Tarayıcı ve DNS Ayarlarıyla Güvenli Bağlantı Kontrolü (VPN'siz)
Erişim Yöntemleri ve Teknoloji
Tarayıcı ve DNS Ayarlarıyla Güvenli Bağlantı Kontrolü (VPN'siz)

Giriş
İnternete bağlanırken sitenin gerçekten beklediğiniz site olduğundan ve iletişiminizin şifreli kaldığından emin olmak önemlidir. Bu makale, VPN kullanmadan tarayıcı ve DNS ayarlarıyla bağlantı güvenliğini nasıl kontrol edebileceğinize dair pratik, adım adım yöntemler sunar. İçerik genel güvenlik kontrollerine odaklanır; erişim kısıtlamalarını aşmaya yönelik yöntemler içermez.
Ne amaçlıyız ve sınırlamalar
Bu rehber bilgi amaçlıdır. Bölgesel yasa ve hizmet sağlayıcı kurallarına uyun; erişim kısıtlarını aşmayı teşvik etmez. Teknik adımlar genel güvenlik doğrulaması içindir.
Hızlı kontrol listesi (ilk 5 dakika)
- Adres çubuğunda kilit simgesinin ve https:// varlığının doğrulanması.
- Sertifika bilgilerini görüntüleyip düzenleyiciyi ve geçerlilik tarihlerini kontrol etme.
- Tarayıcı konsolunda “mixed content” veya güvenlik uyarılarını kontrol etme.
- DNS çözümlemesini doğrulama (site beklediğiniz IP'ye mi gidiyor?).
- Tarayıcı önbelleği/çerezleri temizleyip sayfayı gizli pencerede tekrar yükleme.
1. HTTPS ve sertifika doğrulaması
HTTPS, tarayıcı ile sunucu arasındaki trafiği şifreler. Ancak HTTPS varlığı tek başına yeterli görünmeyebilir; sertifikanın kim tarafından verildiği, kime ait olduğu ve tarihleri önemlidir.
Tarayıcıda temel sertifika kontrolleri
- Adres çubuğundaki kilit simgesine tıklayın. Çoğu tarayıcıda buradan bağlantının güvenli olduğunu veya hangi sertifika zincirinin kullanıldığını görebilirsiniz.
- Sertifika bilgilerini açın: Sertifika veren kuruluş (issuer), subject (alan adı), geçerlilik tarihleri ve alternatif adlar (SAN) gibi alanları kontrol edin. Alan adı ile sertifika konusu eşleşmelidir.
- Eğer tarayıcı “Bağlantı güvenli değil” ya da açık uyarı veriyorsa kullanıcı adı/şifre gibi hassas bilgileri girmeyin.
Daha derin doğrulama (gelişmiş kullanıcı)
Gelişmiş bilgiler için tarayıcı geliştirici araçlarının Security (Güvenlik) sekmesini kullanabilirsiniz. Burada TLS sürümü, kullanılan şifreleme paketi (cipher) ve sertifika zincirine dair ayrıntılar yer alır. Modern sitelerde TLS 1.2 veya TLS 1.3 tercih edilir.
2. DNS kontrolü: Domain gerçekten beklediğiniz IP'ye mi gidiyor?
DNS yönlendirmesi kötü niyetli değiştirildiyse, sizi benzer ama zararlı bir sunucuya yönlendirebilir. DNS sorgusunun doğruluğunu kontrol etmek için birkaç yöntem vardır.
Hızlı DNS kontrol yöntemleri
- Komut satırı araçları: Windows için ipconfig /displaydns veya nslookup example.com, Linux/macOS için dig example.com veya nslookup. Bu araçlar alan adının hangi IP'ye çözüldüğünü gösterir.
- Çevrimiçi DNS analizleri: Güvenilir üçüncü taraf DNS sorgu araçları ile farklı coğrafi lokasyonlardan çözümlenmeyi karşılaştırın (ör. https://www.ssllabs.com/ssltest/ adresi TLS hakkında detaylı rapor verir).
- Alan adının beklenen IP adresi ile eşleşip eşleşmediğini kontrol edin; farklı bir IP görüyorsanız dikkat edin.
Güvenli DNS (DoH / DoT) kullanımı
DNS trafiğinin şifrelenmesi, ağınızdaki üçüncü şahısların DNS sorgularınızı görmesini zorlaştırır. DNS-over-HTTPS (DoH) veya DNS-over-TLS (DoT) günümüzde yaygın seçeneklerdir.
- Firefox gibi tarayıcılarda DoH ayarları doğrudan tarayıcı içinden açılabilir: https://support.mozilla.org/en-US/kb/dns-over-https-doh
- Cloudflare gibi sağlayıcıların DoH belgeleri ek rehber sunar: https://developers.cloudflare.com/1.1.1.1/dns-over-https/
- Tarayıcı ayarlarında “Güvenli DNS” veya “Secure DNS” seçenekleri bulunuyorsa güvenilir bir sağlayıcı seçin.
3. Tarayıcı önbellek, çerez ve oturum verileri
Eski önbellek veya çerezler yanlış yönlendirmelere veya eski oturum bilgilerinin kullanılmasına neden olabilir. Temizlemek, özellikle beklenmedik davranış görüyorsanız basit ve etkili bir adımdır.
Yapılacaklar
- Tarayıcı menüsünden ‘‘Geçmiş’’ → ‘‘Tarama verilerini temizle’’ yolunu izleyin; yalnızca ilgili site verilerini veya tüm önbelleği temizleyebilirsiniz.
- Hızlı yenileme: Windows/Linux için Ctrl+F5, macOS için Cmd+Shift+R kullanın.
- Gizli/özel pencere açarak (Chrome: Ctrl+Shift+N, Firefox: Ctrl+Shift+P) aynı siteyi tekrar yükleyin; böylece çerezler ve önbellek etkisi kaldırılır.
4. Ağ trafiğini ve kaynak isteklerini inceleme
Geliştirici araçlarının Network (Ağ) sekmesi ile sayfanın hangi kaynaklara istek yaptığını (farklı host’lara yönlenme, mixed content) görebilirsiniz. Konsolda network veya güvenlikle ilgili uyarılar (ör. mixed content) kritiktir.
Kontrol edilecek noktalar
- Sayfaya yüklenen tüm kaynakların https:// ile başlaması.
- Farklı bir alan adına yönlendirme (redirect) olup olmadığı.
- Tarayıcı konsolunda (Console) çıkan güvenlik uyarıları.
5. Şüpheli durumlarda atılacak adımlar
- Hassas bilgileri kullanmayın: Kullanıcı adı, parola, ödeme bilgileri girmeyin.
- Ekran görüntüsü alıp hatayı belgeleyin; mümkünse ilgili site desteği veya kurumsal BT ile paylaşın.
- Tarayıcı uzantılarını (extensions) kısa süreli kapatın; bazen kötü yapılandırılmış uzantılar yönlendirmelere neden olabilir.
- DNS ve tarayıcı önbelleğini temizledikten sonra tekrar kontrol edin. Sorun devam ediyorsa ISP veya ağ yöneticinizle iletişime geçin.
- Şüpheli yazılımlardan şüpheleniyorsanız güvenilir bir antivirüs/tarama aracıyla sisteminizi kontrol edin.
Hızlı kullanıcı ve gelişmiş kullanıcı kontrol listeleri
Hızlı (temel) kontrol — 1–2 dakika
- Kilit simgesi ve https:// kontrolü.
- Sayfayı gizli pencerede açıp davranışı karşılaştırın.
- Tarayıcı uyarılarını gözden geçirin; uyarı varsa işlem yapmayın.
Gelişmiş kontrol — 10–15 dakika
- Sertifika detaylarını kontrol et (issuer, subject, SAN, geçerlilik).
- Komut satırıyla nslookup/dig ile DNS çözümlemesini doğrula.
- DevTools → Network/Security ile TLS, cipher ve mixed content kontrolü.
- Güvenilir üçüncü taraf (ör. SSL Labs, crt.sh) ile site incelemesi yap.
Kaynaklar ve araçlar
- SSL Labs (TLS/sertifika analizleri): https://www.ssllabs.com/ssltest/
- CT log / sertifika araması: https://crt.sh/
- VirusTotal URL taraması: https://www.virustotal.com/
- Cloudflare DoH belgeleri: https://developers.cloudflare.com/1.1.1.1/dns-over-https/
- Firefox DoH destek sayfası: https://support.mozilla.org/en-US/kb/dns-over-https-doh
Sonuç
VPN kullanmadan da tarayıcı ve DNS ayarlarıyla bağlantı güvenliğinin temel kontrollerini yapmak mümkündür. Kilit simgesi ve sertifika doğrulaması, DNS çözümlemesi, önbellek temizliği ve geliştirici araçlarıyla yapılan kontroller hızlı ve etkili ilk adımlardır. Bu adımlar şüpheli bir durum tespit edildiğinde sizi daha ileri adımlar atmaya yönlendirebilir. Her zaman bölgesel kurallara ve hizmet sağlayıcı şartlarına uyun.
Stake VPN'siz Erişim
Stake VPN'siz Giriş
Tarayıcı ve DNS Ayarlarıyla Güvenli Bağlantı Kontrolü (VPN'siz)