DNS Nedir?

Domain Name System hakkında kapsamlı bilgi

🔍

DNS Tanımı

DNS (Domain Name System), internet üzerindeki domain adlarını IP adreslerine çeviren bir sistemdir. İnsanların hatırlaması kolay olan domain adlarını (örneğin: google.com) bilgisayarların anlayabileceği sayısal IP adreslerine (örneğin: 8.8.8.8) dönüştürür.

DNS, internetin temel yapı taşlarından biridir ve web sitelerine erişimimizi sağlayan kritik bir rol oynar. Her domain adı için benzersiz bir IP adresi bulunur ve DNS bu eşleştirmeyi yönetir.

⚙️

DNS'nin Önemi

DNS sistemi olmadan internet kullanımı çok daha zor olurdu. IP adreslerini ezberlemek yerine, kolay hatırlanabilir domain adlarını kullanabiliriz.

Örnek: "216.58.204.68" adresini ezberlemek yerine "google.com" yazmak çok daha pratiktir!

DNS aynı zamanda yük dengeleme, coğrafi yönlendirme ve güvenlik gibi gelişmiş özellikler de sağlar.

DNS Nasıl Çalışır?

1

Sorgu Başlatılır

Kullanıcı tarayıcıya bir domain adı girer (örn: www.example.com)

2

Yerel DNS Sorgusu

İstemci, yapılandırılmış DNS sunucusuna (ISP'nin DNS'i) sorgu gönderir

3

Hiyerarşik Arama

Root sunuculardan TLD sunucularına, oradan yetkili sunuculara doğru arama yapılır

4

IP Adresi Döner

Domain adı IP adresine çevrilir ve istemciye iletilir

5

Bağlantı Kurulur

İstemci, elde ettiği IP adresi ile web sitesine bağlanır

DNS Kayıt Türleri

A Kayıt

Domain adını IPv4 adresine çevirir. En yaygın kullanılan DNS kayıt türüdür.

AAAA Kayıt

Domain adını IPv6 adresine çevirir. IPv6 adresleri için kullanılır.

CNAME Kayıt

Bir domaini başka bir domain ile eşleştirir (alias oluşturur).

MX Kayıt

Domain için e-posta sunucularını belirtir. Öncelik değerleri ile sıralanır.

TXT Kayıt

Metin bilgilerini depolar. SPF, DKIM gibi güvenlik kayıtları için kullanılır.

NS Kayıt

Domain için yetkili DNS sunucularını belirtir.

🌐

Popüler DNS Sunucuları

Google Public DNS

  • IPv4: 8.8.8.8 ve 8.8.4.4
  • IPv6: 2001:4860:4860::8888 ve 2001:4860:4860::8844

Cloudflare DNS

  • IPv4: 1.1.1.1 ve 1.0.0.1
  • IPv6: 2606:4700:4700::1111 ve 2606:4700:4700::1001

OpenDNS

  • IPv4: 208.67.222.222 ve 208.67.220.220
🔒

DNS Güvenliği

DNS sistemi çeşitli güvenlik risklerine karşı korunmalıdır:

DNSSEC

DNS yanıtlarının doğruluğunu sağlayan güvenlik uzantısıdır.

DNS over HTTPS (DoH)

DNS sorgularını HTTPS üzerinden şifreleyerek gizliliği artırır.

DNS over TLS (DoT)

DNS sorgularını TLS şifrelemesi ile korur.

Güvenli DNS kullanımı için modern DNS sunucuları ve şifreleme protokollerini tercih edin.

🛠️

DNS Hata Kontrol Listesi

Bir domain açılmıyor, mail teslim olmuyor veya yeni kayıtlar görünmüyorsa aşağıdaki başlıklar hızla kontrol edilmelidir.

  • Nameserver değişikliği gerçekten registrar panelinde tamamlandı mı?
  • A ve AAAA kayıtları doğru hedef IP’yi gösteriyor mu?
  • MX kayıtları ile SPF, DKIM ve doğrulama TXT kayıtları aynı yapıyı destekliyor mu?
  • TTL süresi nedeniyle eski kayıtlar önbellekte tutuluyor olabilir mi?
📬

Mail ve DNS İlişkisi

DNS sadece web yayını için değil, e-posta teslimatı ve alan adı doğrulamaları için de kritik rol oynar.

MX Kayıtları

Hangi mail sunucusunun öncelikli olduğunu belirler ve hatalı ise e-posta akışı tamamen durabilir.

TXT Kayıtları

SPF, DMARC, site doğrulama ve kurumsal e-posta güvenlik politikalarının çoğu TXT katmanında tutulur.

DNS tarafında yapılan küçük yazım hataları bile büyük erişim sorunlarına dönüşebilir; kayıtları satır satır doğrulamak önemlidir.