hale gelir.

Önemli miktarda varlık tutan kripto düğümü

Dedicated. Kategori-3 tehdidi gerçektir — bu varlık büyüklüğünde, bir yan kanal aracılığıyla tohum anahtarınızı okuyan bir ortak kiracı güvenlik ihlali bilim kurgu değildir. Tam disk şifrelemesi ve IPMI kapalı olan Dedicated sunucu planları asgari gereksinimdir.

İhbarcı platformu / sızıntı barındırma

İzlanda veya İsviçre'de dedicated sunucu; tam disk şifrelemesi ve dropbear-initramfs ile birlikte. Bu, her katmanın önem taşıdığı iş yüküdür. Hukuki katman için yargı yetkisi kılavuzuyla birlikte kullanın.

Toplu içerik dağıtımı (video, büyük dosya barındırma)

Dedicated; ancak gizlilik gerekçesiyle değil, performans gerekçesiyle. 1 Gbps sınırsız dedicated sunucu, aynı hızda burst yapan bir VPS'den daha uygun maliyetlidir.

Ekonomi: dürüst bir değerlendirme

VPS fiyatlandırması 2026'da belirgin biçimde düştü: offshore bir yargı yetkisinde 4 GB RAM / 2 vCPU / 80 GB NVMe, ülkeye bağlı olarak aylık yaklaşık 9 ile 15 dolar arasında seyrediyor. Aynı lokasyonlarda dedicated donanım, 60 dolardan (düşük seviyeli Atom veya eski Xeon) başlıyor ve güncel nesil EPYC ya da Xeon Scalable için 200 doların üzerine çıkıyor. 4 ila 10 kat fark gerçektir ve çoğu iş yükü için yalnızca gizlilik gerekçesiyle bu fark meşrulaştırılamaz — meşrulaştıran etken performanstır.

Dürüst bir bölünme: "gizlilik barındırması gerekiyor" diyen iş yüklerinin yaklaşık %80'i, doğru ülkedeki 10 dolarlık bir VPS ile en iyi şekilde karşılanır. Geri kalan %20 — yüksek değerli kripto gözetimi, gazetecilik platformları, saldırganların ilgisini çeken büyük ölçekli içerik — dedicated sunucu gerektirir. Fazla harcamayın ve eksik de harcamayın.

Geçiş yolu önemlidir. DNS, yargı yetkisi veya ödemeyi yeniden yapılandırmadan VPS'ten aynı veri merkezindeki dedicated sunucuya geçiş yapmanıza olanak tanıyan bir barındırıcı seçin. Her VPS planını aynı ülkedeki bir dedicated yükseltme yoluyla eşliyoruz — dedicated planlara bakınız.

Seçtiğiniz sunucu için operasyonel kontrol listesi

  • Sipariş vermeden önce barındırıcının IPMI politikasını yazılı olarak teyit edin.
  • Tam disk şifreleme desteğini doğrulayın — VPS için LUKS'a izin verildiğini; dedicated için ilk kurulumda dropbear-initramfs'e izin verildiğini kontrol edin.
  • VPS için AUP'ta açık hypervisor kaçış bildirim maddelerini kontrol edin — ciddi bir barındırıcı, onaylanmış bir kaçıştan sonra 24 saat içinde müşterileri bilgilendirmeyi taahhüt eder.
  • Dedicated için kutunun yeni, az kullanılmış veya yenilenmiş olup olmadığını; teslimat öncesinde silme talep edip edemeyeceğinizi sorun.
  • Gizlilik yığınının geri kalanını okuyun: VPN protokol seçimi, ödeme gizliliği ve offshore barındırma kullanım senaryosu.
SSS

VPS - dedicated SSS

01 Is a VPS özel enough için personal use içinde 2026?

Neredeyse tüm kişisel iş yükleri için — VPN uç noktaları, küçük sayıda kullanıcı için e-posta, derleme ana bilgisayarları, geliştirme kutuları, Tor röleleri, kişisel bloglar — doğru offshore yargı bölgesinde bir VPS yeterince özeldir. Kişisel kutu için gerçekçi tehdit ağ gözetimi ve barındırıcı celpleridir; her ikisi de aktarım şifrelemesi artı yargı bölgesiyle ele alınır. Hypervisor kaçışı gerçek olmakla birlikte sıradan şifre yeniden kullanımı ve yanlış yapılandırılmış hizmetlere kıyasla nadirdir.

02 What olur hypervisor escape ve nasıl worried should I olmak?

Hypervisor kaçışı, bir misafir VM içinde çalışan kodun hypervisor'da (Xen, KVM, VMware) bir açığı istismar ederek ana bilgisayara veya diğer misafirlere ait belleği okuyup yazması durumudur. Kamuya açık CVE'ler arasında Xen XSA-226 (2017), VENOM (2015) ve L1TF/Foreshadow (2018) bulunur. Kişisel VPS için risk düşüktür — yamalar genellikle günler içinde mevcuttur ve çoğu kamuya açık kaçış, script-kiddie seviyesinin çok üzerinde saldırgan kapasitesi gerektirir. Tehdit modeli ulus-devlet dikkatini içeren bir iş yükü için dedicated tercih edin.

03 Does tam-disk encryption protect me üzerinde a VPS?

Dedicated server, VPS’e göre daha güçlü isolation sağlar ama otomatik olarak daha private değildir. Yanlış yapılandırılmış SSH, zayıf firewall veya logging yapan application dedicated üzerinde de aynı şekilde sızıntı yaratır. Önce jurisdiction, OS hardening ve operational discipline; sonra dedicated.

04 Dedicated sunucu VPS'ten ne kadar daha pahalı?

Roughly 4 için 10 zamanlar daha fazla, içinde 2026. A capable 4GB/2vCPU/80GB VPS içinde an offshore jurisdiction olur $9 için $15 per month; cheapest dedicated boxes başla konumunda $60 ve current-generation EPYC veya Xeon Scalable donanım olur $150 için $250. fiyat gap olur mostly fixed cost — power, datacenter space, IPMI bandwidth — değil margin. If sizin workload doesn't need extra performans ve siz don't have category-3 threats içinde sizin model, dedicated premium olur wasted.

05 Can I migrate başlangıç VPS için dedicated later?

Evet ve bunu planlamalısınız. Temiz yol: seçtiğiniz yargı bölgesinde, aynı veri merkezinde hem VPS hem dedicated işleten, aynı ödeme akışına sahip bir barındırıcı seçin. Bu şekilde geçiş bir OS yeniden kurulumu ve DNS güncellemesi olur — yargı değişikliği yok, ödeme akışı yeniden alımı yok ve geçmişteki sıfır-KYC duruşunuz korunur.

06 Is dedicated worth bu için crypto self-custody?

Fonlar anlamlıysa — diyelim ki bir yıllık dedicated barındırma maliyetinin uyku kaybedeceğiniz bir risk çarpanıyla çarpımından fazlaysa — evet. 3. kategori tehdit (bellek önbellekten yan kanal saldırıları yoluyla RAM'inizdeki seed'e karşı ortak-kiracı saldırıları) gerçek ve tek kiracılıkla tamamen ortadan kalkar. Dedicated donanımı, dropbear-initramfs üzerinden bir parola ile anahtarlanan tam disk şifreleme ile eşleştirin; IPMI'yi özel VLAN'da tutun veya kapatın.

Match sunucu için threat

Browse VPS paketler için everyday gizlilik work, veya jump straight için bare-metal dedicated için donanım-isolated workloads.

VPS Paketlerini Gör Dedicated Sunucular Özel Barındırma