Bir internet sitesine bağlanırken tarayıcınızın öncelikle alan adının hangi IP adresine karşılık geldiğini öğrenmesi gerekir. Geleneksel DNS sorguları her zaman şifreli gönderilmediği için aynı ağdaki kişiler veya aradaki sistemler ziyaret edilmek istenen alan adları hakkında bilgi edinebilir.
DNS over HTTPS bu sorguları HTTPS bağlantısı üzerinden göndererek sorgunun istemci ile seçilen DNS çözümleyicisi arasındaki bölümünü korumayı amaçlar. Ancak DoH tek başına kullanıcıyı internette anonim yapmaz ve bütün çevrim içi trafiği gizlemez.
DNS Nedir ve Neden Gereklidir?
DNS, Alan Adı Sistemi anlamına gelir. İnternet sitelerinin insanlar tarafından kolayca hatırlanabilen alan adlarını, cihazların bağlantı kurmak için kullandığı IP adreslerine dönüştürür.
Örneğin bir internet sitesinin adresini tarayıcıya yazdığınızda cihazınız önce DNS çözümleyicisine bir sorgu gönderir. DNS çözümleyicisi ilgili alan adının IP adresini bulur ve sonucu cihazınıza iletir. Tarayıcı daha sonra bu IP adresindeki sunucuyla bağlantı kurar.
DNS sistemi bulunmasaydı kullanıcıların ziyaret etmek istedikleri her internet sitesi için uzun IP adreslerini hatırlamaları gerekebilirdi. Bu nedenle DNS, internet kullanımının temel parçalarından biridir.
DNS over HTTPS Nedir ve Nasıl Çalışır?
DNS over HTTPS nedir sorusunun teknik cevabı, DNS sorgularının HTTPS protokolü üzerinden taşınmasıdır. DoH standardında DNS isteği ve yanıtı bir HTTP alışverişi içerisine yerleştirilir ve TLS tarafından korunan HTTPS bağlantısı üzerinden gönderilir.
Geleneksel yöntemde cihazınız DNS sorgusunu çoğunlukla ağ veya internet servis sağlayıcısı tarafından belirlenen çözümleyiciye gönderir. DoH etkinleştirildiğinde desteklenen tarayıcı veya işletim sistemi, sorguyu seçilen güvenli DNS sağlayıcısına HTTPS üzerinden iletebilir.
Basitleştirilmiş çalışma sırası şöyledir:
- Kullanıcı tarayıcıya bir alan adı yazar.
- Tarayıcı alan adının IP adresini öğrenmek ister.
- DNS sorgusu HTTPS bağlantısının içerisine yerleştirilir.
- Şifreli sorgu seçilen DoH çözümleyicisine gönderilir.
- Çözümleyici alan adının IP adresini bulur.
- Yanıt HTTPS üzerinden tekrar tarayıcıya iletilir.
- Tarayıcı ilgili internet sunucusuna bağlanır.
Geleneksel DNS ile DNS over HTTPS Arasındaki Fark
Geleneksel DNS sorgularının önemli bir bölümü şifrelenmeden taşınabilir. Bu durum aynı ağdaki yetkisiz kişilerin sorguları gözlemlemesini veya uygun koşullarda değiştirmeye çalışmasını kolaylaştırabilir.
DNS over HTTPS ise sorguları HTTPS trafiği içerisine yerleştirir. Böylece istemci ile DoH sağlayıcısı arasındaki sorgu içeriği şifrelenir ve taşıma sırasında değiştirilmesi zorlaştırılır.
| Özellik | Geleneksel DNS | DNS over HTTPS |
|---|---|---|
| Şifreleme | Her zaman bulunmaz | HTTPS üzerinden sağlanır |
| Yaygın bağlantı noktası | 53 | 443 |
| Yerel ağda gözlemlenme | Daha kolay olabilir | Sorgu içeriği şifrelenir |
| Tarayıcı desteği | İşletim sistemi DNS ayarını kullanabilir | Tarayıcı içinden yapılandırılabilir |
| DNS sağlayıcısı | Genellikle ağ veya servis sağlayıcısı | Kullanıcı tarafından seçilebilir |
DNS over HTTPS Nedir: 9 Önemli Avantaj
1. DNS Sorgularını Şifreler
DoH teknolojisinin temel avantajı, DNS sorgularının HTTPS bağlantısı üzerinden taşınmasıdır. Bu işlem, sorgunun içeriğinin istemci ile güvenli DNS çözümleyicisi arasındaki ağda açık biçimde görülmesini engellemeye yardımcı olur.
Özellikle ortak veya güvenilmeyen ağlarda şifrelenmemiş DNS trafiği daha kolay izlenebilir. DoH kullanımı, ağ üzerinde yalnızca DNS sorgularını takip etmeye çalışan kişilere karşı ek koruma sağlayabilir.
2. DNS Yanıtlarının Değiştirilmesini Zorlaştırır
Şifrelenmemiş DNS bağlantılarında aradaki bir saldırganın DNS yanıtını değiştirmeye çalışması mümkündür. Kullanıcı bu durumda gerçek internet sitesi yerine farklı bir IP adresine yönlendirilebilir.
HTTPS bağlantısının sağladığı bütünlük koruması, DNS sorgusu ve yanıtının taşıma sırasında değiştirilmesini zorlaştırır. Ancak kullanıcıların yine de sahte bağlantılar, zararlı yazılımlar ve kimlik avı saldırıları konusunda dikkatli olması gerekir.
3. Ortak Wi-Fi Ağlarında Ek Koruma Sağlar
Kafe, otel, havaalanı veya alışveriş merkezi gibi yerlerde kullanılan ortak Wi-Fi ağları her zaman güvenilir olmayabilir. Aynı ağdaki kötü niyetli kişiler, şifrelenmemiş trafiği incelemeye çalışabilir.
DNS over HTTPS nedir diye araştıran kullanıcıların önemli bir bölümü bu teknolojiyi ortak ağlarda gizliliği artırmak için değerlendirir. DoH, DNS sorgularını şifreleyebilir ancak ortak ağ kullanımındaki bütün riskleri ortadan kaldırmaz.
4. Yerel Ağdaki DNS Takibini Azaltabilir
Şifrelenmemiş DNS sorguları, yerel ağ yöneticisi veya ağ üzerindeki diğer sistemler tarafından görülebilir. DoH etkinleştirildiğinde sorguların alan adı içeriği HTTPS bağlantısı içerisinde taşınır.
Bununla birlikte internet servis sağlayıcısı veya ağ yöneticisi bağlantı kurulan IP adresleri ve trafik zamanlaması gibi başka veriler üzerinden bazı çıkarımlarda bulunabilir. Bu nedenle DoH, tam anonimlik sağlayan bir sistem değildir.
5. Normal HTTPS Trafiğiyle Aynı Bağlantı Noktasını Kullanır
DoH trafiği genellikle normal HTTPS bağlantılarında da kullanılan 443 numaralı bağlantı noktası üzerinden taşınır. Bu durum DNS trafiğinin normal internet trafiğinden ayrılmasını zorlaştırabilir.
Ancak kurumsal ağlarda bu özellik yönetim ve güvenlik politikaları açısından ek planlama gerektirebilir. Şirketlerin kullandığı alan adı filtreleme veya tehdit tespit sistemleri, tarayıcı tarafından bağımsız bir DoH sağlayıcısı kullanıldığında beklenen biçimde çalışmayabilir.
6. Modern Tarayıcılara Entegre Edilmiştir
Chrome ve Firefox gibi yaygın tarayıcılar güvenli DNS veya DNS over HTTPS ayarları sunar. Kullanıcılar desteklenen sağlayıcılardan birini seçebilir veya belirli koşullarda mevcut hizmet sağlayıcılarıyla güvenli DNS kullanabilir.
Tarayıcıların ayar adları ve koruma seçenekleri zaman içerisinde değişebileceği için güncel sürümün resmî yardım belgelerinin incelenmesi önemlidir.
7. Güvenli DNS Sağlayıcısı Seçmeye İmkân Verir
Kullanıcılar tarayıcı veya işletim sistemi tarafından desteklenmesi hâlinde farklı DoH sağlayıcıları arasından seçim yapabilir. Sağlayıcı seçerken yalnızca hız değil, gizlilik politikası, kayıt tutma uygulamaları, güvenilirlik ve DNSSEC desteği de değerlendirilmelidir.
Ücretsiz olması veya popüler görünmesi bir DNS hizmetinin otomatik olarak en uygun seçenek olduğu anlamına gelmez. Sağlayıcının verileri ne kadar süre sakladığını ve hangi amaçlarla işlediğini araştırmak gerekir.
8. Sık Kullanılan Ağ Saldırılarına Karşı Katman Ekler
DNS sorgularını açık biçimde gözlemlemeye veya taşıma sırasında değiştirmeye dayanan bazı saldırılar DoH kullanıldığında daha zor hâle gelebilir. Bu nedenle teknoloji, güvenli internet bağlantısının katmanlarından biri olarak değerlendirilebilir.
SIM kart ve telefon numarası üzerinden gerçekleştirilen farklı hesap ele geçirme yöntemlerini öğrenmek için SIM Swap dolandırıcılığına karşı korunma rehberimizi de inceleyebilirsiniz.
9. Farklı Koruma Seviyeleri Sunabilir
Bazı tarayıcılar güvenli DNS kullanılamadığında geleneksel DNS’e geri dönen otomatik bir mod sunar. Daha katı seçeneklerde ise güvenli DNS bağlantısı kurulamadığında kullanıcıya hata veya uyarı gösterilebilir.
Otomatik geri dönüş internet sitesinin açılmasını kolaylaştırabilir fakat sorgunun bazı durumlarda şifrelenmeden gönderilmesine neden olabilir. Katı mod daha güçlü koruma sağlayabilir ancak ağ uyumsuzluklarında bağlantı sorunları oluşturabilir.
DNS over HTTPS Kullanmanın Sınırları
DNS over HTTPS nedir sorusuna cevap verirken teknolojinin yapamadıklarını da açıklamak gerekir. DoH yalnızca DNS sorgusunun istemci ile seçilen çözümleyici arasındaki taşınma biçimini korur.
DoH aşağıdaki işlemleri tek başına gerçekleştirmez:
- Bütün internet trafiğini gizlemez.
- IP adresinizi ziyaret ettiğiniz sunucudan saklamaz.
- Zararlı yazılımları otomatik olarak engellemez.
- Sahte internet sitelerini tamamen ortadan kaldırmaz.
- Kullanıcıyı çevrim içi ortamda anonim yapmaz.
- VPN hizmetiyle aynı görevi yerine getirmez.
- Güçlü parola ve çok faktörlü doğrulama ihtiyacını kaldırmaz.
Bu nedenle DoH, tek başına eksiksiz bir güvenlik çözümü olarak görülmemelidir. Güncel yazılım, güvenli tarayıcı ayarları, güçlü hesap koruması ve dikkatli internet kullanımıyla birlikte değerlendirilmelidir.
DNS over HTTPS ile DNSSEC Aynı Şey mi?
DNS over HTTPS ile DNSSEC farklı sorunları çözmeye çalışan iki teknolojidir. DoH, DNS sorgusunun istemci ile çözümleyici arasındaki taşıma kanalını şifreler.
DNSSEC ise DNS verilerinin yetkili kaynaktan geldiğinin ve değiştirilmediğinin doğrulanmasına yardımcı olan dijital imza mekanizmasıdır. DoH kullanılması DNSSEC ihtiyacını ortadan kaldırmaz.
İki teknoloji birbiriyle uyumlu şekilde kullanılabilir. Kullanıcı güvenilir, DNSSEC doğrulaması yapan ve açık bir gizlilik politikasına sahip çözümleyici seçmeye dikkat etmelidir.
DNS over HTTPS ile VPN Arasındaki Fark
DoH yalnızca DNS sorgularını HTTPS üzerinden gönderir. VPN ise cihaz ile VPN sunucusu arasında daha geniş kapsamlı bir şifreli bağlantı oluşturur ve desteklenen ağ trafiğini bu tünel üzerinden iletir.
VPN kullanıldığında DNS sorgularının hangi yöntemle işlendiği hizmete ve ayarlara göre değişebilir. Tarayıcıda farklı bir DoH sağlayıcısının seçilmesi, VPN’in DNS politikasıyla çakışabilir.
Kurumsal VPN, ebeveyn denetimi veya özel ağ filtrelemesi kullanılıyorsa güvenli DNS ayarları değiştirilmeden önce sistem yöneticisinin önerileri kontrol edilmelidir.
Chrome’da Güvenli DNS Nasıl Açılır?
Chrome’un masaüstü sürümlerinde güvenli DNS ayarı genel olarak gizlilik ve güvenlik bölümündeki güvenlik seçenekleri altında bulunur.
- Chrome ayarlarını açın.
- Gizlilik ve güvenlik bölümüne girin.
- Güvenlik seçeneğini açın.
- Güvenli DNS kullan ayarını bulun.
- Mevcut sağlayıcıyı veya özel bir sağlayıcıyı seçin.
Otomatik seçenek etkin olduğunda Chrome, güvenli DNS kullanılamazsa bazı durumlarda şifrelenmemiş DNS’e geri dönebilir. Özel sağlayıcı seçildiğinde bağlantı davranışı farklı olabilir.
Firefox’ta DNS over HTTPS Nasıl Açılır?
Firefox’ta DoH ayarları gizlilik ve güvenlik bölümünde bulunur. Tarayıcı; varsayılan, artırılmış, maksimum, özel ve kapalı gibi farklı koruma seviyeleri sunabilir.
- Firefox ayarlarını açın.
- Gizlilik ve Güvenlik bölümüne girin.
- DNS over HTTPS alanını bulun.
- Gelişmiş ayarları açın.
- İhtiyacınıza uygun koruma seviyesini seçin.
- Gerekirse güvenilir bir özel sağlayıcı belirleyin.
Maksimum veya katı koruma seviyelerinde güvenli DNS sağlayıcısına ulaşılamadığında internet siteleri açılmayabilir. Varsayılan mod ise belirli ağ politikalarında veya bağlantı sorunlarında sistem DNS’ine dönebilir.
Güvenli DNS Sağlayıcısı Seçerken Nelere Bakılmalı?
DNS over HTTPS nedir konusunu öğrenmek kadar doğru sağlayıcıyı seçmek de önemlidir. DNS sorgusu yerel ağdan gizlense bile sorguyu işleyen DoH sağlayıcısı ziyaret edilmek istenen alan adlarını görebilir.
Sağlayıcı seçerken şu özellikleri değerlendirin:
- Açık ve anlaşılır gizlilik politikası
- DNS sorgularının ne kadar süre saklandığı
- Kişisel verilerin reklam amacıyla kullanılıp kullanılmadığı
- DNSSEC doğrulama desteği
- Zararlı alan adı filtreleme seçenekleri
- Sunucuların konumu ve bağlantı performansı
- Hizmet kesintilerine karşı altyapı güvenilirliği
- Resmî teknik belgelerin bulunması
DNS over HTTPS Kullanırken Yapılan Hatalar
DoH Kullanmanın Tam Anonimlik Sağladığını Düşünmek
DoH, DNS sorgusunun içeriğini yerel ağdan koruyabilir ancak bağlantı kurulan IP adreslerini ve diğer trafik verilerini tamamen gizlemez.
Kaynağı Bilinmeyen Sağlayıcı Seçmek
Güvenilirliği ve gizlilik politikası bilinmeyen bir sağlayıcıya bütün DNS sorgularını göndermek yeni bir gizlilik riski oluşturabilir.
Kurumsal Ağ Politikalarını Yok Saymak
Şirket veya okul ağlarında bağımsız DoH kullanımı güvenlik filtreleri, iç alan adları ve erişim politikalarıyla çakışabilir.
Geri Dönüş Ayarını Kontrol Etmemek
Bazı otomatik modlar güvenli DNS bağlantısı başarısız olduğunda geleneksel DNS’e döner. Kullanıcı bu sırada sorgularının şifreli olduğunu düşünmeye devam edebilir.
DoH’yi Diğer Güvenlik Önlemlerinin Yerine Kullanmak
Güvenli DNS; güncellemelerin, antivirüs korumasının, güçlü parolaların, passkey kullanımının ve çok faktörlü doğrulamanın yerine geçmez.
DNS over HTTPS Nedir? Sık Sorulan Sorular
DNS over HTTPS interneti hızlandırır mı?
Hız; kullanılan DNS sağlayıcısına, sunucu konumuna, bağlantı kalitesine ve önbelleğe göre değişir. DoH’nin temel amacı hızdan çok DNS sorgularının güvenli taşınmasıdır.
DoH internet servis sağlayıcısından her şeyi gizler mi?
Hayır. DNS sorgusunun içeriğini gizlemeye yardımcı olabilir ancak bağlantı kurulan IP adresleri, trafik miktarı ve zamanlama gibi başka veriler görülebilir.
DNS over HTTPS kullanmak güvenli midir?
Güvenilir bir sağlayıcı ve doğru yapılandırmayla DNS sorgularının ağ üzerinden korunmasına yardımcı olabilir. Ancak sağlayıcının gizlilik uygulamaları mutlaka incelenmelidir.
DoH ile DNS over TLS arasındaki fark nedir?
Her iki yöntem de DNS sorgularını şifrelemeyi amaçlar. DoH sorguları HTTPS üzerinden ve çoğunlukla 443 numaralı bağlantı noktasından taşırken DNS over TLS genellikle ayrı bir TLS bağlantısı kullanır.
Telefonlarda DNS over HTTPS kullanılabilir mi?
Destek, işletim sistemine, tarayıcıya ve kullanılan uygulamaya göre değişebilir. Bazı mobil tarayıcılar güvenli DNS ayarı sunarken işletim sistemleri farklı şifreli DNS yöntemlerini destekleyebilir.
Resmî DNS over HTTPS Kaynakları
DoH standardının teknik ayrıntılarını incelemek için IETF RFC 8484 belgesini kullanabilirsiniz. Firefox ayarları için Mozilla DNS over HTTPS rehberini, Chrome ayarları için ise Google Chrome güvenlik rehberini inceleyebilirsiniz.
Sonuç
DNS over HTTPS nedir sorusunun en kısa cevabı, DNS sorgularını HTTPS bağlantısı üzerinden şifreli biçimde taşıyan bir güvenlik ve gizlilik teknolojisi olduğudur. DoH özellikle ortak ağlarda DNS sorgularının açık biçimde izlenmesini veya değiştirilmesini zorlaştırabilir.
Bununla birlikte DNS over HTTPS nedir konusu yalnızca ayarı açmaktan ibaret değildir. Güvenilir sağlayıcı seçmek, geri dönüş davranışını kontrol etmek ve teknolojinin tam anonimlik sağlamadığını bilmek gerekir.
DoH’yi güçlü hesap güvenliği, güncel yazılım ve dikkatli internet kullanımıyla birlikte değerlendirin. Gelecekte şifreleme sistemlerini etkileyebilecek gelişmeleri öğrenmek için kuantum sonrası kriptografi rehberimizi de okuyabilirsiniz.
