İnternet nasıl çalışır? Domain’den sayfaya adım adım yolculuk
Domain aldığınız anda sayfanız açılana kadar neler olur? DNS, IP, TCP/TLS ve HTTP akışını net örneklerle adım adım görün.
İnternette bir web sayfasının açılması, tek bir “hosting” düğmesine basmak kadar basit değildir. Domain’in (alan adı) çözülmesi, IP adresinin bulunması, bağlantının kurulması ve tarayıcı–sunucu arasında doğru protokollerin çalışması gerekir. Bu yazıda, domain’den sayfaya giden yolculuğu DNS, TCP, TLS ve HTTP katmanları üzerinden, somut adımlar ve pratik kontrol noktalarıyla anlatıyoruz.
Hedef: “Sayfam neden açılmıyor?” ya da “DNS değiştirdim neden hemen olmadı?” gibi sorulara teknik olarak cevap verecek bir akış şeması oluşturmak.
1) Domain satın almak tek başına sayfa yayınlamaz
Domain; insanın yazdığı isimdir (ör. ornek.com). Sunucuda çalışan web uygulaması ise genellikle bir IP adresi üzerinden erişilir. Bu nedenle domain’i sayfaya bağlayan köprü DNS kayıtlarıdır (Domain Name System).
Domain → IP eşlemesi hangi kayıtlarla yapılır?
Aşağıdaki kayıt türleri en sık kullanılan “yönlendirme” mekanizmalarıdır:
- A kaydı (IPv4):
ornek.com→203.0.113.10 - AAAA kaydı (IPv6):
ornek.com→2001:db8::10 - CNAME kaydı:
www.ornek.com→ornek.com(ya da başka bir ada) - MX kayıtları: e-posta sunucusu için (
example.commail trafiği) - TXT kayıtları: SPF/DKIM/DMARC doğrulama, ayrıca bazı doğrulama sistemleri
- NS kayıtları: domain’in hangi DNS sağlayıcısını kullandığını belirtir
Pratik kural: Tarayıcı ornek.com yazdığında önce DNS üzerinden IP bulunur. IP bulunmadan HTTP bağlantısı kurulamaz.
2) Tarayıcı DNS sorgusu yapar: “ornek.com hangi IP?”
Tarayıcı sayfayı açmadan önce domain adını IP’ye çevirmek için sorgu başlatır. Bu sorgu; tarayıcının önbelleği, işletim sistemi önbelleği, yerel çözümleyici (resolver) ve ilgili DNS sunucuları arasında ilerler.
DNS çözümlemesi adım adım
- Tarayıcı
ornek.comyazar. - Önce local cache kontrol edilir. Cache yoksa çözümleyici (genellikle ISP/özel DNS) devreye girer.
- Çözümleyici, domain’in yetkili DNS sunucularına (authoritative) ulaşır.
- Yetkili DNS, sorgu için ilgili kaydı döner: örneğin A kaydı ile IPv4.
- Tarayıcı elde ettiği IP ile sonraki adımı başlatır.
DNS TTL neden “beklemeyi” açıklar?
DNS cevaplarında TTL (Time To Live) değeri bulunur. Bu değer, cache’lerin ne kadar süre saklayacağını belirler.
- TTL düşükse değişiklikler daha hızlı yayılır.
- TTL yüksekse değişiklikler gecikmeli görünür.
Bu yüzden DNS değiştirdikten sonra “Hâlâ eski IP’ye gidiyorum” sorunu yaşanabilir; bu çoğunlukla cache ve TTL kaynaklıdır.
3) IP bulundu: Tarayıcı bağlantıyı kurmak için kapı arar (TCP/QUIC)
IP adresi elde edilince sıra “sunucuya nasıl bağlanırım?” sorusundadır. Web trafiği genellikle 80 (HTTP) ve 443 (HTTPS) portlarından akar.
HTTP mi HTTPS mi, önce bunu belirler
http://ornek.com→ 80 portuhttps://ornek.com→ 443 portu
Tarayıcı ayrıca HSTS (HTTP Strict Transport Security) gibi politikalar nedeniyle otomatik HTTPS’e zorlayabilir. Bu durum, DNS değişse bile tarayıcının farklı protokole yönelmesine sebep olur.
TCP bağlantısı: üç aşamalı el sıkışma (3-way handshake)
HTTP/1.1 ve çoğu senaryoda bağlantı TCP ile kurulur:
- Tarayıcı SYN gönderir.
- Sunucu SYN-ACK döner.
- Tarayıcı ACK ile bağlantıyı tamamlar.
Bu adım tamamlanmadan HTTP istekleri gönderilmez.
QUIC/HTTP3 notu
Bazı sistemlerde HTTP3, QUIC üzerinden çalışır ve klasik TCP akışından farklıdır. Ancak kullanıcı tarafında deneyim şu noktada aynıdır: bağlantı kurulmadan sayfa içerikleri gönderilemez.
4) HTTPS devreye girer: TLS ile şifreli oturum ve sertifika doğrulaması
HTTPS, HTTP’nin TLS (Transport Layer Security) ile şifrelenmiş halidir. Burada amaç iki şeydir:
- Veri gizliliği (şifreleme)
- Sunucunun gerçekten o domain’i temsil ettiğinin doğrulanması (sertifika doğrulaması)
TLS doğrulaması nasıl ilerler?
- Tarayıcı sunucuya TLS ClientHello gönderir.
- Sunucu TLS ServerHello ve sertifika zincirini iletir.
- Tarayıcı sertifikayı doğrular: - Sertifika hangi domain için geçerli? - Sertifika süresi dolmuş mu? - Sertifika zinciri güvenilen bir CA (Certificate Authority) tarafından mı imzalanmış?
- Anahtarlar anlaşılır ve şifreli oturum başlar.
Ortak arıza türleri
- Sertifika domain ile uyuşmuyor (yanlış kurulum)
- Sertifika zinciri eksik (chain missing)
- Ara sertifikalar yanlış
- SNI (Server Name Indication) uyumsuzluğu (özellikle aynı IP üzerinde birden fazla domain olduğunda)
Bu arızalarda genelde DNS ve IP doğru olsa bile sayfa “güvenilmeyen bağlantı” hatasıyla açılmaz.
5) HTTP isteği gönderilir: Sayfa içeriği nasıl döner?
TLS oturumu kurulduktan sonra sıradaki adım HTTP isteklerinin yapılmasıdır.
Tarayıcı ne gönderir?
Tarayıcı, genellikle aşağıdaki bilgileri kullanır:
- URL yolu (ör.
/urunler/123) - Host header (özellikle aynı sunucuda birden fazla domain varsa)
- Kullanıcı ajanı, dil tercihleri vb.
- Gerekirse cookie (oturum için)
Sunucu nasıl yanıt verir?
Web sunucusu (ör. Nginx, Apache, Caddy ya da doğrudan uygulama katmanı) gelen isteğe göre yanıt üretir:
- 200 OK: içerik geldi
- 301/302: yönlendirme (canonical URL, www/non-www vb.)
- 401/403: kimlik doğrulama/erişim kısıtı
- 404: dosya/rota bulunamadı
- 5xx: uygulama ya da sunucu tarafı hatası
Statik sayfa mı dinamik mi?
- Statik (HTML/CSS/JS) dosyalar direkt web sunucudan gelebilir.
- Dinamik içerik (WordPress, Laravel, Node uygulamaları) uygulama sunucusuna gider.
Bu noktada reverse proxy (ters vekil) kullanımı yaygındır: Nginx/Caddy gibi bir katman, uygulama için içeriği taşır.
6) Domain’den sayfaya giden akışın “sorun tespiti” haritası
Aşağıdaki kontrol listesi, her katmanda nerede kopma olduğunu ayırmaya yardımcı olur. Bu yaklaşım hosting karşılaştırırken de önemlidir; çünkü problem “hosting yok” değil, genellikle yanlış katmanda olur.
Katman bazlı teşhis tablosu
| Aşama | Sembolik sorun | Tipik hata/semptom | Hemen kontrol edilecek şey |
|---|---|---|---|
| DNS çözümleme | Yanlış IP / eksik kayıt | Eski siteye gidiyor, hiç açılmıyor | A/AAAA, CNAME, NS, TTL |
| TCP bağlantısı | Port kapalı ya da erişim engelli | Zaman aşımı | 80/443 erişimi, güvenlik duvarı (firewall) |
| TLS doğrulama | Sertifika yanlış/uyumsuz | Sertifika uyarısı | Sertifika, SNI, ara sertifikalar |
| HTTP yönlendirme | www/non-www veya http/https karışık | Döngü (redirect loop) | 301/308 kuralları, HSTS |
| Uygulama | Uygulama çöküyor/yanıt yok | 502/503 | Uygulama logları, worker sayısı |
7) “Bir şey yaptım ama olmadı” senaryosu: DNS, CDN, önbellek
Domain’e ait değişiklikler her zaman tek bir noktadan ibaret değildir. Üç yaygın ek katman vardır:
- DNS cache: TTL nedeniyle gecikme
- Tarayıcı cache: Dosya/redirect cache
- CDN (varsa): Edge noktalarında önbellek
CDN varsa akış nasıl değişir?
- DNS, CDN’in IP’sini gösterir.
- Gerçek istek CDN üzerinden web sunucuya gider.
- CDN önbelleği temizlenmedikçe değişiklikler gecikebilir.
Bu nedenle domain üzerinden bir güncelleme yaptıktan sonra “hosting tarafı değişti mi, DNS mi, CDN mi?” ayrımı yapılmalıdır.
8) Hosting seçiminde bu yolculuğu bilmek neden fark yaratır?
İnternet akışı katman katman ilerlediği için, hosting sağlayıcısının sunduğu özellikler de etkisini farklı noktalarda gösterir.
Somut örnekler
- HTTPS performansı: TLS handshake hızı, sertifika yönetimi ve doğru yapılandırma.
- DNS yönetimi: Sağlayıcının DNS panelinin hata yapma riskini azaltan özellikleri ve TTL kontrolü.
- Sunucu erişimi: Güvenlik duvarı, port erişimi, rate limit.
- Loglar: Hangi katmanda sorun olduğunu hızlı görmek için erişim.
Bu bağlamda hosting hizmeti; “site açılır/açılmaz” kadar, “hangi katmanda sorun oluşuyor” sorusuna yanıt verecek düzeni sağlamalıdır.
9) Domain’den sayfaya giden yolda kullanılan temel bileşenler (özet liste)
Bu yazıyı bir kontrol kartı gibi kullanmak için en kritik bileşenleri tek yerde toparlayalım:
- Domain kayıtları: A/AAAA, CNAME, MX, TXT, NS
- DNS çözümleyici (resolver): cache üzerinden sonuç döndürür
- TTL: değişikliklerin yayılma hızını belirler
- IP ve port: 80/443
- TCP (veya QUIC): bağlantının kurulması
- TLS: sertifika doğrulama ve şifreli oturum
- HTTP: istek/yanıt (statik/dinamik)
- Redirect ve önbellek: redirect loop, CDN/tarayıcı cache
Sonuç: İlk aksiyonunu katmana göre planla
Bir web sitesini açtırmak için gereken süreç; domain’den IP’ye DNS çözümleme, bağlantı kurma (TCP/QUIC), sertifikayla güven tesis etme (TLS) ve HTTP ile içeriğin teslim edilmesi adımlarından oluşur. Sayfanız açılmıyorsa “hosting bozuk” demeden önce sırayla DNS kaydı → IP/port erişimi → TLS doğrulaması → HTTP yönlendirme ve uygulama yanıtını kontrol edin. En doğru aksiyon, problemi hangi katmanda yaşadığınızı netleştirip o katmana yönelik ayarı yapmaktır.
İsterseniz domain ve hosting hedefinize göre (paylaşımlı hosting mi, VDS/VPS mi, yönetilen mi) hangi kayıt setinin ve hangi kontrol noktalarının sizin senaryoda kritik olduğunu ayrıca listeleyebilirim.
Hosting karşılaştırması yapmaya hazır mısın?
100+ firmanın fiyatlarını tek tıkla karşılaştır, en uygun paketi bul.
Hosting Karşılaştır →İlgili Yazılar
WordPress’te Redis/Memcached object cache mantıklı mı?
WordPress’te object cache (Redis/Memcached) ne kazandırır? Uyumsuzluk, ayar hataları ve ne zaman şart olduğu için net kontrol listesi.
Yavaş Database Sorguları Nasıl Bulunur? Net Optimizasyon Rehberi
Yavaş sorguları bulmak için MySQL/PostgreSQL’de doğru log ve metrikleri toplayın, problemli SQL’i tespit edip ölçülebilir şekilde optimize edin.
Snapshot yedekleme gerçek backup yerine geçer mi?
Snapshot (anlık görüntü) hızlı geri dönüş sağlar. Ancak gerçek backup değildir. Doğru strateji, süre/erişim ve test kriterlerini birlikte ele alır.
Paylaşımlı Hosting Yeterli mi? Ne Zaman Değiştirmeli?
Paylaşımlı hosting ne zaman yeterli olur, ne zaman VDS/VPS gerekir? Trafik, kaynak, hız, güvenlik ve maliyet eşiklerini net şekilde öğren.