Set 01 · Ders 03/09

DNS: isimden adrese

Tarayıcıya bir alan adı yazdığında doğru IP adresinin nasıl bulunduğunu; çözümleyici, kayıt ve önbellek adımlarıyla öğren.

Siber Güvenlik Temelleri · Sistemler nasıl konuşur? · Başlangıç · 2 dk teori + 12 dk uygulama

Bu bölümde

  • Bir alan adının IP adresine çözülme zincirini açıklamak
  • Resolver, yetkili sunucu ve önbelleğin görevlerini ayırmak
  • Yanlış bir DNS cevabının güvenlik etkisini değerlendirmek
Bu sayfada
Siber Güvenlik Temelleri derslerini görKonum 3/9
  1. 01Siber güvenlik nedir?
  2. 02Ağ temelleri: IP ve TCP
  3. 03DNS: isimden adrese
  4. 04Portlar ve servisler
  5. 05Web nasıl çalışır? HTTP, istek ve yanıt
  6. 06Şifreleme temelleri: gizlemek, imzalamak, özetlemek
  7. 07Kimlik doğrulama ve yetkilendirme
  8. 08Çerezler, oturumlar ve token'lar
  9. 09Tarayıcının güvenlik modeli: aynı kaynak

01 · Teori

Konuyu anlamlandır

Adres çubuğuna 192.0.2.10 gibi bir IP adresi değil, siberlab.dev yazarsın. Tarayıcının bağlantı kurabilmesi için bu adı önce ağın kullanacağı IP adresine çevirmesi gerekir. Bu çeviriyi DNS (Domain Name System) yapar.

İnsanlar isim, makineler adres kullanır

siberlab.dev senin için anlamlı bir isimdir; ağ paketleri ise hedefi IP adresiyle bulur. Bu yüzden çoğu web bağlantısından önce sessizce bir çeviri yapılır: isim → IP. DNS'in temel görevi budur.

Çözümleme nasıl olur?

İsmi IP'ye çevirmek çoğu zaman tek bir sunucunun verdiği cevap değildir. blog.siberlab.dev sorulduğunda kabaca şu zincir çalışır:

  1. Makinen, kullanıcı adına DNS sorularını takip eden bir çözümleyiciye (resolver) "Bu adın IP adresi ne?" diye sorar.
  2. Çözümleyici cevabı bilmiyorsa önce kök sunuculardan .dev uzantısını kimin yönettiğini öğrenir. Ardından .dev sunucularından siberlab.dev için hangi sunucunun yetkili olduğunu sorar.
  3. Yetkili DNS sunucusu, alan adının gerçek kaydını bildirir. Çözümleyici de IP adresini makineye geri verir.

Bu yapı bir ağaç gibidir: her seviye cevabın tamamını bilmek yerine bir sonraki doğru adresi gösterir. Böylece tek bir merkez, internetteki bütün adları tutmak zorunda kalmaz.

Önbellek: neden bu kadar hızlı

Her sorguda bu zinciri baştan izlemek yavaş olurdu. Bu yüzden yanıtlar önbelleğe (cache), yani geçici belleğe alınır. Her kaydın TTL (Time to Live) adı verilen bir saklama süresi vardır. Bu süre dolmadan aynı ad tekrar sorulursa çözümleyici elindeki cevabı kullanır.

Önbellek hem gecikmeyi hem de DNS sunucularındaki yükü azaltır. Bir IP adresi değiştiğinde bazı kullanıcıların bir süre eski sunucuya gitmesinin nedeni de çoğu zaman eski kaydın TTL süresi dolmadan önbellekte kalmasıdır.

Tek güvenlik sonucu: doğru ad yanlış adrese gitmemeli

DNS cevabı yanlışsa, doğru alan adını yazmış olsan bile bağlantın yanlış makineye yönlenebilir. Bu nedenle DNS'te cevabın kaynağı ile sorgunun taşındığı yol iki ayrı konudur:

  • DNSSEC, DNS kayıtlarını imzalar; cevabın yetkili kaynaktan geldiğini ve değiştirilmediğini doğrulamaya yardımcı olur.
  • DoH ve DoT, cihaz ile çözümleyici arasındaki DNS sorgusunu şifreler; sorgunun bu yol üzerinde okunmasını veya değiştirilmesini zorlaştırır.

DoH ve DoT tek başına kaydın doğru olduğunu kanıtlamaz; DNSSEC de sorgunun kimlerden gizlendiğini çözmez. İki mekanizma farklı sorunları ele alır.


DNS sana hedef makinenin adresini verir; ancak o makinede hangi uygulamayla konuşacağını tek başına söylemez. Sıradaki Portlar ve servisler konusu, bağlantının doğru servise nasıl teslim edildiğini açıklar.

02 · Uygulama

İsim çözümleme günlüğü

Yaklaşık 12 dk

`portal.example` adının ilk kez ve önbellekten çözülmesini iki ayrı akış olarak yaz.

  1. 01İstemci, recursive resolver ve authoritative sunucu rollerini sırala.
  2. 02İlk sorguda hangi bileşenin hangi cevabı verdiğini belirt.
  3. 03TTL dolmadan yapılan ikinci sorgunun neden farklı ilerlediğini açıkla.

03 · Kanıt

İki akışlı DNS açıklaması

Önbelleksiz ve önbellekli çözümlemeyi karşılaştıran kısa bir akış diyagramı.

İyi bir çıktı şunları göstermeli

  • Recursive ve authoritative roller karıştırılmıyor.
  • TTL bir güvenlik garantisi gibi sunulmuyor.
  • DNS cevabı ile sunucuya kurulan bağlantı ayrı adımlar olarak gösteriliyor.

Kendini kontrol et

Metne dönmeden, cevapları kendi cümlelerinle düşün.

  1. 01Resolver ile yetkili DNS sunucusunun görevleri nasıl ayrılır?
  2. 02DNS cevapları neden önbelleğe alınır?
  3. 03Bir alan adının IP kaydı değiştiği hâlde bazı kullanıcılar eski sunucuya gidiyorsa önce neyi incelersin?
Cevaplarını karşılaştır
  1. 01Resolver kullanıcı adına sorgu zincirini takip eder; yetkili sunucu ise alan adının gerçek DNS kayıtlarını yayımlar.
  2. 02Her sorguda kökten başlayan zinciri tekrarlamamak, gecikmeyi ve DNS altyapısındaki yükü azaltmak için.
  3. 03Yetkili kaydın doğruluğunu, kaydın TTL değerini ve resolver ya da cihaz önbelleklerinde eski cevabın kalıp kalmadığını incelerim.

Kısaca

  • DNS, isimleri ağın kullandığı IP adreslerine çevirir.
  • Çözümleme dağıtık ve hiyerarşik bir zincirdir.
  • Önbellek hızı artırırken yanlış cevabın etkisini uzatabilir.

Kaynakça

Son gözden geçirme: 17 Temmuz 2026

DNS: isimden adrese · Bilgi · siberlab