Alan Adı Engellemesi Teknik Olarak Nasıl İşler? DNS ve İSS Farkları
Alan adı engellemesi, yetkili kurumların talimatı doğrultusunda İnternet Servis Sağlayıcıların (İSS) bir web sitesine ait alan adının alan adı sunucularındaki (DNS) IP karşılığını değiştirmesi veya ilgili IP adresine giden veri trafiğini sınır yönlendiricilerinde engellemesiyle gerçekleşir. Engelleme işlemi çoğunlukla DNS zehirleme, IP adresi engelleme veya Derin Paket İnceleme (DPI) üzerinden yürütülen SNI kısıtlaması olmak üzere üç temel teknik katmanda uygulanır.
Alan Adı Engellemesi Nedir ve Hangi Katmanda Gerçekleşir?
İnternet üzerindeki her cihaz ve web sitesi, sayısal IP adresleri üzerinden haberleşir. Kullanıcıların akılda tutması zor olan bu sayısal adresler yerine example.com gibi harflerden oluşan alan adları kullanılır. Alan adı engellemesi, bir kullanıcının tarayıcısına alan adını yazdığı andan web sunucusuna ulaştığı ana kadar geçen yönlendirme zincirinin kasten koparılmasıdır.
Erişim engelleme kararları idari veya adli makamlarca alındığında, altyapı sağlayıcılarına iletilir. Bu engelleme, OSI ağ modelinin uygulama katmanında (DNS sorguları) ya da ağ katmanında (IP yönlendirme) uygulanabilir. Engellemenin nerede yapıldığı, kullanıcının karşılaşacağı hata sayfasını ve engeli aşma yöntemlerinin etkinliğini doğrudan belirler.
DNS Seviyesinde Erişim Engelleme Mekanizması
DNS (Domain Name System), internetin telefon rehberidir. Tarayıcıya bir alan adı girildiğinde cihaz, bağlı olduğu İSS'nin DNS sunucusuna “Bu alan adının IP adresi nedir?” sorusunu sorar. Standart bir erişim engellemesinde İSS, kendi DNS sunucularındaki alan adı kaydını değiştirir.
DNS manipülasyonu gerçekleştiğinde sunucu doğru IP adresini dönmek yerine kullanıcıyı resmi bir uyarı sayfasına ya da geçersiz bir adrese (loopback / 127.0.0.1) yönlendirir. Buna teknik literatürde DNS yanıtını değiştirme veya DNS zehirlemesi adı verilir. Yalnızca DNS seviyesinde yapılan engellemeler, cihazda Google DNS (8.8.8.8) veya Cloudflare DNS (1.1.1.1) gibi alternatif DNS sağlayıcıları tanımlanarak veya DoH (DNS over HTTPS) protokolü kullanılarak kolayca geçersiz kılınabilir.
İnternet Servis Sağlayıcı (İSS) Düzeyinde Müdahale
İSS seviyesindeki engelleme, DNS müdahalesinin ötesine geçerek kullanıcının internet trafiğini doğrudan kontrol etmeyi kapsar. Türkiye'deki yerel servis sağlayıcılar, idari kararları uygulamakla yükümlüdür. Bu doğrultuda İSS'ler, abonelerinin harici DNS sunucularına yaptığı 53 numaralı port sorgularını da yönlendirme kurallarıyla (port forwarding / hijacking) kendi DNS sunucularına zorla yönlendirebilir.
Bu durum, kullanıcının cihazına farklı bir DNS adresi yazsa bile sorgunun servis sağlayıcı tarafından yakalanıp engellenmesine yol açar. İSS seviyesindeki bu agresif filtreleme, şifrelenmemiş standart UDP DNS trafiğini tamamen işlevsiz hale getirir.
IP ve SNI Tabanlı Engelleme Yöntemleri
DNS engellemesinin yetersiz kaldığı durumlarda ağ katmanında IP Adresi Engellemesi devreye girer. İSS, hedef sunucunun IP adresine giden tüm paketleri sınır yönlendiricilerinde (Border Gateway Protocol - BGP) engeller veya null-route vererek yok eder. Bu yöntemin dezavantajı, aynı IP adresini paylaşan diğer zararsız web sitelerinin de erişime kapanmasıdır.
HTTPS protokolü kullanan sitelerde veri şifreli olduğu için içerik okunamaz; ancak el sıkışma (handshake) aşamasında istemci, hangi sunucu ile görüşmek istediğini SNI (Server Name Indication) alanında açık metin olarak gönderir. Derin Paket İnceleme (DPI) cihazları, bu SNI bilgisini okuyarak bağlantıyı henüz şifreli iletişim başlamadan RST (reset) paketi atarak koparır.
Engelleme Yöntemlerinin Karşılaştırmalı Analizi
| Engelleme Türü | Uygulama Katmanı | Atlatılabilirlik | Yan Hasar Riski | Sistem Yükü |
|---|---|---|---|---|
| DNS Engellemesi | Uygulama (Layer 7) | Yüksek (DoH/DoT ile) | Düşük | Çok Düşük |
| IP Engellemesi | Ağ (Layer 3) | Orta (Proxy/VPN ile) | Yüksek (Paylaşımlı IP) | Düşük |
| SNI / DPI Filtreleme | Taşıma/Uygulama (Layer 4-7) | Zor (ESNI/ECH gerekir) | Düşük | Çok Yüksek |
Alan Adı Değişikliği ve Ayna (Mirror) Sitelerin Yapısı
Erişim engellemesiyle karşılaşan platformlar, hizmet sürekliliğini sağlamak amacıyla domain değiştirme yoluna gider. Bu işlem, mevcut veritabanı altyapısının yeni bir alan adına bağlanması (mirror/ayna site) şeklinde yürütülür.
Teknik açıdan bakıldığında arka plandaki sunucu altyapısı, kullanıcı hesap verileri, bakiye bilgileri ve casino oyun entegrasyonları aynı kalır. Yalnızca ön uçta (frontend) kullanıcının bağlandığı alan adı adresi güncellenir. Ancak yeni domain adreslerinin de tespit edilmesiyle engelleme döngüsü tekrarlanır.
Bahis ve Casino Sitelerinde Matematiksel Beklenti
Bir platformun erişim adresinin değişmesi, sunulan şans oyunlarının matematiksel yapısını veya kural setini değiştirmez. Şans oyunlarında kasa avantajı (House Edge) ve Oyuncuya Geri Dönüş Oranı (RTP) sabittir. Adres değişikliği hiçbir zaman matematiksel beklentiyi oyuncu lehine çevirmez.
Oyunlardaki Beklenen Değer (Expected Value - EV) formülü şu şekilde hesaplanır:
Sayısal Örnek: %96 RTP oranına sahip bir slot oyununda veya kasa payı %2,70 olan Avrupa ruletinde 100 TL tutarında tekli bahis yapıldığını varsayalım. Rulette tek bir sayıya 100 TL yatırıldığında kazanma olasılığı 1/37 (%2,70), kaybetme olasılığı 36/37 (%97,30) oranındadır. Kazanç durumunda net ödeme 3500 TL olur.
Hesaplama: EV = ( (1 / 37) * 3500 TL ) - ( (36 / 37) * 100 TL ) = 94,59 TL - 97,30 TL = -2,71 TL. Bu sonuç, oynanan her 100 TL için uzun vadede matematiksel olarak ortalama 2,71 TL kayıp yaşanacağını gösterir. Alan adının değişmesi bu negatif beklentiyi ortadan kaldırmaz.
Sahte Adres Riskleri ve Oltalama (Phishing) Saldırıları
Domain engellemelerinin yarattığı belirsizlik ortamı, siber saldırganlar tarafından sıklıkla kullanılır. Oltalama (phishing) siteleri, engellenen orijinal platformların arayüzünü birebir kopyalayarak arama motorları reklamları veya sosyal medya üzerinden kullanıcılara ulaştırılır.
Kullanıcı sahte adrese giriş yaptığında hesap şifresi, iki faktörlü doğrulama kodları ve finansal bilgileri ele geçirilebilir. Resmi domain uzantılarını kontrol etmeden veya doğrulanmış yönlendirme kanallarını kullanmadan yapılan girişler ciddi güvenlik zafiyetlerine yol açar.
Sorumlu Oyun ve Risk Yönelimleri
Erişim engellemeleri ve adres değişiklikleri sürecinde kullanıcıların finansal ve psikolojik sınırlarını korumaları hayati önem taşır. Şans oyunları bir gelir kapısı veya yatırım aracı olarak görülmemelidir.
Sorumlu oyun ilkeleri doğrultusunda, kaybedildiğinde bütçeyi sarsmayacak miktarlarla sınır kalmalı, kayıpları telafi etme amacıyla bahis miktarı artırılmamalıdır. Bağımlılık riski hissettiğiniz anlarda profesyonel destek almak ve erişim kısıtlama araçlarını kullanmak en sağlıklı yaklaşımdır.
Sık sorulan sorular
DNS değiştirmek alan adı engellemesini kesin olarak çözer mi?
Hayır. Eğer engelleme yalnızca İSS'nin DNS sunucusunda yapılmışsa çözebilir. Ancak İSS 53. portu yönlendiriyorsa (DNS Hijacking) veya IP/SNI engellemesi uyguluyorsa DNS değiştirmek erişim sağlamaz.
BTK engellemesi sonrası sitedeki bakiyeme ne olur?
Alan adı engellemesi web sitesinin veritabanını silmez, sadece erişim yolunu kapatır. Platform yeni adrese taşındığında kullanıcı bilgileri ve bakiyeler olduğu gibi korunur.
DoH (DNS over HTTPS) nedir ve engellemeleri nasıl etkiler?
DoH, DNS sorgularını varsayılan metin yerine şifreli HTTPS protokolü üzerinden gönderir. Bu sayede İSS'ler DNS sorgularını müdahale edemez veya değiştiremez.
Sahte ayna (mirror) siteleri orijinalinden nasıl ayırt edilir?
SSL sertifikası detayları, resmi sosyal medya kanallarından duyurulan adres eşleşmesi ve hesaba giriş yaparken 2FA doğrulama adımlarının çalışıp çalışmadığı kontrol edilerek ayırt edilir.
IP engellemesi ile DNS engellemesi arasındaki temel fark nedir?
DNS engellemesi alan adının IP adresine çevrilmesini engeller. IP engellemesi ise doğrudan hedef sunucunun sayısal adresine giden veri paketlerini engeller.
Domain değiştikçe oyunların kazanma oranı veya RTP değerleri değişir mi?
Hayır. Oyun sağlayıcıları ve sunucu altyapısı bağımsız olduğu için domain değişikliği oyunların RTP, kural veya algoritmasını değiştirmez.
İlgili sayfalar
Adres Değişikliklerini Güvenli Kanallardan Takip Edin
Siber güvenlik risklerinden ve oltalama saldırılarından korunmak için erişim adreslerini yalnızca doğrulanmış teknik kaynaklar üzerinden doğrulayın.
Güncel Adres Bilgilerini İncele