Yönlendiricinizin yazılımını yapılandırarak güvenli bir DNS'i nasıl etkinleştireceğinizi ve ağınızı nasıl koruyacağınızı öğrenin.

Son Güncelleme: 27/08/2026
Yazar: isaac
  • DoH ve DoT gibi şifreleme protokollerinin kullanımı, üçüncü tarafların ve internet sağlayıcılarının tarama geçmişini gözetlemesini engeller.
  • Yönlendirici güvenliği tek bir ayara değil, güncellenmiş bellenime, güçlü parolalara ve güvenlik açığı bulunan özelliklerin devre dışı bırakılmasına bağlıdır.
  • Misafir ağlarının kurulması ve bağlı cihazların kontrol edilmesi, evdeki saldırı yüzeyini önemli ölçüde azaltır.
Ahşap masa üzerinde modern bir Wi-Fi 6 yönlendirici, ev ağı kurulumunu göstermek için ideal.

Ev yönlendiricinizi dijital evinizin ön kapısı olarak düşünün. Anahtarı kilitte bırakırsanız veya kilit paslıysa, aslında herkesi içeri davet ediyorsunuz demektir. Çoğumuz, küçük bir cihaz olduğu için hedef olmayacağını düşünerek, cihazı fabrikadan çıktığı gibi bırakma hatasına düşüyoruz. Ancak gerçek şu ki, otomatik saldırılar sürekli olarak savunmasız yönlendiricileri arayarak veri çalmak veya bağlantınızı kötü amaçlı kullanmak için fırsat kolluyor.

Ağınızı düzene sokmak için bilgisayar uzmanı olmanıza gerek yok. Yaklaşık on beş dakika ayırarak ve yönetim panelinde birkaç temel ayarı değiştirerek, açık ağınızı güvenli ve özel bir dijital ortama dönüştürebilirsiniz . DNS sorgularını şifrelemekten aygıt yazılımını yönetmeye kadar, sisteminizi sorunsuz bir şekilde çalıştırmak için yapmanız gerekenler şunlardır.

DoH ve DoT ile güvenli DNS'i yapılandırın.
İlgili makale:
DoH ve DoT ile güvenli DNS'i adım adım yapılandırın

Geleneksel DNS'in en büyük sorunu ve nasıl çözüleceği

Bir web adresi yazdığınızda, cihazınız bu adı bir IP adresine çevirmek için bir DNS sunucusuyla iletişime geçer. Sorun şu ki, varsayılan olarak bu işlem bir kartpostal göndermeye benzer: onu ele geçiren herkes okuyabilir. İnternet sağlayıcınız tam olarak nerede gezindiğinizi bilir ve bu bilgiyi size hedefli reklamlar göstermek veya hatta bankacılık bilgilerinizi çalan sahte web sitelerine yönlendirmek için kullanabilir.

Bu casusluğu önlemek için güvenli DNS protokolleri mevcuttur. HTTPS üzerinden DNS (DoH), sorguları normal web trafiği içinde gizleyerek tespit edilmelerini neredeyse imkansız hale getirir. Öte yandan, TLS üzerinden DNS (DoT), bu isteklere özel olarak ayrılmış şifreli bir tünel oluşturur. Her iki yöntem de hiç kimsenin sunucunun yanıtını manipüle edememesini veya çevrimiçi etkinliğinizi gözetleyememesini sağlar.

İspanya'daki güvenli ve hızlı DNS sunucularının listesi
İlgili makale:
İspanya'daki güvenli ve hızlı DNS sunucularının listesi: eksiksiz rehber

Farklı cihazlarda güvenli DNS'i etkinleştirme adımları

Güvenliği uygulamak istediğiniz yere bağlı olarak işlem değişir. Android'de (9 ve sonraki sürümler), bağlantı ayarlarına gidip özel DNS seçeneğini bulabilirsiniz ; burada sayısal IP adresi yerine sunucunun alan adını (örneğin Cloudflare veya Google'ınki gibi) girmeniz gerekecektir.

  • Windows 10 ve 11'de: DoH desteği, işletim sisteminin son sürümlerine zaten entegre edilmiş durumda ve bu sayede sorgular PC çekirdeğinden şifrelenebiliyor.
  • Tarayıcılarda: Chrome ve Firefox izin veriyor Yönlendiricinize dokunmadan DNS'inizi şifreleyin Kendi gizlilik menülerinde yer alırlar, bu da yönlendiriciye erişiminiz olmadığında çok kullanışlıdır.
  • Apple'da: iOS ve macOS, DoT ve DoH'yi etkili bir şekilde uygulamak için genellikle yapılandırma profillerinin veya üçüncü taraf uygulamaların kullanılmasını gerektirir.
  Windows'ta netsh trace hakkında eksiksiz eğitim

Yönlendirici belleniminde gelişmiş yapılandırma

Kendi yönlendiricinize veya Asuswrt Merlin gibi alternatif bir yönlendirici yazılımına sahipseniz , evinizdeki tüm cihazları tek tek yapılandırmadan korumak için genel güvenlik uygulayabilirsiniz. WAN veya İnternet bölümünde, DNS Gizlilik Protokolü'nü bulun ve DoT'yi seçin. Burada iki seçeneğiniz var: Sunucu kimliği doğrulanmamışsa bağlantıyı engelleyen Katı mod ve şifrelemeyi deneyen ancak kimlik doğrulama başarısız olursa normal taramaya izin veren Fırsatçı mod.

TP-Link AX serisi ekipman kullananlar için, arayüz, Gelişmiş Ağ menüsünde DoH ve DoT arasında seçim yapmanıza olanak tanır. Değişiklikleri kaydetmeden önce seçilen sunucunun doğru şekilde yanıt verdiğini doğrulamak için DNS sunucu keşif işlevini etkinleştirmeniz şiddetle tavsiye edilir.

QoS'yi yapılandırmak için gereken donanımı temsil eden, antenleri ve LED ışıkları bulunan modern kablosuz yönlendirici.
İlgili makale:
Yönlendirici bellenimi ve QoS: Görüntülü görüşmeleri ve oyunları optimize etmeye yönelik eksiksiz bir kılavuz

Genel Wi-Fi güvenliğinin sağlanması

Güvenli bir DNS'ye sahip olmak harika, ancak Wi-Fi şifreniz "12345678" ise işe yaramaz. Yapmanız gereken ilk şey, yönlendiricinizin yönetici şifresini (kontrol paneline erişmek için kullandığınız şifre) ve Wi-Fi şifrenizi değiştirmektir. Etiketteki şifreleri unutun; kaba kuvvet saldırılarını önlemek için büyük harfler, rakamlar ve semboller içeren uzun, karmaşık ifadeler kullanın.

Şifreleme konusunda, WPA3 veya WPA2-AES kullandığınızdan emin olun . WEP veya orijinal WPA'dan kesinlikle kaçının, çünkü bunlar temel araçlarla saniyeler içinde kırılabilir. Ayrıca, bilgisayar korsanları için çok yaygın bir arka kapı olan hızlı bağlantı sistemi WPS düğmesini devre dışı bırakmak çok önemlidir.

Profesyonel ev ağı için ek önlemler

Çok akıllıca bir strateji, misafir ağı oluşturmaktır . İnternet bankacılığınızı yaptığınız kişisel bilgisayarınızı, ucuz bir akıllı ampul veya çocuklarınızın oyun konsoluyla karıştırmayın. IoT cihazlarının güvenliği genellikle vasattır; bunları kendi ağlarında izole ederek, bir saldırganın Wi-Fi kamera kullanarak dizüstü bilgisayarınıza erişmesini engellersiniz.

  Kullanım profilleriyle Wi-Fi ağlarının kurulumu: eksiksiz ve pratik bir kılavuz

Bağlı istemciler listesini düzenli olarak kontrol etmeyi unutmayın . Tanıdık olmayan bir isimle bir cihaz görürseniz, komşunuz bağlanmış olabilir. Ayrıca, aygıt yazılımınızı güncel tutun; üreticiler, siber suçluların zaten istismar ettiği güvenlik açıklarını kapatmak için sürekli olarak yamalar yayınlıyor.

Yönlendiricide VPN nasıl yapılandırılır?
İlgili makale:
Yönlendiricinizde VPN nasıl kurulur ve tüm ağınızı nasıl korursunuz?

Devre dışı bırakmanız gereken teknik ayarlar

Saldırı yüzeyinizi azaltmak için, çoğu kullanıcının ihtiyaç duymadığı özellikler vardır. Evinizin dışından herhangi birinin kontrol panelinize erişmesini önlemek için WAN üzerinden uzaktan yönetimi devre dışı bırakın. Benzer şekilde, komut satırı erişimine ihtiyaç duyan gelişmiş bir kullanıcı değilseniz Telnet ve SSH'yi kapatın.

UPnP, uygulamaların güvenlik duvarında otomatik olarak port açmasına izin verdiği için kullanışlı ancak potansiyel olarak tehlikeli bir özelliktir. Oyunlarınızda veya uygulamalarınızda bağlantı sorunları yaşamıyorsanız, cihazlarınızın korumasız bir şekilde doğrudan internete maruz kalmasını önlemek için UPnP ve DMZ'yi devre dışı bırakın .

Windows'tan yönlendiricilere cihazı kullanılamaz hale getirmeden nasıl firmware yüklenir?
İlgili makale:
Yönlendiricilere Windows'tan, cihazı kullanılamaz hale getirmeden nasıl firmware yüklenir?