İçeriğe geç
ipaddress.si
DNS2 dk okuma

DNS nasıl çalışır?

Bir adı yazmaktan bir adres almaya: çözümleyiciler, kök sunucular, TLD'ler, önbellek ve TTL, sade bir dille.

Yazar: ipaddress.si

Bilgisayarlar IP adreslerine bağlanır; insanlar adları hatırlar. Alan Adı Sistemi (DNS) ikisi arasında çeviri yapar — saniyede milyarlarca kez, çoğunlukla önbellekten, birkaç milisaniyede.

Oyuncular

  • Stub çözümleyici: işletim sisteminizdeki veya tarayıcınızdaki küçük DNS istemcisi.
  • Özyinelemeli çözümleyici: yanıtları bulma işini yapan sunucu — internet sağlayıcınızın ya da 1.1.1.1 veya 8.8.8.8 gibi genel bir hizmetin işlettiği.
  • Kök sunucular: her üst düzey alan adının nerede bulunacağını bilir.
  • TLD sunucuları: .com, .si, .tr vb. için; her alan adından hangi ad sunucularının sorumlu olduğunu bilir.
  • Yetkili ad sunucuları: bir alan adının gerçek kayıtlarını tutar.

Adım adım bir sorgu

www.example.com adresini açtığınızda ve hiçbir şey önbellekte değilse:

  1. Cihazınız özyinelemeli çözümleyicisinden www.example.com için A (IPv4) ve AAAA (IPv6) kayıtlarını ister.
  2. Çözümleyici bir kök sunucuya sorar; o da .com sunucularıyla yanıt verir.
  3. Bir .com sunucusuna sorar; o da example.com için ad sunucularıyla (NS kayıtları) yanıt verir.
  4. example.com’un ad sunucularından birine sorar; o da adresi döndürür.
  5. Çözümleyici yanıtı size iletir — ve önbelleğe alır.

Önbellek ve TTL

Her kayıt saniye cinsinden bir TTL (yaşam süresi) taşır. Çözümleyiciler bir yanıtı yeniden sormadan önce o süre kadar saklar. DNS’in hızlı olmasının nedeni budur — değişikliklerin zaman almasının nedeni de: bir saatlik TTL’ye sahip bir kayıt, siz değiştirdikten sonra bir saate kadar önbelleklerden sunulabilir. Planlı bir taşımadan önce TTL’yi düşürün.

Adreslerden fazlası

DNS dünyaya ayrıca şunları söyler:

  • e-postanın nereye teslim edileceğini (MX),
  • hangi adların takma ad olduğunu (CNAME),
  • hangi sunucuların e-posta gönderebileceğini veya hangi sertifika yetkililerinin sertifika verebileceğini (SPF/DMARC için TXT, CAA),
  • hangi sunucuların yetkili olduğunu (NS, SOA),
  • ve tersine, bir IP adresine hangi adın ait olduğunu (PTR).

Her birinin kısa bir rehberi var: A, AAAA, CNAME, MX, TXT, NS.

Güvenlik: DNSSEC ve şifreli DNS

DNSSEC, DNS’te yayımlanan imzalar sayesinde çözümleyicilerin yanıtların gerçekten alan adı sahibinden geldiğini doğrulamasını sağlar. DNS-over-HTTPS ve DNS-over-TLS ise sizinle çözümleyiciniz arasındaki bağlantıyı şifreler; böylece ağdaki başkaları sorgularınızı okuyamaz veya değiştiremez. Farklı sorunları çözerler ve birlikte iyi çalışırlar.

Canlı görün

DNS sorgulama aracı tüm yaygın kayıt türlerini canlı olarak sorgular ve TTL ile DNSSEC durumunu gösterir — cloudflare.com ile deneyin.

  • Gizlilik1 dk okuma

    CGNAT (operatör düzeyinde NAT) nedir?

    Sağlayıcınız neden tek bir genel IPv4 adresini yüzlerce müşteriyle paylaşıyor olabilir, bunu nasıl anlarsınız ve neyi bozar.

  • IP adresleri1 dk okuma

    IP adresim neden değişiyor?

    Dinamik kiralamalar, yönlendirici yeniden başlatmaları, mobil ağlar ve IPv6 gizlilik adresleri: IP'nizin sabit kalmamasının gündelik nedenleri.

  • IP adresleri2 dk okuma

    Genel ve özel IP adresleri

    Dizüstü bilgisayarınızın adresi neden 192.168 ile başlarken web siteleri başka bir şey görür — ve bunun bağlantı ve gizlilik için anlamı.