DNS (Domain Name System - Alan Adı Sistemi), internetin telefon rehberi olarak nitelendirilen bir sistemdir. İnsanlar web sitelerini alan adlarıyla (örn: iyibir.net) erişirken, bilgisayarlar IP adresleriyle (örn: 185.62.190.x) iletişim kurar. DNS, bu iki dünya arasında köprü görevi görür.
DNS Nasıl Çalışır?
Tarayıcınıza bir web adresi yazdığınızda arka planda şu adımlar gerçekleşir:
Sorgu Başlatma: Tarayıcı, alan adını çözümlemek için DNS resolver'a (genellikle ISP'nizin DNS sunucusu) başvurur.
Önbellek Kontrolü: Resolver, cevabı önbellekte arar. Daha önce sorgulanmışsa sonuç doğrudan döner.
Root DNS Sunucusu: Önbellekte yoksa, sorgu root DNS sunucularına yönlendirilir. Root sunucu, ilgili TLD sunucusunu gösterir.
TLD Sunucusu: .com, .net gibi üst düzey alan sunucusu, yetkili DNS sunucusunu gösterir.
Yetkili DNS Sunucusu: Alan adının gerçek IP adresini döner.
Sonuç: IP adresi tarayıcıya iletilir ve web sitesi yüklenir.
DNS Kayıt Türleri
Kayıt Türü
Açıklama
Örnek
A
Alan adını IPv4 adresine yönlendirir
iyibir.net → 185.62.190.x
AAAA
Alan adını IPv6 adresine yönlendirir
iyibir.net → 2a01:4f8::1
CNAME
Bir alan adını başka bir alan adına yönlendirir
www.iyibir.net → iyibir.net
MX
E-posta sunucusunu belirler
mail.iyibir.net (öncelik: 10)
TXT
Metin tabanlı bilgi saklar (SPF, DKIM, DMARC)
v=spf1 include:_spf.google.com
NS
Yetkili DNS sunucularını belirler
ns1.iyibir.net
SRV
Servisleri belirler
_sip._tcp.iyibir.net
PTR
IP'den alan adına ters DNS sorgusu
185.62.190.x → iyibir.net
DNS Yayılımı (Propagation)
DNS ayarlarını değiştirdiğinizde, değişikliklerin tüm dünyaya yayılması zaman alır. Buna DNS propagasyonu denir:
TTL (Time to Live): DNS kaydının ne kadar süre önbellekte tutulacağını belirler.
Yayılım süresi: Genellikle 24-48 saat, TTL değerine bağlı olarak daha kısa olabilir.
Kontrol: whatsmydns.net gibi araçlarla DNS yayılımını kontrol edebilirsiniz.
DNS Güvenliği
DNSSEC: DNS yanıtlarının bütünlüğünü doğrular, sahte DNS yanıtlarını engeller.
DNS over HTTPS (DoH): DNS sorgularını HTTPS üzerinden şifreler.
DNS over TLS (DoT): DNS sorgularını TLS protokolüyle şifreler.
DNS Cache Poisoning: Saldırganların sahte DNS kayıtları enjekte etmesidir. DNSSEC ile önlenebilir.
Popüler DNS Sunucuları
Cloudflare DNS: 1.1.1.1 - Hız odaklı, gizlilik korumalı.
Google DNS: 8.8.8.8 - Güvenilir ve hızlı.
OpenDNS: 208.67.222.222 - Filtreleme özellikleri.
İyibirNet olarak VDS sunucu paketlerimizde profesyonel DNS yönetimi sunuyoruz. Alan adı DNS ayarlarınızı kolayca yapılandırabilirsiniz.