DNS Nedir?

DNS (Domain Name System), internetin telefon rehberi olarak bilinen dağıtık bir sistemdir. İnsanlar keydal.tr gibi alan adlarını kolayca hatırlar; ancak bilgisayarlar, yönlendiriciler ve sunucular birbirleriyle IP adresleri (örneğin 104.21.55.12 veya 2606:4700:3033::ac43:9f0c) üzerinden haberleşir. DNS, bu insan dostu alan adlarını makine dostu IP adreslerine çevirir.

Tarayıcınıza bir adres yazdığınızda arka planda saniyenin çok küçük bir diliminde onlarca DNS sorgusu çalışır. Bu sorgular başarısız olursa site açılmaz, yavaşlarsa sayfa geç yüklenir. Bu nedenle DNS ayarları doğrudan internet hızınızı, güvenliğinizi ve erişilebilirliğinizi etkiler.

DNS Nasıl Çalışır?

DNS sorgusu hiyerarşik bir yapıda gerçekleşir. örnek.com adresini çözümleme süreci genelde şöyle işler:

  • Tarayıcı, işletim sistemi ve yerel yönlendirici önbelleği kontrol edilir.
  • Eşleşme yoksa sorgu, ISS'nizin veya ayarladığınız recursive DNS sunucusuna (resolver) gider.
  • Resolver önce kök (root) sunuculara sorar: .com uzantısına hangi sunucu bakıyor?
  • TLD sunucusu (.com için) örnek.com'un yetkili (authoritative) NS sunucularını söyler.
  • Yetkili NS sunucusu, alan adının A/AAAA kaydını ve IP adresini döner.
  • Tarayıcı bu IP üzerinden TCP/TLS bağlantısı kurar ve içeriği indirir.

Tipik bir DNS çözümlemesi 10-50 ms sürer. Coğrafi olarak yakın, iyi önbelleklenmiş bir resolver kullanmak bu süreyi önemli ölçüde düşürür.

DNS Kayıt Türleri

Bir alan adının DNS bölgesinde (zone) farklı amaçlara hizmet eden birçok kayıt türü bulunur. En sık karşılaşacağınız türler şunlardır:

A ve AAAA Kaydı

A kaydı, alan adını IPv4 adresine eşler. AAAA kaydı ise IPv6 adresine eşler. Modern hosting panellerinde her iki kaydı da tanımlamak mobil ağlardaki erişim kalitesini artırır.

CNAME, MX, TXT, NS

  • CNAME: Bir alan adını başka bir alan adına takma ad olarak bağlar. Örn: www.keydal.tr -> keydal.tr.
  • MX: Alan adı için e-posta sunucularını belirtir. Öncelik değeri düşük olan önce denenir.
  • TXT: SPF, DKIM, DMARC ve domain doğrulama gibi metin tabanlı kayıtlar için kullanılır.
  • NS: Alan adının hangi yetkili isim sunucularında tutulduğunu bildirir.
  • SRV: Belirli servislerin (SIP, XMPP, Minecraft) host/port bilgilerini yayınlar.

DNS Ayarları Nasıl Değiştirilir?

DNS değiştirme, reklam ve izleyici engelleme, hız, coğrafi erişim ve güvenlik avantajı sağlar. İşletim sistemine göre adımları inceleyelim.

Windows 10 / 11

  • Ayarlar > Ağ ve internet > Wi-Fi veya Ethernet adaptörünü seçin.
  • DNS sunucusu atama bölümünden Düzenle seçeneğine tıklayın.
  • El ile seçin, IPv4 ve IPv6 anahtarlarını açın ve tercih ettiğiniz DNS'leri yazın.
  • Mümkünse Şifreli ile (DoH) seçeneğini etkinleştirin — DNS trafiğinizi HTTPS ile şifreler.

macOS

Sistem Ayarları > Ağ > etkin bağlantı > Ayrıntılar > DNS yolunu izleyin. Artı (+) tuşuyla yeni DNS sunucusu ekleyin ve sürükle-bırak ile sıralamayı değiştirin.

Android ve iPhone

  • Android: Ayarlar > Ağ > Özel DNS > Özel DNS sağlayıcı ana adı (örn. one.one.one.one).
  • iPhone / iPad: Ayarlar > Wi-Fi > bağlı ağ > DNS Yapılandırma > El İle. IPv4/IPv6 sunucuları ekleyin.
  • DoH/DoT desteği için bir profil yükleyebilirsiniz; bu sayede DNS mobil veride de korunur.

Router Seviyesinde DNS

Modem veya yönlendirici panelinizde (genelde 192.168.1.1) DHCP ayarları altında birincil ve ikincil DNS sunucusu alanları bulunur. Buradan yaptığınız değişiklik, ağa bağlanan tüm cihazları tek seferde kapsar — akıllı TV, konsol ve IoT cihazları dahil.

En İyi DNS Sunucuları (2026)

Hangi en iyi DNS sunucusu? Bu, bulunduğunuz konuma, ISS'nizin yönlendirmelerine ve gizlilik tercihinize göre değişir. Aşağıdaki kamu DNS'leri Türkiye'den stabil düşük gecikme sunar:

  • Cloudflare: 1.1.1.1 ve 1.0.0.1 — log tutmama politikası, DoH/DoT desteği, TR üzerinden çok düşük gecikme.
  • Google Public DNS: 8.8.8.8 ve 8.8.4.4 — yüksek uptime ve güçlü önbellek.
  • Quad9: 9.9.9.9 — kötü amaçlı alan adlarını engelleyen güvenlik odaklı DNS.
  • OpenDNS (Cisco): 208.67.222.222 — aile filtreleme seçenekleri sunar.
  • AdGuard DNS: 94.140.14.14 — reklam ve tracker engelleme.

Gizlilik öncelikliyseniz Cloudflare veya Quad9; hız önceliğinizse Cloudflare veya Google; aile içeriği filtrelemesi için OpenDNS tercih edilebilir. DNS'i her zaman birincil + ikincil çift olarak tanımlayın; böylece biri yanıt vermediğinde bağlantı düşmez.

DNS Karşılaştırma Tablosu

DNS Propagation ve TTL

DNS kaydında bir değişiklik yaptığınızda (ör. A kaydını yeni sunucu IP'sine çevirdiğinizde), değişiklik anında tüm dünyaya yayılmaz. TTL (Time To Live) değeri, önbelleklerin kaydı ne kadar süre tutacağını belirler. Tipik TTL 300 ile 86400 saniye arasındadır.

Sunucu göçü veya IP değişikliği planlıyorsanız 24-48 saat öncesinden TTL'i 300 saniyeye düşürmek propagation süresini minimumda tutar. Geçiş tamamlandıktan sonra TTL'i tekrar yüksek değere alarak sorgu trafiğini azaltabilirsiniz.

DNS Güvenliği: DNSSEC, DoH ve DoT

Klasik DNS trafiği şifresiz UDP 53 portu üzerinden akar. Bu, ISS'nin ve aynı ağdaki saldırganların sorgularınızı görmesini, hatta cevabı manipüle etmesini mümkün kılar. Modern DNS altyapısı üç katmanlı koruma sunar.

  • DNSSEC: Yetkili sunucunun cevaplarını kriptografik imzayla doğrular; cache poisoning ve MITM saldırılarına karşı koruma sağlar.
  • DoH (DNS over HTTPS): Sorguları HTTPS (443) üzerinden şifreleyerek taşır; Cloudflare, Google ve Mozilla tarafından desteklenir.
  • DoT (DNS over TLS): DNS trafiğini TLS ile 853 portu üzerinden şifreler; ağ yöneticilerinin ayırt etmesi DoH'a göre daha kolaydır.
  • Encrypted Client Hello (ECH): DNS ile birlikte çalışır ve TLS SNI bilgisini de şifreler.

Kurumsal ağlarda DoH kullanmak isterken filtreleme politikalarıyla çelişebilirsiniz. Bu durumda ağa özel bir resolver konuşlandırmak (örn. Pi-hole + Unbound) hem şifreli çıkış hem de kurum içi kontrol sağlar.

DNS Önbelleği Temizleme

Yanlış ya da eski bir kaydın yerel bilgisayarınızda cache'lendiğinden şüpheleniyorsanız önbelleği manuel olarak temizleyebilirsiniz.

Propagation ve Çözümleme Kontrolü

Bir kaydın global olarak doğru yayılıp yayılmadığını dig, nslookup veya çevrimiçi propagation araçlarıyla test edebilirsiniz.

KEYDAL ve Yönetilen DNS

Web hosting veya alan adı hizmetlerinde DNS yönetimi profesyonel bir panel üzerinden yapılır. KEYDAL altyapısında DNSSEC, Anycast resolver ve otomatik yedekleme standart olarak sunulur. Bu sayede hem hız hem güvenlik tek noktada toplanır.

Pratik Öneriler ve 2026 Trendi

DNS ayarları 2026 perspektifinden baktığımızda üç büyük eğilim öne çıkıyor: varsayılan şifreli DNS (DoH tarayıcılarda standart hale geldi), IPv6 payının artması ve Anycast temelli resolver ağlarının yaygınlaşması. Kişisel kullanıcı için öneri: tarayıcıda DoH'u etkinleştirmek, router'da birincil olarak Cloudflare, ikincil olarak Quad9 tanımlamak ve ISP DNS'ini devre dışı bırakmaktır. Bu kurulum hem reklam/kötü amaçlı alan engellemesi sağlar hem de gizliliği artırır.

Kurumsal ortamda ise dahili bir resolver (BIND, Unbound veya CoreDNS) konuşlandırıp yukarı yön olarak Cloudflare ve Google'ı yapılandırmak en sağlıklı mimaridir. Split-horizon DNS ile iç ağ kayıtları dışarıya sızmaz; denetim için sorgu logu bir SIEM'e yönlendirilebilir.

Sık Sorulan Sorular

DNS değiştirmek internet hızını artırır mı?

Doğrudan indirme hızını değil, tepki süresini etkiler. İyi bir resolver ile ilk bayt süresi düşer, sayfa açılışları hızlanır. Fark özellikle yavaş ISS DNS'lerinden geçenler için belirgindir.

8.8.8.8 ile 1.1.1.1 arasında fark var mı?

İkisi de küresel ölçekte kararlıdır. 1.1.1.1 (Cloudflare) log tutmama politikası ve DoH varsayılan desteğiyle öne çıkar; 8.8.8.8 (Google) ise en yaygın kullanılan ve geniş altyapıya sahip seçenektir.

DNS değiştirince siteler neden açılmıyor?

Genelde yanlış yazım, IPv6 yanlış yapılandırması veya router ile cihaz arasında çelişen ayarlar nedeniyledir. ipconfig /flushdns çalıştırın, IPv6 DNS'lerini de ekleyin ve yalnızca tek seviyede (cihaz veya router) değişiklik yapın.

WhatsApp