İçeriğe geç

Google Public DNS: Maksimum hız ve güvenlik için kurulum

Гайды

Google Public DNS'i yapılandırmak (IPv4 için 8.8.8.8 ve 8.8.4.4, IPv6 için 2001:4860:4860::8888 ve 2001:4860:4860::8844), işletim sisteminizi veya ağ yönlendiricinizi bu belirli çözümleyicileri kullanacak şekilde yönlendirmek anlamına gelir. Bu yapılandırma, küresel Anycast yönlendirmesi ve büyük önbellekler sayesinde internet hızını anında artırır; aynı zamanda DNSSEC doğrulaması yaparak ve çeşitli DNS tabanlı saldırıları azaltarak güvenliği güçlendirir.

DNS'i ve performans ile güvenlik üzerindeki etkisini anlamak

Domain Name System (DNS), internetin telefon rehberidir: insanın okuyabildiği alan adlarını (gproxy.net gibi) makinenin okuyabildiği IP adreslerine (192.0.2.1 gibi) çevirir. Bir web sitesi adresi yazdığınızda, e-posta gönderdiğinizde veya içerik izlediğinizde cihazınız bir DNS sorgusu yapar. Bu sürecin verimliliği ve bütünlüğü, çevrimiçi deneyiminizi doğrudan belirler.

Kötü bir DNS'in yarattığı performans darboğazı

Yavaş veya güvenilmez bir DNS çözümleyici, web'de gezinirken fark edilir gecikmelere yol açabilir. Cihazınız coğrafi olarak uzak, aşırı yüklenmiş veya kötü bakılan bir DNS sunucusuna sorgu gönderdiğinde birkaç sorun ortaya çıkar:

  • Artan gecikme: Her DNS sorgusunun çözülmesi daha uzun sürer ve her web sayfasının ve çevrimiçi kaynağın ilk yüklenme süresine milisaniyeler ekler. Tek tek bakıldığında küçük görünse de, yüzlerce DNS sorgusu içeren tipik bir gezinme oturumunda bu gecikmeler hızla birikir.
  • Sık zaman aşımları: Aşırı yüklenmiş DNS sunucuları makul bir sürede yanıt veremeyebilir; bu da "DNS probe finished NXDOMAIN" gibi hatalara yol açar ve tarayıcınızı sorguyu tekrarlamaya ya da bağlantı hatası göstermeye zorlar.
  • Verimsiz önbellekleme: Yerel ISP DNS sunucularının önbellekleri daha küçük veya önbellek politikaları daha verimsiz olabilir; bu da yanıtı önbellekten vermek yerine sık sık yetkili sunuculara özyinelemeli sorgu yapmaları anlamına gelir.
  • Optimal olmayan yönlendirme: Kötü DNS çözümlemesi bazen daha yakın bir sunucu olmasına rağmen tarayıcınızın içerik için coğrafi olarak uzak bir sunucuya bağlanmasına neden olarak hızı daha da düşürür.

Optimal yönlendirme ve hız için GProxy gibi hizmetlere güvenen kullanıcılar için DNS gibi temel bir bileşenin de optimize edilmesi gerekir. Hızlı bir proxy, ancak ilk DNS çözümlemesi de aynı ölçüde hızlıysa tüm potansiyelini gösterebilir.

Ele geçirilmiş DNS'in güvenlik açıkları

DNS, hızın ötesinde çevrimiçi güvenliğinizde de kritik bir rol oynar. Ele geçirilmiş bir DNS çözümleyici sizi ciddi tehditlere açık hale getirebilir:

  • DNS spoofing / önbellek zehirlenmesi: Saldırganlar bir DNS çözümleyicinin önbelleğine sahte veri enjekte ederek meşru web siteleri için yanlış IP adresleri döndürmesini sağlayabilir. Bu, kullanıcıları bankacılık sitelerinin, sosyal medya platformlarının veya kurumsal portalların kötü amaçlı kopyalarına yönlendirerek kimlik avı saldırılarını ve kimlik bilgisi hırsızlığını kolaylaştırır.
  • Man-in-the-Middle (MITM) saldırıları: Saldırganlar DNS sorgularını yakalayıp değiştirerek trafiğinizi kendi sunucuları üzerinden geçirebilir; böylece siz fark etmeden iletişiminizi izleyebilir, değiştirebilir veya içine kötü amaçlı içerik enjekte edebilir.
  • Sansür ve coğrafi engelleri aşma: Doğrudan bir güvenlik tehdidi olmasa da, ele geçirilmiş veya kontrol edilen bir DNS belirli web sitelerine ya da hizmetlere erişimi engellemek için kullanılabilir. Açık internet erişimini korumak için sağlam bir DNS çözümü ile GProxy gibi bir hizmetin birlikte kullanılması tam burada değerli hale gelir.
  • DNSSEC doğrulamasının olmaması: Birçok varsayılan ISP DNS sunucusu DNSSEC (Domain Name System Security Extensions) doğrulaması yapmaz. DNSSEC, DNS'e kriptografik bir güvenlik katmanı ekleyerek DNS yanıtlarının gerçek olduğunu ve değiştirilmediğini garanti eder. Bu olmadan DNS sorgularınız çeşitli manipülasyon biçimlerine açıktır.

Neden Google Public DNS? Avantajlar ve özellikler

Google Public DNS, 2009'da net bir hedefle başlatıldı: dünya genelindeki kullanıcılar için internet gezinme hızını, güvenliğini ve güvenilirliğini artırmak. O günden bu yana en yaygın kullanılan genel DNS hizmetlerinden biri haline geldi ve tipik ISP çözümleyicilerine göre belirgin avantajlar sunuyor.

Eşsiz hız ve güvenilirlik

  • Anycast yönlendirme: Google, dünya çapında çok geniş bir DNS sunucu ağı işletir. 8.8.8.8'e sorgu gönderdiğinizde Anycast yönlendirme isteğinizi mevcut en yakın Google DNS sunucusuna, çoğu zaman kendi metropol alanınız veya bölgeniz içinde, iletir. Bu, gecikmeyi ciddi biçimde düşürür; birçok kullanıcı 30 milisaniyenin altında çözümleme süreleri görür.
  • Devasa önbellek altyapısı: Google'ın DNS sunucuları, alan adı çözümlemelerine ait çok büyük ve yüksek düzeyde optimize edilmiş bir önbellek tutar. Bu da sorgunuzun doğrudan önbellekten yanıtlanma olasılığının yüksek olması, yetkili sunuculara özyinelemeli sorgu ihtiyacının ortadan kalkması ve yanıt sürelerinin daha da kısalması demektir.
  • Yüksek çalışma süresi ve yedeklilik: Google'ın altyapısı aşırı güvenilirlik için tasarlanmıştır ve %99.99 çalışma süresi sunar. Anycast ağının dağıtık yapısı doğal bir yedeklilik sağlar; bir sunucuda sorun çıkarsa sorgularınız otomatik olarak en yakın sağlıklı sunucuya yönlendirilir.

Gelişmiş güvenlik ve gizlilik

  • DNSSEC doğrulaması: Google Public DNS'in güvenlik duruşunun temel taşı, DNSSEC'e tam destek vermesidir. Google'ın çözümleyicilerine ulaşan her DNS yanıtı, gerçekliğini ve bütünlüğünü garantilemek için kriptografik olarak doğrulanır. Bu, kullanıcıları DNS spoofing ve önbellek zehirlenmesi saldırılarından korur ve gerçekten hedefledikleri meşru hizmetlere bağlanmalarını sağlar.
  • DDoS saldırılarına karşı koruma: Google'ın altyapısı büyük ölçekli dağıtık hizmet reddi (DDoS) saldırılarına dayanacak şekilde inşa edilmiştir ve baskı altında bile kesintisiz hizmet sunar.
  • Kötü amaçlı yönlendirmelerin engellenmesi: Google Public DNS, doğru ve doğrulanmış DNS çözümlemeleri sunarak kimlik avı sitelerine ve diğer kötü amaçlı hedeflere yönlendirmelerin önüne geçilmesine yardımcı olur.
  • Gizlilik taahhüdü: Google Public DNS katı bir gizlilik politikası uygular. Sorun giderme ve güvenlik analizi için tam IP adresleri geçici olarak (genellikle 24-48 saat) günlüğe kaydedilir. Anonimleştirilmiş konum bilgisi ve sorgu verisi içeren kalıcı günlükler performans ve güvenlik araştırmaları için tutulur, ancak kişisel olarak tanımlanabilir tüm bilgilerden arındırılır. Bu, kullanıcıların gezinme verilerini günlüğe kaydedip paraya çevirebilen bazı ISP DNS sunucularıyla tezat oluşturur.

Diğer DNS hizmetleriyle karşılaştırma

Bilinçli bir karar için Google Public DNS'in diğer seçeneklere göre nerede durduğunu anlamak önemlidir. Kısa bir karşılaştırma:

Özellik/Hizmet ISP varsayılan DNS Google Public DNS Cloudflare DNS (1.1.1.1) OpenDNS (208.67.222.222)
Birincil IPv4 adresleri ISP'ye göre değişir 8.8.8.8, 8.8.4.4 1.1.1.1, 1.0.0.1 208.67.222.222, 208.67.220.220
Anycast yönlendirme Sınırlı/Yok Evet (kapsamlı) Evet (kapsamlı) Evet (orta düzey)
DNSSEC doğrulaması Çoğu zaman yok/isteğe bağlı Evet (tam) Evet (tam) Evet (tam)
Gizlilik politikası Değişken, çoğu zaman şeffaf değil; verinin paraya çevrilmesi mümkün Katı, geçici IP günlüğü, anonimleştirilmiş kalıcı günlükler Katı, IP günlüğü yok, 24 saatlik geçici günlükler Kullanım verilerini toplulaştırır, isteğe bağlı içerik filtreleme sunar
Güvenlik özellikleri Temel DNSSEC, DDoS dayanıklılığı, önbellek zehirlenmesi koruması DNSSEC, DDoS dayanıklılığı, önbellek zehirlenmesi koruması DNSSEC, isteğe bağlı içerik filtreleme, kimlik avı koruması
DNS-over-TLS (DoT) / DNS-over-HTTPS (DoH) Nadiren (ISP sunmuyorsa yok) Evet Evet Evet
İçerik filtreleme/ebeveyn denetimi Bazen Hayır (saf çözümleyici) Hayır (saf çözümleyici), filtreleme için 1.1.1.2/1.1.1.3 sunar Evet (temel özellik)
GProxy ile entegrasyon Yavaş ve daha az güvenli olabilir Hız ve güvenlik için mükemmel tamamlayıcı Hız ve güvenlik için mükemmel tamamlayıcı İyi bir tamamlayıcı; içerik filtreleme bazı proxy kullanımlarını etkileyebilir

Cloudflare'ın 1.1.1.1'i gibi diğer genel DNS hizmetleri de dikkate değer hız ve güvenlik avantajları sunsa da, Google Public DNS uzun yıllara dayanan güvenilirliği, küresel erişimi ve sağlam altyapısıyla üst sıradaki tercihlerden biri olmayı sürdürüyor. GProxy kullanıcıları için hızlı ve güvenli bir proxy'yi Google Public DNS ile birleştirmek, hem ilk ad çözümlemesinin hem de ardından gelen veri aktarımının performans ve gizlilik açısından optimize edilmesini sağlar.

Maksimum hız ve güvenlik için adım adım kurulum kılavuzu

Google Public DNS'i yapılandırmak basit bir işlemdir, ancak adımlar işletim sisteminize veya ağ cihazınıza göre biraz değişir. En yüksek etki için yapılandırmayı yönlendirici seviyesinde yapmayı düşünün; böylece ayarlar ağınıza bağlı tüm cihazlara uygulanır.

1. Mevcut DNS ayarlarınızı belirleme

Değişiklik yapmadan önce mevcut DNS sunucu adreslerinizi not etmeniz yerinde olur. Bir sorun çıkarsa eski ayarlara dönebilirsiniz.

  • Windows:
    1. Komut İstemi'ni veya PowerShell'i açın.
    2. ipconfig /all yazıp Enter'a basın.
    3. Etkin ağ bağdaştırıcınızın (örneğin Ethernet bağdaştırıcısı, Kablosuz LAN bağdaştırıcısı) altında "DNS Sunucuları" satırını bulun.
  • macOS:
    1. Sistem Ayarları'na (veya Sistem Tercihleri'ne) gidin.
    2. "Ağ" seçeneğine tıklayın.
    3. Etkin ağ bağlantınızı (örneğin Wi-Fi, Ethernet) seçip "Ayrıntılar..." (veya "Gelişmiş...") düğmesine tıklayın.
    4. "DNS" sekmesine geçin.
  • Linux:
    1. Bir terminal açın.
    2. cat /etc/resolv.conf ile kontrol edin. systemd-resolved etkinse bu dosya genellikle 127.0.0.53 adresini gösterir; asıl üst kaynak DNS'i o yönetir. Daha doğrudan görmek için ağ yöneticisinin grafik arayüz ayarlarına bakın.

2. Cihazlarınızda Google Public DNS'i yapılandırma

Google Public DNS'in birincil IPv4 adresleri 8.8.8.8 ve 8.8.4.4'tür. IPv6 adresleri ise 2001:4860:4860::8888 ve 2001:4860:4860::8844'tür. Ağınız destekliyorsa her zaman hem IPv4 hem IPv6 yapılandırın.

Windows (Windows 10/11)

  1. Başlat düğmesine sağ tıklayıp "Ağ Bağlantıları"nı seçin.
  2. "Gelişmiş ağ ayarları" altında "Diğer ağ bağdaştırıcısı seçenekleri"ne tıklayın.
  3. Etkin ağ bağdaştırıcınıza (örneğin Wi-Fi, Ethernet) sağ tıklayıp "Özellikler"i seçin.
  4. "İnternet Protokolü Sürüm 4 (TCP/IPv4)" öğesini seçip "Özellikler"e tıklayın.
  5. "Aşağıdaki DNS sunucu adreslerini kullan" seçeneğini işaretleyin.
  6. "Tercih edilen DNS sunucusu" alanına 8.8.8.8, "Diğer DNS sunucusu" alanına 8.8.4.4 girin.
  7. "Tamam"a tıklayın.
  8. IPv6 için: "İnternet Protokolü Sürüm 6 (TCP/IPv6)" öğesini seçip "Özellikler"e tıklayın.
  9. "Aşağıdaki DNS sunucu adreslerini kullan" seçeneğini işaretleyin.
  10. "Tercih edilen DNS sunucusu" alanına 2001:4860:4860::8888, "Diğer DNS sunucusu" alanına 2001:4860:4860::8844 girin.
  11. Pencereleri kapatmak için iki kez "Tamam"a tıklayın.

macOS

  1. Sistem Ayarları'na (macOS Ventura ve sonrası) veya Sistem Tercihleri'ne (eski macOS) gidin.
  2. "Ağ"a tıklayın.
  3. Etkin ağ bağlantınızı (örneğin Wi-Fi, Ethernet) seçin.
  4. "Ayrıntılar..." (veya "Gelişmiş...") düğmesine tıklayıp "DNS" sekmesini seçin.
  5. Yeni kayıt eklemek için "DNS Sunucuları" altındaki "+" düğmesine tıklayın.
  6. Önce 8.8.8.8, ardından 8.8.4.4 girin.
  7. IPv6 kullanıyorsanız 2001:4860:4860::8888 ve 2001:4860:4860::8844 adreslerini de ekleyin.
  8. Önceliklendirmek için Google DNS kayıtlarını listenin en üstüne sürükleyin.
  9. Değişiklikleri kaydetmek için "Tamam" veya "Uygula"ya tıklayın.

Linux (masaüstü — Network Manager)

  1. Ağ ayarlarınızı açın (örneğin sistem tepsisi simgesinden veya Ayarlar > Ağ yolundan).
  2. Etkin bağlantınızı (Wi-Fi veya kablolu) seçin.
  3. Bağlantıyı düzenlemek için dişli simgesine veya "Ayarlar"a tıklayın.
  4. "IPv4" veya "IPv6" sekmesine gidin.
  5. Statik IP tanımlamak istiyorsanız "Yöntem" seçeneğini "Yalnızca otomatik (DHCP) adresler" ya da "Manuel" olarak değiştirin.
  6. "DNS sunucuları" alanına 8.8.8.8, 8.8.4.4 girin (virgülle ayrılmış). IPv6 için 2001:4860:4860::8888, 2001:4860:4860::8844 girin.
  7. Manuel giriş yapıyorsanız "Otomatik DNS" anahtarının kapalı olduğundan emin olun.
  8. "Uygula" ya da "Kaydet"e tıklayın. Değişikliklerin geçerli olması için ağ bağlantısını kesip yeniden bağlanmanız gerekebilir.

Linux (sunucu/headless — systemd-resolved üzerinden /etc/resolv.conf)

/etc/resolv.conf dosyasını doğrudan düzenlemek çoğu zaman ağ yöneticileri tarafından üzerine yazılır. systemd-resolved kullanan modern Linux dağıtımlarında kalıcı değişiklik için ayarları servisin kendi yapılandırmasından yapın:

  1. /etc/systemd/resolved.conf dosyasını düzenleyin:
    sudo nano /etc/systemd/resolved.conf
  2. [Resolve] bölümünde aşağıdaki satırların yorumunu kaldırın veya bunları ekleyin:
    DNS=8.8.8.8 8.8.4.4 2001:4860:4860::8888 2001:4860:4860::8844
    FallbackDNS=
    #Domains=
    #DNSSEC=yes
    #DNSOverTLS=no
    #MulticastDNS=no
    #LLMNR=no
    #Cache=yes
    #DNSStubListener=yes
    #ReadEtcHosts=yes

    Henüz yapmadıysanız daha yüksek güvenlik için DNSSEC=yes ayarlayın.

  3. Dosyayı kaydedip çıkın.
  4. systemd-resolved servisini yeniden başlatın:
    sudo systemctl restart systemd-resolved
  5. Ayarları doğrulayın:
    systemd-resolve --status

    Etkin arayüzünüzün altında "DNS Servers" satırına bakın.

Yönlendirici seviyesi (ağ genelinde yapılandırma için önerilir)

Google Public DNS'i yönlendiricinizde yapılandırmak, ağınıza bağlı tüm cihazların (bilgisayarlar, akıllı telefonlar, akıllı TV'ler, IoT cihazları) bu çözümleyicileri otomatik olarak kullanmasını sağlar. Adımlar yönlendirici üreticisine ve modeline göre büyük ölçüde değişir.

  1. Yönlendirici yönetim sayfasına erişin: Bir web tarayıcısı açıp yönlendiricinizin IP adresini girin (örneğin 192.168.1.1, 192.168.0.1 veya 10.0.0.1). Bu adresi genellikle yönlendiricinin üzerindeki etikette ya da kullanım kılavuzunda bulursunuz.
  2. Oturum açın: Yönlendiricinizin kullanıcı adını ve parolasını girin.
  3. DNS ayarlarını bulun: "WAN", "İnternet", "Ağ", "DHCP" veya "Gelişmiş Ayarlar" gibi bölümlere bakın. DNS sunucularıyla ilgili alanları arıyorsunuz.
  4. Google DNS adreslerini girin:
    • Birincil DNS: 8.8.8.8
    • İkincil DNS: 8.8.4.4
    • Birincil IPv6 DNS: 2001:4860:4860::8888
    • İkincil IPv6 DNS: 2001:4860:4860::8844

    Değişiklikleri kaydettiğinizden emin olun. Bazı yönlendiriciler DNS değişikliğinden sonra yeniden başlatma gerektirir.

3. DNS yapılandırmanızı doğrulama

Değişiklikleri yaptıktan sonra cihazınızın gerçekten Google Public DNS kullandığını doğrulamak kritik önemdedir. Bunun için bir web aracı ya da basit bir komut satırı kontrolü kullanabilirsiniz.

  • Web aracı: Google Public DNS doğrulama sayfasını ziyaret edin.
  • Komut satırı (Windows):
    ipconfig /flushdns
    ipconfig /displaydns

    DNS sunucu adreslerine bakın. Alternatif olarak nslookup kullanın:

    nslookup gproxy.net

    "Server" satırı 8.8.8.8 veya 8.8.4.4 göstermelidir (yapılandırmayı yönlendirici seviyesinde yaptıysanız yönlendiricinizin IP'sini gösterir).

  • Komut satırı (macOS/Linux):
    sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder # macOS
    sudo systemctl restart systemd-resolved # Linux (systemd-resolved kullanılıyorsa)
    dig gproxy.net

    dig çıktısındaki "SERVER" satırı, yapılandırdığınız Google DNS sunucusunu göstermelidir. 127.0.0.53 görüyorsanız bu, systemd-resolved servisinin sorguları yerel olarak işleyip Google DNS'e ilettiği anlamına gelir.

DNS sorgusu doğrulaması için örnek Python betiği

Özellikle sunucu ortamlarında veya otomasyonda işe yarayan programatik bir kontrol için basit bir Python betiği DNS sorgusu yapıp kullanılan sunucuyu raporlayabilir.

import socket

def check_dns_server(domain="gproxy.net"):
    """
    Verilen alan adı için DNS sorgusu yapar ve kullanılan DNS sunucusunu çıkarsamaya çalışır.
    Not: Bu bir çıkarım kontrolüdür. Genellikle işletim sisteminde yapılandırılmış DNS çözümleyici kullanılır.
    """
    try:
        # Standart bir DNS sorgusu yap
        ip_address = socket.gethostbyname(domain)
        print(f"Resolved {domain} to IP: {ip_address}")

        # Sistemin gerçekten kullandığı DNS sunucusunu öğrenmek için
        # genellikle işletim sistemine özgü yapılandırma dosyalarını (örneğin /etc/resolv.conf) ayrıştırmak
        # ya da belirli sunuculara sorgu yapmak için 'dnspython' gibi özel kütüphaneler kullanmak gerekir.
        # Doğrudan kontrol için sistem yapılandırmasına güveniyoruz.
        # Bu basit socket sorgusu sistemin varsayılan çözümleyicisini kullanır.

        # Daha gelişmiş bir kontrol doğrudan 8.8.8.8'e sorgu yapardı:
        # import dns.resolver
        # resolver = dns.resolver.Resolver(configure=False)
        # resolver.nameservers = ['8.8.8.8']
        # answer = resolver.resolve(domain, 'A')
        # print(f"Resolved {domain} via 8.8.8.8: {answer[0].address}")

        # Temel doğrulama için: işletim sisteminizi Google Public DNS kullanacak şekilde yapılandırdıysanız
        # sistemin varsayılan çözümleyicisi (socket.gethostbyname tarafından kullanılan) Google'ınki olmalıdır.
        print("\nTo confirm your system's active DNS servers, check OS network settings or:")
        print("  - Windows: `ipconfig /all` or `nslookup google.com`")
        print("  - macOS/Linux: `cat /etc/resolv.conf` or `dig google.com`")

    except socket.gaierror as e:
        print(f"Could not resolve {domain}: {e}")
    except Exception as e:
        print(f"An unexpected error occurred: {e}")

if __name__ == "__main__":
    check_dns_server("google.com")
    print("\n---")
    check_dns_server("gproxy.net")

Bu betiği çalıştırın ve tutarlılığı doğrulamak için çıktısını nslookup ya da dig sonuçlarıyla karşılaştırın.

Gelişmiş yapılandırma ve optimizasyon

Temel kurulumun ötesinde, Google Public DNS ile DNS çözümlemenizin hızını, güvenliğini ve gizliliğini daha da artıracak birkaç ileri düzey teknik vardır.

DNS-over-HTTPS (DoH) ve DNS-over-TLS (DoT)

Geleneksel DNS sorguları UDP veya TCP üzerinden şifrelenmeden gönderilir; bu da onları dinlemeye ve manipülasyona açık hale getirir. DoH ve DoT, DNS trafiğini şifreleyerek üçüncü tarafların (ISP'ler veya halka açık Wi-Fi'daki kötü niyetli kişiler gibi) gezinme etkinliğinizi izlemesini ya da DNS yanıtlarını değiştirmesini engeller.

  • DNS-over-TLS (DoT): DNS sorgularını doğrudan 853 numaralı port üzerinden TLS (HTTPS sitelerini koruyan protokolün aynısı) ile şifreler.
  • DNS-over-HTTPS (DoH): DNS sorgularını genellikle 443 numaralı port üzerinden HTTPS trafiğinin içine kapsüller. Bu, DNS trafiğini sıradan web trafiğinden ayırt edilemez hale getirerek ek bir gizleme katmanı ekler.

Google Public DNS hem DoT hem de DoH destekler. Bunları devreye almak gizliliği ciddi biçimde artırır; çünkü DNS sorgularınız cihazınız ile Google'ın çözümleyicileri arasında uçtan uca şifrelenir.

DoH/DoT'yi etkinleştirme

  • Web tarayıcıları:
    • Chrome: Ayarlar > Gizlilik ve güvenlik > Güvenlik yolunu izleyin. "Güvenli DNS'i kullan" seçeneğini açıp "Google ile (otomatik)" ya da https://dns.google/dns-query ile "Özel" seçeneğini seçin.
    • Firefox: Ayarlar > Genel > Ağ Ayarları yolunu izleyin. "DNS over HTTPS'i etkinleştir" seçeneğini işaretleyip "Cloudflare" ya da https://dns.google/dns-query ile "Özel" seçeneğini seçin.
    • Edge: Ayarlar > Gizlilik, arama ve hizmetler > Güvenlik. "Güvenli DNS'i kullan" seçeneğini açıp "Bir hizmet sağlayıcı seçin" bölümünden Google'ı seçin.
  • İşletim sistemleri:
    • Windows 11: Ayarlar > Ağ ve internet > Gelişmiş ağ ayarları > Diğer ağ bağdaştırıcısı seçenekleri. Bağdaştırıcınıza sağ tıklayın > Özellikler. TCP/IPv4 veya TCP/IPv6 seçip Özellikler > Gelişmiş > DNS yolunu izleyin. "DNS over HTTPS'i etkinleştir" seçeneğini açıp https://dns.google/dns-query ile "Açık (manuel şablon)" seçeneğini seçin.
    • Linux (systemd-resolved ile): /etc/systemd/resolved.conf dosyasında DNSOverTLS=yes ayarlayın. DNS= satırının Google Public DNS adreslerine ayarlı olduğundan emin olun. systemd-resolved servisini yeniden başlatın.

DoH/DoT şifreleme eklese de, TLS el sıkışması nedeniyle küçük bir ek yük getirebilir ve şifrelenmemiş DNS'e kıyasla ilk sorgu sürelerine birkaç milisaniye ekleyebilir. Çoğu kullanıcı için gizlilik ve güvenlik kazanımları bu küçük performans etkisinden daha ağır basar.

DNS önbelleği yönetimi

İşletim sisteminiz ve web tarayıcılarınız, tekrarlanan sorguları hızlandırmak için kendi DNS önbelleklerini tutar. Bazen bu önbelleklerdeki eskimiş veya hatalı kayıtlar sorunlara yol açabilir ya da yeni DNS ayarlarının hemen devreye girmesini engelleyebilir. Bu önbellekleri temizlemek sorunları çözer.

  • Windows: Komut İstemi'ni Yönetici olarak açın ve şunu çalıştırın:
    ipconfig /flushdns
  • macOS: Terminal'i açın ve şunu çalıştırın:
    sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder

    (Parola gerekir)

  • Linux (systemd-resolved): Terminal'i açın ve şunu çalıştırın:
    sudo systemd-resolve --flush-caches
  • Web tarayıcıları: Çoğu tarayıcı, gezinme verilerini (özellikle önbelleğe alınmış görselleri ve dosyaları) sildiğinizde DNS önbelleğini de temizler. Chrome'da chrome://net-internals/#dns adresine gidip "Clear host cache" düğmesine tıklayabilirsiniz.

Daha yüksek performans ve anonimlik için GProxy ile entegrasyon

Google Public DNS hız ve güvenlik için sağlam bir temel sunsa da IP adresinizi anonimleştirmez ve coğrafi kısıtlamaları aşmanıza yardımcı olmaz. GProxy gibi güçlü bir proxy hizmeti tam da burada vazgeçilmez bir tamamlayıcı olur.

  • Hızda sinerji: GProxy, yüksek hızlı proxy sunuculardan oluşan küresel bir ağ işletir. GProxy üzerinden bağlandığınızda trafiğiniz hedef sunucuya optimize edilmiş bir rota üzerinden gider. Bunu Google Public DNS ile eşleştirdiğinizde ilk DNS çözümlemesi hızlı olur, ardından proxy üzerinden kurulan bağlantı da hızlıdır; sonuçta uçtan uca optimize bir deneyim elde edersiniz. Tokyo'daki bir sunucuya eriştiğinizi düşünün: Google DNS IP'yi hızla çözer, ardından GProxy bağlantınızı Tokyo düğümü üzerinden yönlendirerek tüm oturum boyunca gecikmeyi en aza indirir.
  • Daha güçlü anonimlik: Google Public DNS, DNS sorgularınız konusunda gizlilik sağlar; ancak gerçek IP adresiniz ziyaret ettiğiniz sitelere hâlâ görünür. GProxy gerçek IP adresinizi gizler ve onun yerine proxy sunucusunun IP'sini gösterir. Bu ikili yaklaşım hem DNS sorgularınızın hem de gezinme etkinliğinizin gizli ve anonim kalmasını sağlar.
  • Sorunsuz coğrafi kısıtlama aşımı: GProxy, farklı coğrafi konumlardaki proxy sunucuları seçmenize olanak tanır. Böylece coğrafi kısıtlamaları aşarak bölgenizde erişilemeyecek içerik veya hizmetlere ulaşabilirsiniz. Hızlı ve güvenli ad çözümlemesini Google Public DNS üstlenirken GProxy, performans darboğazı olmadan içeriği istediğiniz coğrafi konumdan getirmeye odaklanır.
  • Uçtan uca güvenli bağlantı: GProxy kullandığınızda internete olan bağlantınız genellikle cihazınız ile proxy sunucusu arasında şifrelenir. Bu, yerel ağınız ya da ISP'niz ele geçirilmiş olsa bile verilerinizin (proxy üzerinden yönlendiriliyorsa DNS sorguları dahil) güvende kalması demektir. Bunu Google Public DNS'in DNSSEC doğrulaması ve DoH/DoT yetenekleriyle birleştirmek çok katmanlı bir güvenlik mimarisi oluşturur.

GProxy'yi etkili biçimde entegre etmek için önce sisteminizin Google Public DNS kullanacak şekilde yapılandırıldığından emin olun. Ardından uygulamalarınızı veya sisteminizi trafiği seçtiğiniz GProxy sunucusu üzerinden geçirecek şekilde yapılandırın. Bu kurulum, DNS sorgularınızın hızlı ve güvenli çözülmesini, sonraki trafiğinizin ise GProxy altyapısı üzerinden anonimleştirilerek en uygun şekilde yönlendirilmesini sağlar.

Sık karşılaşılan sorunların giderilmesi

DNS ayarlarını değiştirmek genel olarak güvenlidir, ancak zaman zaman sorunlar çıkabilir. İşte sık görülen problemler ve çözümleri:

  • DNS değişikliğinden sonra internet bağlantısı yok:
    • Yazım hatalarını kontrol edin: 8.8.8.8 ve 8.8.4.4 adreslerini (ve IPv6 karşılıklarını) doğru girdiğinizden emin olun.
    • Otomatiğe geri dönün: Bağlantıyı geri kazanmak için DNS'i geçici olarak "DNS sunucu adresini otomatik al" seçeneğine alın. Bu, sorunun manuel DNS girişinde olduğunu doğrular.
    • DNS önbelleğini temizleyin: ipconfig /flushdns (Windows) veya eşdeğerini çalıştırın.
    • Ağ bağdaştırıcısını/yönlendiriciyi yeniden başlatın: Ağ bağdaştırıcısını devre dışı bırakıp yeniden etkinleştirmek ya da yönlendiriciyi yeniden başlatmak geçici aksaklıkları çoğu zaman çözer.
  • Yavaş çözümleme veya sayfaların hâlâ yavaş açılması:
    • DNS'i doğrulayın: Gerçekten Google Public DNS kullandığınızı doğrulamak için nslookup veya dig kullanın.
    • Yerel ağ sorunu: Darboğaz DNS olmayabilir. İnternet bağlantı hızınızı, Wi-Fi sinyal gücünüzü veya ağ kablonuzu kontrol edin.
    • Sunucu tarafı sorunlar: Erişmeye çalıştığınız web sitesi ya da hizmet kendi başına yavaş olabilir.
    • ISP kısıtlaması: Nadir durumlarda bazı ISP'ler harici DNS sunucularına giden trafiği kısıtlayabilir. Sık görülmese de bir olasılıktır.
  • DNSSEC doğrulama hataları:
    • DNSSEC ile ilgili uyarılar görüyorsanız sistem saatinizin doğru olduğundan emin olun. DNSSEC doğru zaman damgalarına dayanır.
    • DNS ayarlarınızın, DNSSEC'i tam destekleyen Google Public DNS için doğru yapılandırıldığını doğrulayın.
    • Sorun belirli alan adlarında sürüyorsa bu, çözümleyicinizde değil, alan adının kendi DNSSEC yapılandırmasında bir problem olduğuna işaret edebilir.
  • Bazı web sitelerinin açılmaması veya hata vermesi:
    • Bazı özel kurumsal ağlar veya iç sistemler, Google Public DNS'in erişemeyeceği dahili DNS çözümleyicilere dayanabilir. Böyle bir durumda kurumun ağındayken onun DNS'ini kullanmanız ya da yerel DNS çözümleyicinizde koşullu yönlendirme yapılandırmanız gerekebilir.
    • Tarayıcınızın önbelleğini ve çerezlerini temizleyin.

Öne çıkanlar

DNS yapılandırmanızı Google Public DNS ile optimize etmek; daha hızlı, daha güvenli ve daha gizli bir internet deneyimine giden temel adımdır. Google'ın küresel Anycast ağından ve DNSSEC gibi güçlü güvenlik özelliklerinden yararlanarak gecikmeyi belirgin biçimde azaltır ve çeşitli DNS tabanlı tehditlere karşı korunursunuz.

Kurulumunuzdan en iyi verimi almak için pratik ipuçları:

  • Yönlendirici seviyesinde yapılandırın: Ağ genelinde kapsamlı fayda için Google Public DNS adreslerini ev ya da ofis yönlendiricinizde tanımlayın. Böylece bağlı tüm cihazlar, tek tek yapılandırmaya gerek kalmadan artan hız ve güvenlikten otomatik olarak yararlanır.
  • DNS-over-HTTPS (DoH) veya DNS-over-TLS (DoT) etkinleştirin: Tarayıcınız ya da işletim sisteminiz destekliyorsa bu şifreli DNS protokollerini açın. Bu, ISP'nizin veya üçüncü tarafların DNS sorgularınızı izlemesini engelleyerek kritik bir gizlilik katmanı ekler.
  • En yüksek performans ve anonimlik için GProxy ile birleştirin: Coğrafi kısıtlama olmadan erişim, daha güçlü anonimlik ve daha da yüksek hız isteyen kullanıcılar için Google Public DNS'i GProxy ile entegre etmek güçlü bir sinerji yaratır. GProxy trafiğinizin güvenli ve anonim yönlendirilmesini üstlenirken, Google Public DNS ilk ad çözümlemesinin mümkün olduğunca hızlı ve güvenli olmasını sağlar; sonuç, uçtan uca optimize edilmiş bir çevrimiçi deneyimdir.
support_agent
GProxy Support
Usually replies within minutes
Hi there!
Send us a message and we'll reply as soon as possible.