DNS (Domain Name System) Nedir?
DNS (Domain Name System - Alan Adı Sistemi), domain adlarını IP adreslerine çeviren sistemdir. İnternet üzerindeki her cihazın bir IP adresi vardır, ancak insanlar IP adreslerini hatırlamakta zorlanır. DNS, domain adlarını (örn: muharremsen.com) IP adreslerine (örn: 192.168.1.1) çevirir.
DNS Nasıl Çalışır?
- Kullanıcı tarayıcıya domain adını yazar (örn: muharremsen.com)
- Tarayıcı, DNS sunucusuna sorgu gönderir
- DNS sunucusu, domain'in IP adresini bulur
- IP adresi tarayıcıya döner
- Tarayıcı, IP adresine bağlanır ve web sitesini gösterir
DNS Kayıt Türleri
- A Kaydı: Domain'i IPv4 adresine yönlendirir
- AAAA Kaydı: Domain'i IPv6 adresine yönlendirir
- CNAME: Bir domain'i başka bir domain'e yönlendirir
- MX Kaydı: E-posta sunucusu için
- TXT Kaydı: Doğrulama ve güvenlik için
- NS Kaydı: Nameserver bilgileri
IPv4 (Internet Protocol Version 4) Nedir?
IPv4, internet üzerindeki cihazları tanımlamak için kullanılan 32-bit adres sistemidir. Her cihazın benzersiz bir IP adresi vardır.
IPv4 Adres Formatı
IPv4 adresi, dört sayıdan oluşur (0-255 arası), nokta ile ayrılır:
192.168.1.1
Toplam 4.3 milyar farklı adres oluşturulabilir (2^32).
IPv4 Adres Sınıfları
- Class A: 1.0.0.0 - 126.255.255.255 (Büyük ağlar)
- Class B: 128.0.0.0 - 191.255.255.255 (Orta ağlar)
- Class C: 192.0.0.0 - 223.255.255.255 (Küçük ağlar)
- Private IP: 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 (Özel ağlar)
Subnet Mask (Alt Ağ Maskesi)
Subnet mask, IP adresinin hangi kısmının network, hangi kısmının host olduğunu belirler.
Örnek:
- IP: 192.168.1.100
- Subnet Mask: 255.255.255.0
- Network: 192.168.1.0
- Host: 100
CIDR Notasyonu
CIDR (Classless Inter-Domain Routing), subnet mask'ı daha kısa gösterir:
- 255.255.255.0 = /24 (24 bit network)
- 255.255.0.0 = /16 (16 bit network)
- 255.0.0.0 = /8 (8 bit network)
Network (Ağ) Nedir?
Network, birden fazla cihazın birbirine bağlandığı sistemdir. Cihazlar arasında veri iletişimi sağlar.
Network Türleri
- LAN (Local Area Network): Yerel ağ, ofis veya ev içi
- WAN (Wide Area Network): Geniş alan ağı, şehirler arası
- MAN (Metropolitan Area Network): Şehir içi ağ
- Internet: Dünya çapında ağ
Network Topolojileri
- Star Topology: Merkezi bir hub/switch'e bağlı cihazlar
- Bus Topology: Tüm cihazlar tek bir kabloya bağlı
- Ring Topology: Cihazlar halka şeklinde bağlı
- Mesh Topology: Her cihaz diğer tüm cihazlara bağlı
Network Cihazları
- Router: Farklı ağlar arasında yönlendirme yapar
- Switch: Aynı ağ içinde cihazları birbirine bağlar
- Hub: Eski teknoloji, tüm trafiği yayınlar
- Firewall: Ağ güvenliği sağlar
- Access Point: Kablosuz ağ erişimi sağlar
Sunucu (Server) Nedir?
Sunucu, ağ üzerinde hizmet sağlayan bilgisayar veya yazılımdır. İstemcilere (client) veri, uygulama veya kaynak sağlar.
Sunucu Türleri
- Web Sunucusu: Web sitelerini barındırır (Apache, Nginx)
- Veritabanı Sunucusu: Veritabanı hizmeti sağlar (MySQL, PostgreSQL)
- Dosya Sunucusu: Dosya paylaşımı sağlar (FTP, SMB)
- Mail Sunucusu: E-posta hizmeti sağlar (Postfix, Exchange)
- DNS Sunucusu: DNS sorgularını yanıtlar (BIND)
- Domain Controller: Active Directory yönetimi (Windows Server)
Sunucu Donanımı
- İşlemci: Yüksek performanslı CPU (Xeon, EPYC)
- RAM: Yüksek kapasiteli bellek (ECC RAM önerilir)
- Disk: SSD veya SAS diskler (RAID yapılandırması)
- Ağ: Gigabit veya 10 Gigabit ethernet
- Güç Kaynağı: Yedekli güç kaynakları (redundant PSU)
Network Yapılandırması
Statik IP Yapılandırması
Sunucular için statik IP adresi önerilir:
- Network ayarlarına gidin
- Statik IP modunu seçin
- IP adresi: 192.168.1.100 (örnek)
- Subnet mask: 255.255.255.0
- Gateway: 192.168.1.1 (router IP)
- DNS: 8.8.8.8, 8.8.4.4 (Google DNS)
DHCP Yapılandırması
İstemci cihazlar için DHCP (Dynamic Host Configuration Protocol) kullanılabilir. Router otomatik IP atar.
Port ve Protokoller
Yaygın Portlar
- 80: HTTP (web trafiği)
- 443: HTTPS (şifreli web trafiği)
- 21: FTP (dosya transferi)
- 22: SSH (güvenli uzaktan erişim)
- 25: SMTP (e-posta gönderme)
- 53: DNS (alan adı sorguları)
- 3306: MySQL (veritabanı)
- 3389: RDP (Windows uzaktan masaüstü)
Network Protokolleri
- TCP (Transmission Control Protocol): Güvenilir, bağlantılı protokol
- UDP (User Datagram Protocol): Hızlı, bağlantısız protokol
- HTTP/HTTPS: Web trafiği
- FTP/SFTP: Dosya transferi
- SMTP/POP3/IMAP: E-posta protokolleri
Firewall ve Güvenlik
Firewall Kuralları
Güvenlik için sadece gerekli portları açın:
- Gelen trafik (inbound): Sadece gerekli servisler
- Giden trafik (outbound): Genellikle tümüne izin verilir
- Port bazlı filtreleme
- IP bazlı filtreleme
Network Segmentasyonu
Ağları bölümlere ayırarak güvenliği artırın:
- DMZ (Demilitarized Zone): Dışarıya açık sunucular
- Internal Network: İç ağ, korumalı
- Guest Network: Misafir ağı, izole
muharremsen'in Network ve Sunucu Hizmetleri
muharremsen olarak, network yapılandırması, sunucu kurulumu ve yönetim hizmetleri sunuyoruz. DNS yapılandırması, IP yönetimi, firewall kurulumu ve ağ güvenliği çözümleriyle işletmenizin IT altyapısını profesyonelce yönetiyoruz.
Network tasarımı, sunucu kurulumu, DNS yapılandırması, güvenlik yapılandırmaları ve 7/24 destek hizmetleri için bizimle iletişime geçin. Deneyimli ekibimiz, ağ altyapınızı en iyi şekilde yapılandırarak güvenli ve verimli bir IT ortamı sağlar.