İnternet, dünya genelinde birbirine bağlı milyonlarca ağın oluşturduğu dev bir ağ ağıdır. Bir haber sitesini açtığınızda, bir e-posta gönderdiğinizde ya da video izlediğinizde arka planda ortak kurallar (protokoller) üzerinden çalışan bir altyapı devreye girer. Bu rehber; IP adresi, servis sağlayıcılar, portlar, alan adları ve erişim engelleri gibi temel internet ve ağ kavramlarını sahadan bir bakışla, uçtan uca açıklar.

Bu rehberdeki alt başlıklar, aşağıdaki ayrıntılı yazılarla derinleşiyor. Konu geldikçe metin içinde bu bağlantılara yönlendireceğiz.

İnternet ve Ağ Nedir?

Bir ağ (network), veri paylaşmak için birbirine bağlanmış cihazların oluşturduğu yapıdır. Evinizdeki modeme bağlı telefon, bilgisayar ve televizyon küçük bir yerel ağ (LAN) oluşturur. İnternet ise bu yerel ağların, kurum ağlarının ve veri merkezlerinin birbirine bağlanmasıyla ortaya çıkan küresel ağdır.

İnternetin çalışması için iki şey gerekir: cihazların birbirini bulmasını sağlayan adresleme ve verinin nasıl taşınacağını belirleyen ortak kurallar. Adresleme işini IP adresleri, kuralları ise protokoller üstlenir. Bu iki kavram, tüm rehberin omurgasını oluşturur.

Ağları büyüklüklerine göre de anmak yaygındır. Tek bir bina ya da ev içindeki ağa LAN (yerel ağ), şehir ya da ülke ölçeğine yayılan geniş ağlara WAN denir. İnternet, teknik olarak birbirine bağlı sayısız WAN ve LAN'ın toplamıdır. Bu ağların birbiriyle konuşabilmesi, herkesin aynı temel protokolleri kullanmasıyla mümkün olur; standartların önemi de tam olarak buradan gelir.

Veri Nasıl Taşınır? Paketler ve Protokoller

İnternette veri bütün halinde değil, paket adı verilen küçük parçalar halinde taşınır. Bir web sayfası ya da video, gönderilmeden önce paketlere bölünür; her paket ayrı yol izleyebilir ve hedefte yeniden birleştirilir. Bu yaklaşım, ağın bir bölümü yoğun ya da arızalı olsa bile verinin alternatif yollardan ulaşmasını sağlar.

Bu sürecin kurallarını protokoller belirler. İnternetin temel protokol ailesi TCP/IP olarak bilinir. Kavramsal olarak katmanlı bir model kullanılır; en yaygın iki model TCP/IP ve OSI'dir. Katmanlı yapı sayesinde her katman yalnızca kendi işine odaklanır: uygulama katmanı içeriği, taşıma katmanı güvenilirliği, ağ katmanı ise adreslemeyi ele alır.

Katman (TCP/IP)GöreviÖrnek protokoller
UygulamaKullanıcıya dönük servisler ve içerikHTTP, HTTPS, DNS, SMTP
TaşımaUçtan uca veri aktarımı ve güvenilirlikTCP, UDP
İnternet (Ağ)Adresleme ve yönlendirmeIP, ICMP
BağlantıFiziksel ortamda iletimEthernet, Wi-Fi

IP Adresi: İnternetin Adres Sistemi

Her cihazın ağ üzerinde tanınması için bir IP adresi gerekir; tıpkı bir mektubun ulaşması için gereken posta adresi gibi. İki sürüm yaygındır. IPv4 32 bit uzunluğundadır ve 192.0.2.10 gibi noktayla ayrılmış dört sayıdan oluşur; toplam adres sayısı yaklaşık 4,3 milyarla sınırlıdır. Adreslerin tükenmesi nedeniyle geliştirilen IPv6 ise 128 bit uzunluğundadır ve çok daha geniş bir adres havuzu sunar.

IP adreslerinin ayrıntıları, tahsis mantığı ve genel/özel (public/private) ayrımı için IP adresi nedir? yazısına göz atın. Ayrıca bir adresin zaman içinde değişip değişmemesi de önemlidir: değişmeyen adreslere statik IP, dönemsel değişen adreslere dinamik IP denir. Sunucu barındıran ve kalıcı erişim gereken senaryolarda çoğunlukla statik IP tercih edilir; ayrıntılar için statik IP nedir? yazısına bakabilirsiniz.

İnternet Servis Sağlayıcıları (ISS)

Bir ev ya da işletme, internete doğrudan değil; bir İnternet Servis Sağlayıcısı (ISS) aracılığıyla bağlanır. ISS'ler, kullanıcıya bağlantı sunar, IP adresi tahsis eder ve trafiği üst düzey ağlara taşır. Aynı zamanda erişim sağlayıcı sıfatıyla yasal yükümlülükler de taşırlar.

ISS'lerin nasıl çalıştığı, erişim sağlayıcı ile içerik/yer sağlayıcı arasındaki fark ve hukuki sorumlulukları için İnternet Servis Sağlayıcıları (ISS) kimlerdir? yazısını inceleyebilirsiniz. Bu ayrım, ilerideki erişim engeli bölümünde tekrar karşımıza çıkacak.

Alan Adları ve DNS

İnsanlar sayısal IP adreslerini akılda tutmakta zorlanır; bu yüzden ornek-haber.com gibi alan adları (domain) kullanılır. Bir alan adını girdiğinizde, arka planda DNS (Alan Adı Sistemi) devreye girer ve bu ismi ilgili IP adresine çevirir. DNS'i, internetin telefon rehberi gibi düşünebilirsiniz.

DNS sorgusu genellikle birkaç adımda çözülür: cihazınız önce önbelleğe bakar, sonra ISS'nizin çözümleyici sunucusuna, oradan da yetkili ad sunucularına sorar. Yanıt bulunduğunda tarayıcı doğru sunucuya bağlanır. Bu zincirdeki gecikmeler, sitenin açılış süresini doğrudan etkiler; bu yüzden DNS yapılandırması hosting performansının önemli bir parçasıdır.

DNS kayıtları farklı türlerde tutulur. En sık kullanılanlar; bir ismi IPv4 adresine bağlayan A, IPv6 adresine bağlayan AAAA, bir ismi başka bir isme yönlendiren CNAME ve e-posta sunucularını belirten MX kayıtlarıdır. Bir alan adını yeni sunucuya taşırken bu kayıtların doğru güncellenmesi, kesintisiz geçişin anahtarıdır.

Portlar ve Servisler

Bir sunucu tek bir IP adresi üzerinden birçok farklı servis çalıştırabilir. Bunları birbirinden ayırmak için port numaraları kullanılır. Port, bir binadaki daire numarasına benzer: IP adresi binayı, port ise binadaki belirli servisi gösterir. Port numaraları 0 ile 65535 arasında değer alır.

PortServisAçıklama
22SSHSunucuya güvenli uzak erişim
53DNSAlan adı çözümleme
80HTTPŞifresiz web trafiği
443HTTPSŞifreli (TLS) web trafiği
25SMTPE-posta gönderimi
3306MySQLVeritabanı bağlantısı

Hangi portların dışarıya açık olduğu, hem işlevsellik hem güvenlik açısından kritiktir. Açık ama gereksiz bir port, saldırı yüzeyini genişletir. Sistemcilerin ve saldırganların bir sunucuda hangi portların dinlemede olduğunu tespit etmek için kullandığı yönteme port tarama denir; konuyu açık port tarama nedir? yazısında ele alıyoruz.

bash
# Bir sunucuda dinlemede olan yerel portları listeleme (Linux)
ss -tuln

# Uzak bir hostta belirli portların durumunu görme (nmap)
nmap -p 22,80,443 ornek-sunucu.com

HTTP, HTTPS ve Web İçeriği

Tarayıcı ile sunucu arasındaki iletişim çoğunlukla HTTP protokolüyle yapılır. HTTPS, bu iletişimin TLS ile şifrelenmiş halidir; araya giren üçüncü tarafların veriyi okumasını ya da değiştirmesini engeller. Bugün ciddi bir haber sitesinin baştan sona HTTPS kullanması bir zorunluluktur; hem güvenlik hem de arama motoru güveni için gereklidir.

Bir bağlantı sosyal medyada ya da mesajlaşma uygulamasında paylaşıldığında görünen başlık, açıklama ve görsel, sayfanın Open Graph (OG) etiketlerinden okunur. Haber siteleri için bu meta veriler, paylaşımdan gelen tıklamayı doğrudan etkiler; ayrıntılar için Open Graph (OG) nedir? yazısına bakın.

Hosting ve Sunucu Altyapısı

Bir web sitesinin sürekli erişilebilir olması için dosyalarının ve veritabanının bir sunucuda barındırılması gerekir; bu hizmete hosting denir. Sunucunun bulunduğu ülke, kullanılan ağ kapasitesi ve veri merkezinin kalitesi; sitenin hızını, kesintisizliğini ve bazı durumlarda hukuki çerçevesini belirler.

Barındırma farklı seviyelerde sunulur: paylaşımlı hosting'te bir sunucu birçok site arasında paylaşılırken, sanal sunucu (VPS) ve fiziksel sunucularda kaynaklar tek kullanıcıya ayrılır. Trafiği yüksek ve kesintiye tahammülü düşük bir haber sitesi için ayrılmış kaynaklar, öngörülebilir performans açısından genellikle daha uygundur. Doğru seçim; trafik hacmine, bütçeye ve büyüme beklentisine göre değişir.

Sunucuların hangi ülkede konumlandığı, uygulanacak hukuk açısından da önem taşır. Verilerini kullanıcı kitlesine ya da yasal gerekçelere göre yurt dışında barındırma tercihine offshore hosting denir; artıları, sınırları ve dikkat edilmesi gerekenler için offshore hosting nedir? yazısını okuyabilirsiniz.

Türkiye'de Erişim Engelleri ve Hukuki Çerçeve

Türkiye'de internet yayınlarının düzenlenmesi ve içerik kaynaklı sorumluluklar büyük ölçüde 5651 sayılı Kanun ile şekillenir. Kanun; içerik sağlayıcı, yer sağlayıcı, erişim sağlayıcı ve toplu kullanım sağlayıcı gibi rolleri tanımlar ve belirli hallerde içeriğin çıkarılması ya da erişimin engellenmesi tedbirlerini düzenler. Telekomünikasyon ve internet altyapısına ilişkin düzenleyici otorite ise BTK'dır.

Bir içeriğe erişim engelinin hangi gerekçelerle ve hangi usulle verildiğini erişim engeli neye göre verilir? (5651 sayılı Kanun) yazısında adım adım açıklıyoruz. Telif hakları kaynaklı ihlaller açısından ise 5846 sayılı Fikir ve Sanat Eserleri Kanunu (FSEK) devreye girer; içeriğin eser niteliği ve hak sahipliği bu çerçevede değerlendirilir.

Kamu kurumlarının resmi verileri, ilanları ve iletişimi yürüttüğü dijital yapılar da internet ekosisteminin bir parçasıdır. Bu alanı devlet enformasyon sistemleri nedir? yazısında ele alıyoruz.

Ağ Güvenliğinin Temelleri

Ağ güvenliği, tek bir üründen çok bir yaklaşımlar bütünüdür. Temel önlemler çoğu senaryonun büyük kısmını kapsar:

  • Tüm trafiği HTTPS/TLS ile şifreleyin; sertifikaları güncel tutun.
  • Güvenlik duvarıyla yalnızca gerekli portları açın, gerisini kapatın.
  • Yönetim erişimini (SSH, panel) güçlü kimlik doğrulama ve mümkünse IP kısıtı ile koruyun.
  • Yazılım ve işletim sistemi güncellemelerini düzenli uygulayın.
  • Düzenli yedek alın ve yedeğin geri yüklenebildiğini test edin.

Sık Sorulan Sorular

IP adresi ile alan adı arasındaki fark nedir?

IP adresi, bir cihazın ağ üzerindeki sayısal adresidir. Alan adı ise bu sayısal adresi akılda kalıcı bir isme (örneğin bir site adına) bağlayan katmandır. İkisini DNS birbirine çevirir.

Statik IP her site için gerekli mi?

Hayır. Çoğu ziyaretçi dinamik IP ile sorunsuz gezinir. Statik IP daha çok sunucu barındıran, uzaktan erişim ya da bazı e-posta/SSL senaryoları gereken kurulumlarda önem kazanır. Ayrıntı için statik IP yazımıza bakın.

HTTP ile HTTPS arasındaki fark güvenlik dışında bir şeyi etkiler mi?

Evet. HTTPS yalnızca güvenliği değil, kullanıcı güvenini ve arama motorlarındaki değerlendirmeyi de etkiler. Modern tarayıcılar HTTP siteleri için uyarı gösterebilir; bu da tıklama ve güven kaybına yol açar.