Set 01 · Ders 03/09
DNS: isimden adrese
Tarayıcıya bir alan adı yazdığında doğru IP adresinin nasıl bulunduğunu; çözümleyici, kayıt ve önbellek adımlarıyla öğren.
Siber Güvenlik Temelleri · Sistemler nasıl konuşur? · Başlangıç · 2 dk teori + 12 dk uygulama
Bu bölümde
- Bir alan adının IP adresine çözülme zincirini açıklamak
- Resolver, yetkili sunucu ve önbelleğin görevlerini ayırmak
- Yanlış bir DNS cevabının güvenlik etkisini değerlendirmek
Bu sayfada
Siber Güvenlik Temelleri derslerini görKonum 3/9
01 · Teori
Konuyu anlamlandır
Adres çubuğuna 192.0.2.10 gibi bir IP adresi değil, siberlab.dev yazarsın. Tarayıcının bağlantı kurabilmesi için bu adı önce ağın kullanacağı IP adresine çevirmesi gerekir. Bu çeviriyi DNS (Domain Name System) yapar.
İnsanlar isim, makineler adres kullanır
siberlab.dev senin için anlamlı bir isimdir; ağ paketleri ise hedefi IP adresiyle bulur. Bu yüzden çoğu web bağlantısından önce sessizce bir çeviri yapılır: isim → IP. DNS'in temel görevi budur.
Çözümleme nasıl olur?
İsmi IP'ye çevirmek çoğu zaman tek bir sunucunun verdiği cevap değildir. blog.siberlab.dev sorulduğunda kabaca şu zincir çalışır:
- Makinen, kullanıcı adına DNS sorularını takip eden bir çözümleyiciye (resolver) "Bu adın IP adresi ne?" diye sorar.
- Çözümleyici cevabı bilmiyorsa önce kök sunuculardan
.devuzantısını kimin yönettiğini öğrenir. Ardından.devsunucularındansiberlab.deviçin hangi sunucunun yetkili olduğunu sorar. - Yetkili DNS sunucusu, alan adının gerçek kaydını bildirir. Çözümleyici de IP adresini makineye geri verir.
Bu yapı bir ağaç gibidir: her seviye cevabın tamamını bilmek yerine bir sonraki doğru adresi gösterir. Böylece tek bir merkez, internetteki bütün adları tutmak zorunda kalmaz.
Önbellek: neden bu kadar hızlı
Her sorguda bu zinciri baştan izlemek yavaş olurdu. Bu yüzden yanıtlar önbelleğe (cache), yani geçici belleğe alınır. Her kaydın TTL (Time to Live) adı verilen bir saklama süresi vardır. Bu süre dolmadan aynı ad tekrar sorulursa çözümleyici elindeki cevabı kullanır.
Önbellek hem gecikmeyi hem de DNS sunucularındaki yükü azaltır. Bir IP adresi değiştiğinde bazı kullanıcıların bir süre eski sunucuya gitmesinin nedeni de çoğu zaman eski kaydın TTL süresi dolmadan önbellekte kalmasıdır.
Tek güvenlik sonucu: doğru ad yanlış adrese gitmemeli
DNS cevabı yanlışsa, doğru alan adını yazmış olsan bile bağlantın yanlış makineye yönlenebilir. Bu nedenle DNS'te cevabın kaynağı ile sorgunun taşındığı yol iki ayrı konudur:
- DNSSEC, DNS kayıtlarını imzalar; cevabın yetkili kaynaktan geldiğini ve değiştirilmediğini doğrulamaya yardımcı olur.
- DoH ve DoT, cihaz ile çözümleyici arasındaki DNS sorgusunu şifreler; sorgunun bu yol üzerinde okunmasını veya değiştirilmesini zorlaştırır.
DoH ve DoT tek başına kaydın doğru olduğunu kanıtlamaz; DNSSEC de sorgunun kimlerden gizlendiğini çözmez. İki mekanizma farklı sorunları ele alır.
DNS sana hedef makinenin adresini verir; ancak o makinede hangi uygulamayla konuşacağını tek başına söylemez. Sıradaki Portlar ve servisler konusu, bağlantının doğru servise nasıl teslim edildiğini açıklar.
02 · Uygulama
İsim çözümleme günlüğü
Yaklaşık 12 dk`portal.example` adının ilk kez ve önbellekten çözülmesini iki ayrı akış olarak yaz.
- 01İstemci, recursive resolver ve authoritative sunucu rollerini sırala.
- 02İlk sorguda hangi bileşenin hangi cevabı verdiğini belirt.
- 03TTL dolmadan yapılan ikinci sorgunun neden farklı ilerlediğini açıkla.
03 · Kanıt
İki akışlı DNS açıklaması
Önbelleksiz ve önbellekli çözümlemeyi karşılaştıran kısa bir akış diyagramı.
İyi bir çıktı şunları göstermeli
- Recursive ve authoritative roller karıştırılmıyor.
- TTL bir güvenlik garantisi gibi sunulmuyor.
- DNS cevabı ile sunucuya kurulan bağlantı ayrı adımlar olarak gösteriliyor.
Kendini kontrol et
Metne dönmeden, cevapları kendi cümlelerinle düşün.
- 01Resolver ile yetkili DNS sunucusunun görevleri nasıl ayrılır?
- 02DNS cevapları neden önbelleğe alınır?
- 03Bir alan adının IP kaydı değiştiği hâlde bazı kullanıcılar eski sunucuya gidiyorsa önce neyi incelersin?
Cevaplarını karşılaştır
- 01Resolver kullanıcı adına sorgu zincirini takip eder; yetkili sunucu ise alan adının gerçek DNS kayıtlarını yayımlar.
- 02Her sorguda kökten başlayan zinciri tekrarlamamak, gecikmeyi ve DNS altyapısındaki yükü azaltmak için.
- 03Yetkili kaydın doğruluğunu, kaydın TTL değerini ve resolver ya da cihaz önbelleklerinde eski cevabın kalıp kalmadığını incelerim.
Kısaca
- DNS, isimleri ağın kullandığı IP adreslerine çevirir.
- Çözümleme dağıtık ve hiyerarşik bir zincirdir.
- Önbellek hızı artırırken yanlış cevabın etkisini uzatabilir.
Kaynakça
Son gözden geçirme: 17 Temmuz 2026
- Domain Names — Concepts and Facilities
IETF / RFC Editor · RFC 1034 · 1987
DNS hiyerarşisi, resolver rolleri, yetkili sunucular ve önbellekleme modeli.
- Domain Names — Implementation and Specification
IETF / RFC Editor · RFC 1035 · 1987
DNS mesajları, kaynak kayıtları ve TTL davranışının temel teknik tanımı.
- Secure Domain Name System (DNS) Deployment Guide
NIST · SP 800-81 Rev. 3 · 2026
DNSSEC, şifreli DNS, koruyucu DNS ve güvenli kurumsal DNS dağıtımı.