Mist Network

Cloudflare DNS mi Registrar DNS mi? Domaininiz İçin Doğru Seçim

Domain firmanızın varsayılan nameserver'ları da Cloudflare'in anycast DNS ağı da domaininiz adına cevap verir, ama aynı kalitede değil. Farkları ve sitenizi bozmadan nasıl seçim yapacağınızı anlatıyoruz.

Güncellendi: 5 dk okuma
Cloudflare DNS ile registrar DNS karşılaştırması: anycast nameserver'lar ve domain firmasının varsayılan nameserver'ları

Cloudflare DNS mi registrar DNS mi sorusunun özü, domaininize gelen sorgulara kimin cevap verdiğidir. Registrar DNS, domain alırken çoğu firmanın ücretsiz verdiği temel nameserver hizmetidir. Cloudflare DNS ise hız ve kesintisizlik için kurulmuş devasa bir anycast yetkili DNS ağıdır. Çoğu site için Cloudflare'de barındırılan DNS daha hızlı ve daha dayanıklıdır; registrar DNS'in avantajı ise her şeyin tek yerde durmasıdır.

İşin güzel yanı, her zaman seçim yapmak zorunda değilsiniz. mistREG gibi bazı domain firmaları DNS bölgenizi Cloudflare ağında barındırırken yönetimi kendi panellerinden yapmanıza izin verir. Aşağıda iki yaklaşımı dürüstçe karşılaştırıyoruz; neyin gerçekten önemli, neyin pazarlama olduğunu göreceksiniz.

Önce şu soru: Cloudflare DNS nedir?

"Cloudflare DNS" iki farklı ürün için kullanılıyor ve bunları karıştırmak çok kafa karıştırıyor:

  • 1.1.1.1 açık çözümleyici — telefonunuza ya da modeminize yazdığınız, başka domainleri sorgulamak için kullandığınız DNS. Sizin internet kullanımınızı etkiler, başkalarının sitenize nasıl ulaştığını değil.
  • Yetkili (authoritative) DNS — domaininizin bölge dosyasını tutan ve dünyadaki herkese "ornek.com'un IP'si ne?" sorusunun cevabını veren hizmet. Bu karşılaştırmanın konusu budur.

Cloudflare'in yetkili DNS'i bir anycast ağ üzerinde çalışır: aynı nameserver IP adresleri yüzlerce şehirdeki veri merkezlerinden duyurulur ve her sorgu en yakın noktaya yönlenir. Bir lokasyonda sorun çıkarsa trafik kendiliğinden bir sonrakine akar. Hızlı olmasının ve kolay kolay çökmemesinin asıl sebebi bu tasarımdır.

Registrar DNS nedir?

Bir domain satın aldığınızda firma genellikle onu kendi varsayılan nameserver'larına yönlendirir ki domain ilk günden çalışsın. Registrar DNS budur. Kalite firmadan firmaya çok değişir: bazıları çok bölgeli sağlam kümeler işletir, bazıları ise bir iki lokasyonda birkaç sunucu, sınırlı kayıt türü ve basit bir formdan ibarettir.

Registrar DNS tanım gereği kötü değildir. Kişisel bir blog ya da park edilmiş bir domain için çoğu zaman yeterlidir. Sormanız gerekenler şunlar: kaç lokasyondan cevap veriyor, hangi kayıt türlerini destekliyor, kısa TTL girebiliyor musunuz ve geçmişteki kesintilerde nasıl davrandı?

Bu bilgileri bulmak için firmanın nameserver adreslerine bakmak bile ipucu verir. dig NS ornek.com komutu domaininizin hangi nameserver'ları kullandığını gösterir; ardından bu sunucuları farklı ülkelerden sorgulayan bir araçla gecikmeyi ölçebilirsiniz. Türkiye'deki ziyaretçiler için hızlı olan bir sunucu, Avrupa ya da Asya'daki kullanıcılar için oldukça yavaş kalabilir.

Cloudflare DNS ve registrar DNS karşılaştırma tablosu

KriterTipik registrar DNSCloudflare yetkili DNS
Ağ yapısıBirkaç sunucu, bazen tek bölgeYüzlerce şehre yayılmış global anycast ağ
Sorgu gecikmesiSunuculara yakınsa iyi, uzaktaysa yavaşDünyanın her yerinde tutarlı şekilde düşük
DayanıklılıkFirmaya bağlı; kesinti tüm domainlerini etkilerTrafik lokasyonlar arasında otomatik yön değiştirir
Kayıt türleriGenelde temel set: A, AAAA, CNAME, MX, TXTCAA, SRV, HTTPS, SVCB, TLSA ve fazlası
TTL kontrolüBazen sabit ya da yüksek bir alt sınırlaKısa TTL ve otomatik ayar mümkün
YönetimDomainle aynı panelAyrı hesap; firma entegre etmediyse
Kurulum zahmetiYok, varsayılan budurNameserver değişikliği ve kayıt kopyalama; paketle geliyorsa sıfır

Hız ve kesintisizlik: asıl önemli olan ne?

DNS hızı çoğu zaman abartılır. Çözümleyiciler kayıtlarınızı belirlediğiniz TTL boyunca önbellekte tutar; ziyaretçilerin çoğu yetkili sunucunuza hiç ulaşmaz. Yetkili sunucunun hızı önbellekte cevap olmadığında önem kazanır: ilk ziyaretler, az trafik alan bölgeler, kısa TTL'ler ve modern sitelerin yüklediği çok sayıda alt alan adı. Yavaş ya da uzak bir nameserver tam da bu isteklere onlarca, hatta yüzlerce milisaniye ekler.

Kesintisizlik ise daha önemlidir. DNS sağlayıcınıza ulaşılamazsa önbellekler dolduğu anda siteniz, API'niz ve e-postanız sunucular sapasağlam olsa bile "çökmüş" görünür. Çok lokasyonlu bir anycast ağ bu senaryoyu küçük bir kümeye göre çok daha düşük ihtimal hâline getirir. Cloudflare'de barındırılan DNS'in en güçlü argümanı budur.

Somut bir örnek düşünün: e-ticaret siteniz kampanya gününde yoğun trafik alıyor ve tam o sırada DNS sağlayıcınız birkaç saatliğine erişilemez oluyor. Sunucunuz ayakta, stoklar hazır, ama TTL'i dolan her ziyaretçi için domain artık hiçbir yere çözülmüyor. Sipariş onay e-postaları da aynı sebeple gönderilemiyor. DNS'in görünmez ama kritik bir altyapı olduğunu çoğu kişi ancak böyle bir günde fark eder.

Özetle: DNS barındırmayı önce kesintisizliğe, sonra özelliklere göre seçin. Kazanılan birkaç milisaniye bonus, asıl sebep değil.

Boş verebileceğiniz üç efsane

  • "Hızlı DNS sayfalarımı hızlandırır." Yalnızca ilk sorgu etkilenir. Sayfa hızı, nameserver'ın 40 ms yerine 10 ms'de cevap vermesinden çok sunucunuza, görsellerinize ve kodunuza bağlıdır.
  • "DNS taşımak SEO'yu iyileştirir." Arama motorları sitenin genel olarak erişilebilir ve hızlı olmasına bakar. Güvenilir DNS kesintilerde tarama hatalarını önler ama sağlayıcı değiştirmek tek başına bir sıralama faktörü değildir.
  • "Ücretsiz DNS her zaman kötüdür." Fiyat pek bir şey söylemez. Önemli olan ağın büyüklüğü, yedekliliği ve özellikleridir; en büyük DNS ağlarından bazıları yetkili DNS'i ek ücret almadan sunar.

Özellikler: kayıt türleri, TTL ve kontrol

Modern kurulumlar A ve MX kaydından fazlasına ihtiyaç duyar. CAA, domaininiz için hangi sertifika otoritelerinin SSL çıkarabileceğini sınırlar; SRV, VoIP ve sohbet servislerinde kullanılır; HTTPS ve SVCB kayıtları tarayıcıların daha verimli bağlanmasına yardım eder; TLSA, SSHFP ve DS ise güvenlik protokollerini destekler. Her birini DNS kayıt türleri rehberimizde anlattık; burada önemli olan, kısıtlı bir registrar formunun ileride önünüzü kesebileceğidir.

TTL kontrolü sunucu taşırken hayati önem taşır. Geçişten önce bir kaydı 60 saniyeye çekebilmek, bir saatlik karışık trafiği bir dakikaya indirir. Firmanız yüksek bir minimum TTL dayatıyorsa her taşıma daha yavaş olur. Bu konuyu DNS yayılma süresi yazımızda ayrıntılı ele aldık.

Proxy konusunda bir not

Cloudflare ayrıca web sitenizin önüne geçen isteğe bağlı bir ters proxy modu ("turuncu bulut") sunar. Bu, DNS barındırmadan ayrı bir özelliktir. Yalnızca DNS modundaki kayıtlarda ziyaretçi doğrudan yayınladığınız IP'ye bağlanır; tıpkı diğer DNS sağlayıcılarında olduğu gibi. "Cloudflare DNS"e önbellek ya da güvenlik duvarı özelliği yükleyen karşılaştırmaları okurken bunu aklınızda tutun.

Registrar DNS'te kalmak mı, geçmek mi?

  • Kalın: firmanız zaten sağlam bir ağ işletiyorsa, ihtiyacınız olan kayıtları destekliyorsa ve kısa TTL'e izin veriyorsa. Tek panel, tek fatura da bir değerdir.
  • Geçin: DNS kesintisi yaşadıysanız, firmanın sunmadığı kayıt türlerine ihtiyacınız varsa, sürekli erişilebilir olması gereken e-posta ya da API çalıştırıyorsanız veya birden fazla kıtadan ziyaretçi alıyorsanız.
  • Özel nameserver kullanın: bölgelerinizi zaten başka bir yerde yönetiyorsanız; örneğin kendi DNS sunucularınızda ya da başka bir DNS sağlayıcısındaki mevcut hesabınızda.

Kararsız kaldıysanız basit bir test yapın: son bir yılda DNS yüzünden kaç kez sorun yaşadığınızı, kayıt eklerken kaç kez "bu tür desteklenmiyor" uyarısı aldığınızı ve TTL'i istediğiniz değere çekip çekemediğinizi düşünün. Bu üç sorudan birine bile olumsuz cevap veriyorsanız geçiş büyük ihtimalle zahmetine değer.

Cloudflare DNS'e güvenle geçiş adımları

  1. Mevcut kayıtları dışa aktarın — tüm A, AAAA, CNAME, MX, TXT, SRV ve CAA kayıtlarını listeleyin. SPF, DKIM ve DMARC gibi e-posta kayıtlarını unutmayın.
  2. Bölgeyi yeniden oluşturun — bütün kayıtları yeni sağlayıcıya ekleyin ve nameserver'larını doğrudan sorgulayarak cevapların aynı olduğunu doğrulayın.
  3. TTL'leri düşürün — karışık cevapları azaltmak için eski sağlayıcıdaki TTL'leri bir gün önceden kısaltın.
  4. Nameserver'ları değiştirin — domain panelinden güncelleyin. TLD yetkisinin her yerde yenilenmesi 24–48 saat sürebilir.
  5. Eski bölgeyi silmeyin — eski DNS'i en az iki gün açık ve birebir aynı tutun, sonra kaldırın.

mistREG yaklaşımı: domain panelinizden Cloudflare DNS

mistREG'de taşıma derdine hiç girmezsiniz. Bizden alınan her domainin DNS bölgesi Cloudflare'in yetkili ağında barındırılır ve domaini yenilediğiniz aynı mistREG panelinden yönetilir. Kayıtlar yalnızca DNS modunda çalışır; girdiğiniz IP, ziyaretçinin aldığı IP'dir.

20desteklenen kayıt türü
60–86.400 snTTL aralığı veya auto
200+domain uzantısı

Desteklenen türler: A, AAAA, CNAME, MX, TXT, NS, SRV, CAA, PTR, HTTPS, SVCB, URI, TLSA, SMIMEA, SSHFP, DS, DNSKEY, CERT, NAPTR ve LOC. Kendi kurulumunuzu mu tercih ediyorsunuz? İstediğiniz an özel nameserver tanımlayabilirsiniz; domain Cloudflare'de barındırılan bölgeden çıkar ve cevapları sizin sağlayıcınız verir. Domainlerde WHOIS gizliliği de var: bilgileriniz herkese açık WHOIS'te gizlenir, ancak kurallar gereği domain firması ve kayıt kuruluşu sahip bilgilerini saklamaya devam eder.

Domain sorgulayın, sık sorulan sorulara göz atın ya da Telegram'dan @mistnetwork veya panel içi destek talebiyle bize yazın. Hizmet kullanımı sağlayıcının kullanım koşullarına tabidir.

Sık sorulan sorular

Cloudflare DNS, domain firmamın DNS'inden daha mı iyi?
Genellikle global anycast ağı ve geniş kayıt desteği sayesinde daha hızlı ve dayanıklıdır. İyi işletilen bir registrar DNS küçük siteler için yeterli olabilir; ağ yapısını, kayıt türlerini ve TTL sınırlarını kontrol edin.
Cloudflare DNS nedir, 1.1.1.1 ile aynı şey mi?
Hayır. 1.1.1.1 kendi cihazınızdan başka domainleri sorgulamak için kullandığınız açık çözümleyicidir. Yetkili Cloudflare DNS ise domaininizin bölgesini barındırır ve domaininizle ilgili sorgulara herkes için cevap verir.
Cloudflare DNS kullanmak için nameserver değiştirmem gerekir mi?
Normalde evet; domaininizi Cloudflare nameserver'larına yönlendirip kayıtlarınızı yeniden oluşturursunuz. mistREG gibi bazı firmalar bölgeyi sizin yerinize Cloudflare'de barındırdığı için nameserver değişikliğine gerek kalmaz.
Cloudflare DNS sunucumun IP adresini gizler mi?
Hayır. Yalnızca DNS modundaki kayıtlarda yayınladığınız IP'yi sorgulayan herkes görebilir. Kaynak sunucuyu gizlemek, DNS barındırmanın parçası olmayan ayrı bir ters proxy hizmeti gerektirir.
DNS sağlayıcısını değiştirmek kesintiye yol açar mı?
Önce tüm kayıtları yeniden oluşturur, TTL'leri önceden düşürür ve nameserver değişikliğinden sonra eski bölgeyi yaklaşık 48 saat açık tutarsanız kesinti yaşamazsınız.

İlgili yazılar

Mist NetworkMist Network