📌 Bu vaka incelemesi, alanımda sıkça karşılaşılan bir sorun örgüsüne dayanan temsili bir anlatımdır — belirli bir şirketi, kişiyi veya tarihi olayı tanımlamaz. Gerçek mesleki deneyimlerimden ilham alan, öğretici amaçlı bileşik (composite) bir örnektir.
Durum
Bir ofiste, yaklaşık iki ay boyunca haftada bir, genellikle Pazartesi sabahları yaşanan kısa süreli (3-5 dakikalık) ama tüm ofisi etkileyen ağ kesintileri raporlanıyordu. Kesinti sırasında hem kablolu hem kablosuz bağlantılar aynı anda etkileniyordu. En can sıkıcı kısmı: kesinti bittiğinde her şey kendiliğinden normale dönüyor, geriye somut bir iz bırakmıyordu.
İlk Zorluk: Anlık Olayı Yakalamak
Kesinti çok kısa sürdüğü için, olay yaşandığında müdahale etmeye çalışmak neredeyse imkansızdı — siz konsola bağlanana kadar sorun zaten kendiliğinden düzelmiş oluyordu. Bu, klasik “canlı teşhis” yaklaşımının işe yaramadığı bir senaryoydu.
Yaklaşım: Geçmişe Dönük Log Analizi
Anlık müdahale yerine, switch’lerin merkezi syslog kayıtlarını geriye dönük inceleme stratejisine geçtim. Son dört haftalık kesinti zamanlarını not alıp, o saatlerdeki syslog kayıtlarını yan yana koydum. Örüntü üçüncü haftada netleşti: her kesinti anında, aynı switch’ten tekrarlayan “Topology Change” (STP topoloji değişikliği) mesajları geliyordu.
Bu, Spanning Tree Protokolü’nün bir döngü algılayıp ağı yeniden hesapladığına işaret ediyordu — ama döngü nereden geliyordu?
Kaynağı Bulmak
MAC adres tablosu geçmişini ve port bazlı log kayıtlarını inceleyerek, topoloji değişikliklerinin her zaman aynı fiziksel porttan tetiklendiğini tespit ettim. O portun bağlı olduğu alanı araştırdığımda gerçek neden ortaya çıktı: temizlik ekibi, Pazartesi sabahı erken saatlerde ofisi düzenlerken, bir kullanıcının masasındaki küçük ev tipi switch’i (kişisel kullanım için getirilmiş, iki ayrı prize bağlı) yanlışlıkla hareket ettiriyor, bu da geçici bir döngü oluşturuyordu.
Çözüm
İki katmanlı bir önlem uyguladım:
- Anlık: Kullanıcıya durum açıklanıp yetkisiz cihaz kaldırıldı.
- Kalıcı: Tüm access portlara BPDU Guard aktif edildi — böylece gelecekte benzer bir yetkisiz cihaz bağlantısı, tüm ağı etkilemek yerine sadece o tek portu otomatik olarak devre dışı bırakacaktı.
Çıkarım
Bu vaka, “her şey kendiliğinden düzeliyor” görünen aralıklı sorunların bile mutlaka bir kök nedeni olduğunu ve doğru araçla (bu durumda merkezi log geçmişi) geriye dönük olarak yakalanabileceğini gösteriyor. Ayrıca, teknik bir sorunun kökeninin bazen hiç de “teknik” olmayan bir insan davranışı (bir kişisel switch’in yanlışlıkla hareket ettirilmesi) olabileceğini bir kez daha doğruladı.
Sonuç
BPDU Guard’ın devreye alınmasından sonra, aynı türde bir kesinti bir daha yaşanmadı. Daha da önemlisi, artık benzer bir durum oluşsa bile etkisi tüm ofis yerine tek bir porta sınırlı kalacak.