Bu Yazıdan Öğrenecekleriniz
- DNSnin ne olduğunu, internetin temel adlandırma altyapısı olarak nasıl rol oynadığını öğreneceksiniz.
- 7 adımlık DNS sorgu sürecini ve recursive/authoritative server kavramlarını kavrayacaksınız.
- A, AAAA, CNAME, MX, TXT, NS, SOA, SRV, PTR, CAA gibi DNS kayıt tiplerini ve ne işe yaradıklarını öğreneceksiniz.
- Cloudflare, Google, Quad9 gibi popüler DNS sağlayıcılarını karşılaştırarak ihtiyacınıza uygun olanı seçebileceksiniz.
- TTL, anycast, DoH/DoT ve DNSSEC gibi modern DNS optimizasyon ve güvenlik kavramlarını uygulayabileceksiniz.
Hızlı cevap: DNS (Domain Name System), insanların yazdığı alan adlarını (örn. demircode.com) bilgisayarların anladığı IP adreslerine (örn. 185.209.228.132) çeviren bir sistemdir. İnternetin telefon rehberi olarak adlandırılır ve her web sitesine ulaşmanın temel adımıdır. 2026 itibarıyla doğru DNS sağlayıcısı seçmek, hız ve güvenlik açısından bir web sitesinin performansını dramatik şekilde etkileyebilir.
DNS Nedir?
DNS, internet üzerindeki sunucuların IP adreslerini, insanların hatırlayabileceği isimlerle eşleştiren küresel bir adlandırma sistemidir. DNS olmasaydı, her web sitesine ulaşmak için 185.209.228.132 gibi sayı dizilerini ezberlemek zorunda kalırdık. DNS sayesinde tarayıcıya yalnızca demircode.com yazmak yeterlidir; sistem otomatik olarak doğru sunucuya yönlendirir.
İlk olarak 1983 yılında Paul Mockapetris tarafından geliştirilen DNS, internetin temel taşlarından biridir ve günümüzde milyarlarca sorguyu saniyeler içinde çözümleyerek dijital dünyanın sorunsuz çalışmasını sağlar.
DNS Kullanımının Temel Amaçları
- İsimden adrese çeviri: Alan adlarını IP adreslerine çevirmek (Forward Lookup).
- Adresten isme çeviri: IP adresini alan adına çevirmek (Reverse Lookup) — özellikle e-posta sunucularında SPAM kontrolü için kritik.
- E-posta yönlendirme: MX (Mail Exchanger) kayıtları sayesinde bir alan adına gelen e-postaları doğru sunucuya yönlendirmek.
- Yük dağıtımı: Bir alan adı için birden fazla IP atanarak isteklerin farklı sunuculara dağıtılması (Round Robin DNS).
- Hata toleransı: Bir sunucu çöktüğünde DNS, yedek sunuculara yönlendirme yapabilir.
- Servis keşfi: Bir alan adının hangi servisleri (SMTP, FTP, web) sunduğunu SRV kayıtları ile bildirmek.
DNS Nasıl Çalışır?
DNS sorgusu adım adım şu şekilde işler:
- 1. Kullanıcı sorgusu: Tarayıcıya demircode.com yazılır.
- 2. İşletim sistemi cache: İlk olarak yerel cachee bakılır. Daha önce sorulduysa kayıtlı IP kullanılır.
- 3. ISP DNS sunucusu: Cachede yoksa, internet sağlayıcınızın DNS sunucusuna (Recursive Resolver) sorulur.
- 4. Root sunucusu: Recursive resolver, root DNS sunucularından (a-root, b-root vb.) .com TLDsinden sorumlu sunucunun adresini alır.
- 5. TLD sunucusu: .com TLD sunucusu, demircode.com için yetkili olan name server adresini döner.
- 6. Yetkili name server: Bu sunucu, demircode.com için tanımlanan IPyi geri döner.
- 7. Yanıt: Recursive resolver IPyi alır, kullanıcının cihazına iletir ve tarayıcı bu IPye HTTP isteği gönderir.
Bu süreç genellikle 20-100 milisaniye içinde tamamlanır. İyi yapılandırılmış bir DNS, web sitesi yükleme hızını dramatik şekilde etkiler.
DNS Kayıt Tipleri ve Zone Dosyaları
Bir DNS zone dosyası, alan adı için tanımlanan tüm kayıtları içerir. En yaygın kayıt tipleri:
- A (Address): Alan adını IPv4 adresine eşler.
- AAAA (Quad-A): Alan adını IPv6 adresine eşler.
- CNAME (Canonical Name): Bir alan adını başka bir alan adına bağlar (alias). Örnek: www.demircode.com → demircode.com.
- MX (Mail Exchanger): E-posta sunucularını tanımlar. Öncelik değeri (preference) ile sıralanır.
- TXT: Genel amaçlı metin kayıtları. SPF, DKIM, DMARC gibi e-posta doğrulama protokolleri için kullanılır.
- NS (Name Server): Bir alan adı için yetkili name serverları belirtir.
- SOA (Start of Authority): Zone dosyasının başında bulunan, yönetim bilgilerini içeren kayıt.
- SRV: Belirli servislerin yerini ve portunu tanımlar (VoIP, XMPP gibi).
- PTR (Pointer): IP adresini alan adına çevirir (reverse lookup).
- CAA (Certification Authority Authorization): Hangi sertifika otoritesinin alan adı için SSL sertifikası verebileceğini sınırlar.
Yaygın DNS Sunucu Yazılımları
- BIND (Berkeley Internet Name Domain): En eski ve en yaygın DNS yazılımı. Hâlâ root sunucularının çoğunda kullanılır.
- Microsoft DNS: Windows Server üzerinde Active Directory ile entegre çalışır.
- NSD (Name Server Daemon): Sadece authoritative görevi için optimize edilmiş yüksek performanslı yazılım.
- Unbound: Sadece recursive resolver işlevi için tasarlanmış, güvenlik odaklı yazılım.
- PowerDNS: Veritabanı destekli, modern bir DNS yazılımı; kurumsal ortamlarda yaygındır.
- Knot DNS: CZ.NIC tarafından geliştirilen yüksek performanslı authoritative server.
DNS Neden Değiştirilir?
- Daha hızlı çözümleme: ISP DNS sunucuları yoğun olabilir; alternatif bir DNS sayesinde yükleme süreleri kısalır.
- Güvenlik: Kötü amaçlı sitelere karşı koruma sağlayan filtreli DNSler (Cloudflare 1.1.1.2, Quad9 9.9.9.9) kullanılabilir.
- Gizlilik: ISP, hangi siteleri ziyaret ettiğinizi DNS sorgularından izleyebilir. Üçüncü parti DNSler (özellikle DoH/DoT destekleyenler) bu izlemeyi azaltır.
- Sansür aşma: Bazı bölgelerde belirli siteler ISP DNS düzeyinde engellenir; başka bir DNS bu engellerden bağımsızdır.
- Aile koruması: Çocuklar için yetişkin içerik filtreleyen DNSler (OpenDNS FamilyShield) kullanılabilir.
- İş sürekliliği: Kurumsal ortamlarda yedekli DNS yapılandırması olası kesintilere karşı koruma sağlar.
Hız ve Güvenlik İçin DNS Değişimi: Popüler Sağlayıcılar
- Cloudflare DNS: 1.1.1.1 ve 1.0.0.1 — dünyanın en hızlı DNSlerinden biri, gizliliğe önem veriyor.
- Google Public DNS: 8.8.8.8 ve 8.8.4.4 — geniş altyapı, güvenilir performans.
- Quad9: 9.9.9.9 — kötü amaçlı domain filtreleme ile güvenlik odaklı.
- OpenDNS: 208.67.222.222 — içerik filtreleme ve aile koruma seçenekleri.
- AdGuard DNS: 94.140.14.14 — reklam ve takip filtreleme.
DNS Hız Optimizasyonu İpuçları
- 1. CDN kullanın: Cloudflare, Akamai gibi CDNler DNS çözümlemesini kendi global altyapılarında hızlandırır.
- 2. TTL değerlerini ayarlayın: Çok sık değişmeyen kayıtlar için yüksek TTL (3600 sn ve üstü), sık değişenler için düşük TTL (300 sn) kullanın.
- 3. DNS önbelleği: Yerel bir caching DNS resolver (Unbound veya dnsmasq) kurarak ofis ağında hızlanma sağlayın.
- 4. Anycast DNS: Anycast tabanlı ticari DNS servisleri (Cloudflare, Route53) sorguları en yakın PoPa yönlendirir.
- 5. DNS-over-HTTPS (DoH) / DNS-over-TLS (DoT): Şifreli DNS protokolleri, gizliliği artırırken modern donanımda hız kaybı yaratmaz.
Sıkça Sorulan Sorular
DNS değiştirmek internet hızını nasıl etkiler?
DNS değiştirmek doğrudan indirme/upload hızını değiştirmez. Ancak web sitelerinin açılma süresini hızlandırabilir, çünkü her sayfa açılırken birden fazla DNS sorgusu yapılır. İyi bir DNS bu sorguları daha hızlı çözer, böylece sayfa daha hızlı açılır.
Hangi DNS en hızlıdır?
Bulunduğunuz konuma göre değişir. Türkiyede genellikle Cloudflare 1.1.1.1 ve Google 8.8.8.8 en hızlı sonuç verir. namebench veya DNSPerf gibi araçlarla kendi konumunuzdan test edebilirsiniz.
DNS değiştirmek güvenli mi?
Evet, ancak güvenilir bir sağlayıcı seçmek şarttır. Bilinmeyen DNSler trafiğinizi izleyebilir veya yanlış yönlendirebilir. Cloudflare, Google, Quad9 gibi büyük sağlayıcılar güvenli kabul edilir.
DNS değişimi nasıl yapılır?
Windowsta: Ağ Bağlantıları → Adaptör Ayarlarını Değiştir → Adaptöre sağ tık → Özellikler → IPv4 → DNS sunucu adreslerini değiştir. Mobil cihazlarda Wi-Fi ayarları üzerinden yapılabilir. Router ayarlarından yapıldığında ağdaki tüm cihazları etkiler.
DNSSEC nedir?
DNSSEC (DNS Security Extensions), DNS yanıtlarının kimlik doğrulamasını sağlayan ek bir güvenlik katmanıdır. DNS spoofing ve cache poisoning saldırılarına karşı koruma sağlar. 2026 itibarıyla büyük domain registrarları DNSSECi destekler.
Neden Demircode ile Hosting Hizmetimizden Yararlanmalısınız?
Demircode olarak müşterilerimize sunduğumuz hosting paketleri, profesyonel DNS yapılandırması ve hızlı çözümleme katmanlarıyla birlikte gelir. 2011den bu yana yüzlerce projenin DNS, e-posta ve sunucu yapılandırmasını yönetiyoruz.
- Anycast DNS: Global olarak hızlı çözümleme için profesyonel anycast tabanlı DNS yapılandırması.
- DNSSEC desteği: Spoofing ve cache poisoning saldırılarına karşı koruma.
- E-posta kayıtları: SPF, DKIM, DMARC kayıtlarının doğru yapılandırılmasıyla teslim oranı yüksek e-postalar.
- SSL ile entegre: CAA kayıtları ile sertifika güvenliği.
- 7/24 izleme: DNS kesintileri anında tespit edilir ve müdahale edilir.
- Yerli ekip avantajı: Türkçe iletişim, KVKK uyumu, hızlı destek.
Web sitenizin DNS altyapısını profesyonelce kurmak ve yönetmek için Domain ve Hosting hizmetimizi ve Bakım ve Güncelleme hizmetimizi inceleyin.
Sonuç
DNS, internetin görünmez ama vazgeçilmez bir altyapısıdır. Doğru yapılandırılmış bir DNS, hem web sitenizin yükleme hızını artırır hem de güvenliğini güçlendirir. 2026 yılında DNS kayıtlarınızı düzenli kontrol etmek, doğru sağlayıcıyı seçmek ve DNSSEC gibi modern güvenlik katmanlarını kullanmak, dijital varlığınızı koruma altına almanın en kolay ve en etkili yollarından biridir.