Mastodon
7 dk okuma süresi

🌐 En İyi DNS Sağlayıcısını Bulduk

Türkiye'de 400'den fazla DNS sunucusu olduğunu biliyor muydunuz?

Peki en popüler olanlarına ne demeli? Cloudflare, Adguard, Quad9, Google, Comodoro? Bunların hangisini seçmeliyiz ve gerçekten hangisi en iyisi?

Bu yazıda DNS suncularının ne olduğunu ve bunların arasından hangilerini tercih etmemiz gerektiğini, güvenlik, mahremiyet ve hız konusunda hangilerinin daha iyi olduğunu sizlere anlatacağım.

Bu arada bu yazımız katıl üyelerimiz tarafından seçildi. Siz de her ay bir oylama yapmak istiyorsanız kanal üyelerimiz arasına katılabilirsiniz.

DNS Sunucuları Olmasa Ne Olur?

Hangi DNS sunucularının daha iyi olduğunu anlamamız için öncelikle DNS sunucuları nedir bunu bilmemiz gerekiyor.

DNS sunucuları olmasa ne olur?

Bildiğiniz üzere internet dediğimiz bütün dünyayı kaplayan bu büyük ağ aslında bir sürü bilgisayarın anlık olarak iletişime geçebilmesiyle oluşuyor. Yani siz youtube.com'u ziyaret ettiğinizde aslında arka planda YouTube'un bilgisayarlarıyla iletişim kurmuş oluyorsunuz.

Tamam da bizim cihazımız YouTube'un bilgisayarlarının nerede olduğunu nasıl biliyor?

Bunun için YouTube'un IP adresini bilmemiz lazım. Her cihazın bir IP adresi vardır ve bilgisayarlar birbirleriyle iletişime geçmek için IP adreslerini bilmek zorundalar ama işin sıkıntılı yani insan beyni IP adreslerini hatırlamakta güçlük çekiyor.

Düşünsenize girdiğiniz her websitesinin en az 4 en fazla 12 haneli bir sürü kombinasyon içeren IP adresini aklınızda tutuyorsunuz. İmkansız bir şey ve muhtemelen kenara köşeye not alıp, tarayıcımıza yer imi olarak kaydederdik.

Ama bizi bu uğraştan site adları kurtarıyor. youtube.com'u, yusufipek.me'yi veya tdk.gov.tr'yi hatırlamak çok kolay. Bu alan adlarını bilgisayarımıza yazdığımızda dikkat edin IP adresini yazmıyoruz ve bilmiyoruz.

İşte DNS sunucuları birer adres defteri ve site adlarının hangi IP adresine işaret ettiğini bilgisayarımıza söylüyor.

Yani DNS sunucuları olmasaydı bütün IP adreslerini aklımızda tutmak zorunda kalırdık!

En İyisini Nasıl Bulacağız?

Peki DNS sunucularını anladık da hangilerinin daha iyi olduğunu nasıl objektif olarak ölçebiliriz ki?

Bu noktada araya şu kriterler giriyor:

  1. Hız
  2. Mahremiyet
  3. Sunduğu ek özellikler

Hız

Bir DNS sunucusunun hızından bahsettiğimizde aslında size geri dönüş hızından bahsediyoruz. Mesela ben google.com yazdığımda bilgisayarım önce DNS sunucusuna Google'ın IP adresi ne diye soru soracak ve bu soruya en hızlı dönüş yapan bu kriterde öne geçmiş oluyor. Bunu ölçmekse oldukça basit.

Sisteminizde terminali açıp ping dns-sunucu-ip-adresi yazarsanız yani örneğin ping 1.1.1.1 yazdığımızda Cloudflare'in pingimize geri dönüş hızını görüyoruz.

Tabii tek ölçü değerinin ping olmadığını belirtmek lazım, daha kompleks bir şekilde DNS sunucularının hızını test etmek mümkün ama bugünkü yazımız için bu yöntem yeterli olacak.

İşte benim yaptığım testlere göre en hızlı DNS'ler:

Google 3.679ms
NextDNS 3.943ms
Cloudflare 4.426ms
Quad9 40.887ms
Mullvad 41.5ms
Yandex 78.507ms
Adguard 138.024ms

Bu da demek oluyor ki sırf hız açısından bakacak olursak en iyi ilk üç DNS Google, NextDNS ve Cloudflare ama tabii ki olay sadece hız değil ve bu değerler mili saniye ile ölçülüyor. Gerçekçi olursak 3 mili saniyelik bir dönüşle 50 mili saniyelik bir dönüşü çoğumuz fark edemeyiz.

Bu da bizi bir diğer kriterimiz olan mahremiyete götürüyor.

Mahremiyet

Bir DNS sunucusunun mahremiyetinize önem veriyor olması demek sizin verilerinizi sunucularında tutmaması demek yani siz DNS sunucusuna hangi siteye gitmek istediğinizi söylediğinizde DNS sunucusu sizin IP adresinizi ve gitmek istediğiniz yeri biliyor.

Bu da büyük bir veri baktığınızda. Bakalım hangi sunucular veri tutmadığını iddia ediyor:

Tanımlanabilir veri direkt sizin kim olduğunuzu bilmek ve bunları bilgisayarlarında saklamak anlamına geliyor. Tanımlanamaz verilerse yine kayıt tuluyor ama daha çok analiz amaçlı ve sizin kim olduğunuzu verilere baksalar da çözemezler demek.

NextDNS istisnasında isteğe bağlı kayıt tutmak siz dilerseniz ayarlardan kayıt tutmayı açıp kendi verilerinize bakabiliyorsunuz ve dilerseniz de tamamen kayıtları kapatabiliyorsunuz anlamına geliyor.

Kayıt tutma açısından baktığımızda en iyilerinin Mullvad ve Quad9 olduğunu en kötülerininse Google ile Yandex olduğunu görüyoruz. Bu arada Mullvad DNS sunucularını tamamen RAM'de çalıştırıyor bu da ona bir artı puan daha veriyor.

Tabii ki DNS mahremiyeti sadece kayıt tutmakla sınırlı değil size hangi DNS protokollerini sağladığıyla da alakalı.

Siz bir DNS sunucusuna istek attığınızda bir mektup gönderdiğinizi hayal edin. Normal şartlar altında bu mektup tamamen açık. İnternette bakan herkes sizin nereye gitmek istediğinizi görebilir, örneğin internet servis sağlayıcınız veya internetinize erişimi olan birisi.

Ama eğer ki şifrelenmiş DNS protokolleri kullanırsanız bu mektubunuz şifrelenmiş olarak gidecek ve sadece DNS sunucunuz isteğinizin ne olduğunu görebilecek. Aradaki insanlar değil.

Bu noktada hangi sağlayıcının şifrelenmiş DNS protokollerini tuttuğuna bakarsak:

Bütün DNS sunucuları en önemli 2 şifreleme protokolünü destekliyor. Bu güzel bir haber ama unutmayın bu şifreleme protokolü sadece DNS isteğinizin üçüncü partiler tarafından erişilmesini önlüyor yoksa hala DNS sunucunuz sizin kim olduğunuzu ve nereye gittiğinizi biliyor.

Mahremiyet açısından en iyi seçeneklerin Mullvad, Quad9 ve NextDNS olduğunu rahatlıkla söyleyebiliriz. Bunları takiben Adguard da kullanılabilir. Cloudflare'i pek tavsiye etmiyorum çünkü herkes kullanıyor ve merkeziyetçi bir platform haline getiriyor interneti. Dolayısıyla webin daha nötr olması için mümkünse kullanmayın.

Kişiselleştirme

En iyi DNS sunucusunu belirleyebilmemiz için son adımımız DNS sağlayıcımızın bize sunduğu ek özelliklere bakmak olacak.

DNS sağlayıcısı bize ne gibi özellikler sunabilir ki diye sorabilirsiniz. Gelin yine ilk önce hızlıca tablomuza bakalım.

Bazı DNS sunucuları bize reklamları ve zararlı yazılımları engelleme şansı veriyor böylece DNS'e bağlı bütün cihazlarda web deneyiminizi daha sağlıklı yaşayabiliyorsunuz.

Tabloda gördüğünüz üzere kişiselleştirme konularında en iyi DNS sunucuları NextDNS ve Adguard. Bu ikisini kayıt olup ücretli olarak kullanabildiğiniz için kendi filtrelerinizi oluşturabiliyorsunuz. Ebeveyn kontrolü, belli cihazlarda belli siteleri engelleme gibi kişiselleştirme şanslarını size sunuyor.

Tabii bu kişiselleştirmeyi her DNS sağlayıcısı yapamaz ve herkesin ihtiyacı da yok ama ihtiyacınız varsa NextDNS şimdilik en iyi seçenek gibi.

Bahsetmediklerimiz

Bütün bu analizlerden sonra en iyi DNS'i sizinle paylaşmadan önce yazıda bahsetmediğim DNS sunucuları neler ve onlardan neden bahsetmediğimi de kısaca söylemek istiyorum.

İlk olarak internet servis sağlayıcınızın verdiği DNS sunucularından genel olarak bahsetmedim ve yazının başında gösterdiğim 400'den fazla DNS sunucusu genelde İSS'larınıza ait.

İSS'nızın DNS sunucularını pek kullanmanızı tavsiye etmiyorum çünkü İSS'nız zaten sizin kim olduğunuzu biliyor ve bütün girdiğiniz siteleri de DNS üzerinden onlara vermenin bir mantığı yok bence.

Hem zaten kendileri sansür ve başka konularda da internet deneyiminizi kötüleştirebiliyorlar.

İkinci olarak kendi DNS sunucunuzu kendinizin oluşturabileceğinizden bahsetmedim. Bunu Pi-hole ve Adguard ile yapabiliyorsunuz ancak bunu kurması birazcık meşakkatli olabilir ve bunu izleyen çoğu insan uğraşmak istemeyecektir.

Yine de yapmak isterseniz mahremiyet, güvenlik, hız ve kişiselleştirme açısından en iyisi sizin için bu olabilir. İleride kendi DNS sunucunuzu nasıl kurabileceğinizle alakalı video çekmemi istiyorsanız yorumlara yazabilirsiniz.

En İyisi Hangisi?

Peki bütün bu analizlerden sonra en iyi DNS sağlayıcısı ne?

Bence en iyi DNS sağlayıcısı Mullvad. Hem hız konusunda Türkiye açısından iyi bir değer veriyor, mahremiyet açısından en iyi DNS ve aynı zamanda reklam engelleyicisi de sağlıyor size.

Bunu takiben ikinci sıraya NextDNS'i koyardım. Kişiselleştirme, hız ve mahremiyet açısından çok iyi ama ücret ödemeniz gerekiyor.

Üçüncü sıraya da Adguard'ı koyardım. Listede biraz daha düşük kalmasının nedeni bende ping değerlerinin oldukça yüksek çıkmasıydı.

Asla kullanmamanız gereken DNS sağlayıcılarıysa, Google, Yandex ve İSS'nızın size verdiği DNS sunucuları.

DNS adresimi nasıl değiştiririm gibi bir soru varsa kafanızda bu her işletim sisteminde farklı. Linux, Android, Windows ve MacOS'te bunlar için ayarlar var ama size tavsiyem direkt modem veya router bazında DNS sunucunuzu değiştirmeniz böylece bağlanan bütün cihazlar sevdiğiniz DNS sunucusunun size sağladığı özelliklerden yararlanabilir.

Peki dostlar siz hangi DNS sunucusunu kullanıyorsunuz? Bu yazıdan sonra DNS ayarlarınızı değiştirecek misiniz? Hepinizin düşüncelerini aşağıda bekliyorum!