- Katılım
- 21 May 2023
- Mesajlar
- 711
- Tepki
- 17
- Puan
- 18
Bir siteyi Cloudflare'e taşıdıktan sonra adres çubuğunda hiçbir şey değişmez, ama sitenin adını sorgulayan biri artık sunucunuzun adresini görmez. Ekranda başka bir adres belirir ve isteğiniz o adresten geçerek size ulaşır.
Aşağıda bu adresin nereden geldiğini, ters vekil düzeninin isteği hangi sırayla taşıdığını, "anycast" denen adres türünün neyi değiştirdiğini ve alan adının ne zaman etkin sayıldığını hizmetin kendi belgelerine ve ilgili IETF metnine dayanarak bulacaksınız.
Cloudflare devreye girince kayıt ne döndürüyor?
Cloudflare'in temel kavramlar belgesi, varsayılan kurulumda şirketin alan adınız için birincil yetkili DNS sağlayıcısı hâline geldiğini söylüyor. Alan adının sorgularını artık o yanıtlıyor, kayıtları da panelden veya API'den siz yönetiyorsunuz.
Belgeye göre alan adının durumu "etkin" ise ve sorgulanan kayıt "proxied" olarak işaretlenmişse yanıt, DNS tablonuzdaki asıl sunucu adresi değil bir anycast adresi oluyor. Adres çözümlemenin nasıl işlediğini DNS ne demek yazımızda adım adım anlatmıştık; buradaki fark, yanıtın kaynağının değişmesi.
Ters vekil ne yapıyor?
Aynı belge ters vekili, web sunucularının önünde duran ve istekleri ya onlara ileten ya da onların adına karşılayan bir sunucu ağı olarak tanımlıyor. Yani ziyaretçi doğrudan sizin makinenize bağlanmıyor; araya giren ağ isteği alıyor, gerekiyorsa sizin sunucunuza taşıyor.
Bu yapı iki şeyi aynı anda mümkün kılıyor: asıl sunucunun adresi yanıtlarda görünmüyor ve trafiğin bir bölümü sizin makinenize hiç ulaşmadan karşılanabiliyor.
Anycast adres neyi değiştiriyor?
IETF'in anycast işletimi üzerine yayımladığı RFC 4786, anycast'i "bir hizmet adresini birbirinden ayrı, özerk birden çok konumda erişilebilir kılmak, böylece gönderilen veri birimlerinin bu konumlardan birine yönlendirilmesi" diye tanımlıyor. Belge her konumu bir "anycast düğümü" olarak anıyor ve bir anycast sisteminin en az iki ayrı düğümden oluştuğunu belirtiyor.
Cloudflare'in belgesi de anycast adresinin trafiği kendi ağına dağıttığını, bunun siteyi DDoS ve diğer saldırılara karşı koruduğunu söylüyor. Saldırının hangi kaynağı tükettiğini merak ediyorsanız DDoS saldırısı yazımıza bakabilirsiniz.
- Proxied kayıt: Yanıt anycast adresi döner, trafik ağdan geçer.
- Proxied olmayan kayıt: Yanıt asıl sunucu adresini döner, trafik doğrudan gider.
- Etkin olmayan alan adı: Ad sunucuları henüz doğrulanmamıştır, düzen çalışmaz.
Alan adı ne zaman "etkin" sayılıyor?
Belge bu noktayı net koyuyor: alan adının durumu, ad sunucuları Cloudflare'i gösterecek biçimde güncellendiğinde ve doğrulandığında etkin oluyor. Kayıt panelde göründüğü an değil, devir tamamlandığı an.
Buradan çıkan pratik sonuç şu: ad sunucusu değişikliğini yapmadan panelde ne ayarlarsanız ayarlayın, ziyaretçi eski yola gitmeye devam eder.
Püf nokta' Alıntı:Bir kaydın gerçekten ağdan geçip geçmediğini, o kaydın proxy durumuna bakarak anlarsınız.
Ağdan geçen içerik bayatlarsa ne olur?
Araya bir ağ girdiğinde, ziyaretçinin gördüğü sayfa sizin sunucunuzdaki en yeni hâli olmayabilir. Bu, düzenin bozulduğu anlamına gelmiyor; önbelleğin nasıl tazelendiğiyle ilgili ayrı bir konu. Eski sayfanın neden göründüğünü ve nasıl temizlendiğini önbellek ve purge teşhisi yazımızda ele almıştık.
Tam kurulum dışında seçenek var mı?
Belge burada bir uyarı düşüyor: Cloudflare yalnızca varsayılan, yani tam DNS kurulumunda birincil yetkili sağlayıcı hâline geliyor. Başka kurulum biçimleri de bulunuyor ve o düzenlerde yetkili sağlayıcı başkası olmaya devam ediyor.
Bu ayrım pratikte şuna karşılık geliyor: bir kurumda ad sunucularını devretmek mümkün değilse, alan adının tamamını taşımadan yalnız belirli adları ağdan geçiren düzenler kurulabiliyor. Hangi kurulumda olduğunuzu bilmeden panelde gördüğünüz kayıtların ne anlama geldiğini yorumlamak zor.
DNS kayıtları nerede duruyor?
Aynı belge, alan adı sisteminin internetin telefon rehberi gibi çalıştığını ve alan adlarını sayısal IP adreslerine çevirdiğini anlatıyor. Kayıtların yetkili DNS sunucularında durduğunu, bu kayıtların alan adındaki içerik ve hizmetleri barındıran sunucuların adresleri gibi bilgileri taşıdığını belirtiyor.
Tarayıcı bu bilgiyle sitenin nerede olduğunu bulup sayfayı ziyaretçiye getiriyor. Araya Cloudflare girdiğinde bu zincir kopmuyor; yalnız zincirin sonundaki adres değişiyor.
Sık Sorulan Sorular
Cloudflare nedir?
Alan adınızın DNS'ini yöneten ve trafiği kendi sunucu ağı üzerinden geçiren, belgelerinde ters vekil olarak tanımlanan bir hizmet.
Siteme gelen ziyaretçi sunucumun adresini görebilir mi?
Kayıt proxied durumdaysa göremez; belgeye göre yanıtta asıl sunucu adresi yerine anycast adresi döner.
Anycast adresi ne demek?
RFC 4786'nın tanımıyla, aynı hizmet adresinin birden çok ayrı konumda erişilebilir olması ve isteğin bu konumlardan birine yönlendirilmesi.
Ad sunucularını değiştirmeden çalışır mı?
Çalışmaz. Belge, alan adının ancak ad sunucuları güncellenip doğrulandığında etkin sayıldığını söylüyor.
Her kayıt ağdan geçmek zorunda mı?
Hayır. Proxy durumu kayıt bazında belirleniyor, kapalı olan kayıtta trafik doğrudan sunucunuza gidiyor.
Özetle
Cloudflare, alan adınızın DNS'ini üstlenen ve proxied kayıtlarda ziyaretçiyi kendi ağı üzerinden sunucunuza taşıyan bir ters vekil düzeni kuruyor. Yanıtta dönen anycast adresi, aynı adresin birden çok konumdan erişilebilir olması sayesinde trafiği dağıtıyor. Düzenin çalışması ad sunucusu devrinin tamamlanmasına bağlı.
Sitenizde hangi kayıtların ağdan geçtiğini, hangilerinin doğrudan sunucuya gittiğini kontrol ettiniz mi?
Güncelleme: 1 Eylül 2026. Cloudflare'in temel kavramlar belgesi ile IETF'in RFC 4786 metni kontrol edildi.
Dijital Dünyanıza Yön Veren Pusula