Bir kullanıcı tarayıcısına www.t-cloud.com.tr yazdığında, bilgisayar bu alan adının hangi IP adresine ait olduğunu bilmez. İnternet üzerindeki her cihaz IP adresiyle haberleşirken, insanlar alan adlarını kullanmayı tercih eder. İşte bu dönüşümü sağlayan sistem DNS (Domain Name System) olarak adlandırılır.

DNS, internetin telefon rehberi olarak düşünülebilir. Cloudflare DNS ise bu rehberi yüksek performans, güvenlik ve küresel erişilebilirlik ile sunan yönetilen bir DNS hizmetidir.

Cloudflare DNS yalnızca alan adı çözümleme hizmeti sunmaz; Anycast mimarisi, DNSSEC, DNS Proxy ve gelişmiş yönetim özellikleriyle web uygulamalarının daha güvenli ve hızlı çalışmasına katkı sağlar.


DNS Nedir?

DNS (Domain Name System), alan adlarını IP adreslerine çeviren dağıtık bir isim çözümleme sistemidir.

Örneğin;

Alan Adı IP Adresi
www.t-cloud.com.tr 192.168.10.10
mail.t-cloud.com.tr 203.0.113.25
api.t-cloud.com.tr 198.51.100.15

Kullanıcılar alan adlarını kullanırken, istemci ve sunucular IP adresleri üzerinden iletişim kurar.


DNS Olmasaydı Ne Olurdu?

DNS sistemi olmasaydı kullanıcıların her web sitesi için IP adreslerini ezberlemesi gerekirdi.

Örneğin:

https://104.16.xxx.xxx

yerine

https://www.t-cloud.com.tr

kullanabiliyoruz.


Cloudflare DNS Nasıl Çalışır?

Cloudflare, Authoritative DNS sağlayıcısı olarak görev yapar.

Kullanıcı sorgu yaptığında süreç şu şekilde ilerler:

Kullanıcı
     │
     ▼
Recursive DNS Resolver
     │
     ▼
Cloudflare Authoritative DNS
     │
     ▼
DNS Kaydı Döndürülür
     │
     ▼
Origin Sunucu

Cloudflare’ın global veri merkezleri sayesinde istemci en yakın POP üzerinden yanıt alır.

Bu da sorgu gecikmesini önemli ölçüde azaltır.


DNS Çözümleme Süreci

Örnek olarak kullanıcı aşağıdaki adrese erişmek istiyor:

www.t-cloud.com.tr

Süreç aşağıdaki gibidir.

Tarayıcı

↓

İşletim Sistemi Cache

↓

Recursive Resolver

↓

Root DNS

↓

TLD (.com.tr)

↓

Cloudflare DNS

↓

A Kaydı

↓

203.0.113.20

Sonrasında tarayıcı bu IP adresine HTTPS bağlantısı kurar.


Cloudflare DNS Proxy (Turuncu Bulut)

Cloudflare’ın en önemli özelliklerinden biri Proxy servisidir.

DNS kayıtlarında iki farklı mod bulunur.

Durum Açıklama
☁️ Turuncu Bulut Proxy Aktif
☁️ Gri Bulut Sadece DNS

Proxy Aktif

Kullanıcı

↓

Cloudflare

↓

Origin Server

Avantajları

  • Origin IP gizlenir
  • CDN aktif olur
  • WAF kullanılabilir
  • DDoS koruması devreye girer
  • SSL yönetimi yapılabilir

Proxy Pasif

Kullanıcı

↓

Origin Server

Bu durumda Cloudflare yalnızca DNS sunucusudur.


DNS Kayıt Türleri

A Record

IPv4 adresi döndürür.

Örnek

www

↓

203.0.113.15

AAAA Record

IPv6 adresi döndürür.

www

↓

2001:db8::15

CNAME Record

Başka bir alan adına yönlendirme yapar.

www

↓

web.t-cloud.com.tr

Avantajı

IP değiştiğinde sadece hedef kayıt güncellenir.


MX Record

Mail sunucularını belirtir.

mail.t-cloud.com.tr

Priority 10

Örnek

MX 10 mail1

MX 20 mail2

TXT Record

Doğrulama ve güvenlik amaçlı kullanılır.

Örnekler

  • SPF
  • DKIM
  • DMARC
  • Google Verification
  • Microsoft 365 Verification

NS Record

Alan adının hangi DNS sunucuları tarafından yönetildiğini belirtir.


SRV Record

Belirli servislerin bulunduğu sunucuları belirtmek için kullanılır.

Örnek

  • SIP
  • Microsoft Teams
  • Active Directory

CAA Record

Hangi Sertifika Otoritesinin SSL sertifikası verebileceğini belirler.

Örnek

issue "letsencrypt.org"

Bu kayıt sayesinde yetkisiz CA’lar sertifika oluşturamaz.


TTL (Time To Live)

TTL, DNS cevabının ne kadar süre cache’de tutulacağını belirler.

Örnek

TTL

300 saniye

5 dakika boyunca aynı kayıt tekrar sorgulanmaz.

Cloudflare’da çoğu senaryoda Auto TTL yeterlidir.


DNSSEC

DNSSEC, DNS kayıtlarının değiştirilmediğinin doğrulanmasını sağlar.

Koruma sağladığı saldırılar

  • DNS Spoofing
  • Cache Poisoning
  • Man in the Middle

DNSSEC etkin olduğunda istemci DNS cevabının doğruluğunu kriptografik olarak doğrulayabilir.


DNS Proxy Kullanılmaması Gereken Servisler

Her kayıt Proxy edilmez.

Genellikle aşağıdaki servisler DNS Only (Gri Bulut) olmalıdır.

  • Mail Server
  • SMTP
  • IMAP
  • POP3
  • FTP
  • VPN Gateway
  • SIP Sunucuları (senaryoya bağlı)
  • SSH (Cloudflare Tunnel kullanılmıyorsa)

Cloudflare DNS Analytics

Cloudflare DNS üzerinden aşağıdaki bilgiler izlenebilir:

  • Toplam DNS sorguları
  • NXDOMAIN kayıtları
  • En çok sorgulanan alan adları
  • Sorgu kaynak ülkeleri
  • Sorgu tipleri
  • Trafik dağılımı

Bu bilgiler olası yanlış yapılandırmaların ve olağan dışı sorgu artışlarının tespitinde yardımcı olur.


Best Practices

✅ Proxy kullanılabilecek servisler

  • Web Siteleri
  • API
  • WordPress
  • Kurumsal Web
  • Reverse Proxy Servisleri

✅ DNS Only bırakılması önerilen servisler

  • Mail
  • FTP
  • SIP
  • VPN
  • SSH
  • Domain Controller

✅ TTL

  • Statik kayıtlar → Auto
  • Sık değişen kayıtlar → 300 sn
  • Geçici geçişler → 120–300 sn

✅ Güvenlik

  • DNSSEC aktif edin.
  • Gereksiz kayıtları kaldırın.
  • Eski test kayıtlarını silin.
  • Origin IP’yi doğrudan ifşa eden kayıtları gözden geçirin.
  • SPF, DKIM ve DMARC kayıtlarını eksiksiz yapılandırın.

Sık Yapılan Hatalar

❌ Mail sunucusunu Proxy etmek

❌ Origin IP’yi farklı bir A kaydında açık bırakmak

❌ Çok düşük TTL kullanarak gereksiz DNS trafiği oluşturmak

❌ Test kayıtlarını üretim ortamında bırakmak

❌ DNSSEC’i etkinleştirip kayıt kuruluşunda (Registrar) gerekli DS kaydını yayımlamamak


Sonuç

Cloudflare DNS, yalnızca alan adı çözümleme hizmeti sunan bir DNS sağlayıcısı değil; performans, güvenlik ve yönetilebilirliği artıran kapsamlı bir platformdur. Proxy özelliği sayesinde CDN, WAF ve DDoS koruması gibi servislerle entegre çalışırken, DNSSEC ve gelişmiş kayıt yönetimi ile altyapının güvenliğini de güçlendirir.

Kurumsal ortamlarda doğru DNS tasarımı; yüksek erişilebilirlik, düşük gecikme ve güvenli servis yayını için kritik öneme sahiptir. Cloudflare DNS’in doğru yapılandırılması, hem kullanıcı deneyimini iyileştirir hem de altyapının daha güvenli ve sürdürülebilir olmasına katkı sağlar.

Tagged: