Yazar: Tolga B.
08.09.2026 · 8 DK

«DNS'i değiştirdim, yine açılmıyor» cümlesini her erişim engelinde duyarız.

Sebebi basit: Türkiye'de engel tek bir şey değil, üç farklı teknik; DNS değiştirmek bunlardan yalnızca birine karşı işe yarıyor. Hangi engelle karşı karşıya olduğunuzu anlarsanız doğru aracı bir dakikada seçersiniz.

ÜÇ TÜR ENGEL, ÜÇ FARKLI DURUMŞEKİL 01
DNS seviyesinde    DNS değişimi yeter
IP seviyesinde     DNS yetmez
bant daraltma      yavaşlık, engel değil
    └─ önce hangisi olduğunu anlayın

Üç tür erişim engeli

1. DNS engeli. En hafif olanı bu. Servis sağlayıcınızın DNS sunucusu instagram.com sorunuza yanlış ya da boş cevap verir. Siteye giden yol açık, yalnızca «adres defteri» bozuk. Çözüm: başka bir DNS kullanmak.

2. Bant daraltma (throttling). Site erişilebilir görünür, ancak görseller yüklenmez, videolar döner durur, mesajlarınız gecikir. Servis sağlayıcınız trafiği kesmek yerine belirli bir servise giden bant genişliğini kısar. DNS değiştirmek burada işe yaramaz: adres doğru, dar olan yol. Çözüm: trafiğin o servise gittiğini gizlemek, yani VPN.

3. SNI / IP engeli. En sert olanı. Servis sağlayıcı bağlantı kurulurken açık gönderilen sunucu adına (SNI) ya da doğrudan IP aralığına bakarak bağlantıyı keser. DNS'iniz doğru olsa da bağlantı kurulmaz. Çözüm: trafiğin hedefini gizleyen bir tünel, üstelik tünelin kendisi de VPN gibi görünmemeli.

ÜÇ TÜR ENGELŞEKİL 02
ad çözümlemesinde
  └─ şifreli DNS yeter
adres düzeyinde
  └─ DNS yetmez
protokol tanınıyor
  └─ maskeleme gerekir

Hangi engel olduğunu bir dakikada anlama

İşte bir dakikalık test:

  1. DNS'inizi 1.1.1.1 ya da 8.8.8.8 yapın (nasıl yapılacağı aşağıda). Site açıldıysa DNS engeliydi, işiniz bitti.
  2. Açılmadıysa ya da açılıp yüklenmiyorsa: mobil veriye geçin. Mobilde çalışıp Wi-Fi'da çalışmıyorsa engel yalnızca o operatörde.
  3. Hiçbir yerde çalışmıyorsa ya da sürekli yükleniyorsa: karşınızda bant daraltma ya da SNI (şifrelenmeden önce görünen site adı) engeli var. Burada VPN gerekiyor.
HANGİSİYLE KARŞI KARŞIYASINIZŞEKİL 03
şifreli DNS açtınız, site açıldı
  └─ birinci tür
açılmadı, ama tünelle açıldı
  └─ ikinci tür
tünel de bağlanmıyor
  └─ üçüncü tür

DNS nasıl değiştirilir: iPhone, Android, Windows, Mac

iPhone: Ayarlar → Wi-Fi → ağın yanındaki (i) → DNS'i Yapılandır → Elle → sunucu ekle: 1.1.1.1 ve 1.0.0.1. Mobil veri için iOS ayrı bir DNS ayarı sunmaz; bunun için DNS uygulaması (örneğin Cloudflare'in kendi uygulaması) gerekir.

Android: Ayarlar → Ağ ve internet → Özel DNS → Özel DNS sağlayıcı → one.one.one.one ya da dns.google. Bu ayar hem Wi-Fi hem mobil veri için geçerlidir ve şifreli DNS (DoT) kullanır, yani düz DNS'ten daha dayanıklıdır.

Windows: Ayarlar → Ağ ve internet → bağlantı → DNS sunucusu ataması → Düzenle → Elle → IPv4 → 1.1.1.1 / 1.0.0.1. Windows 11'de «Şifreli DNS» seçeneğini de açın.

macOS: Sistem Ayarları → Ağ → bağlantı → Ayrıntılar → DNS → «+» ile ekleyin.

Şifreli DNS (DoH/DoT) önemli: düz DNS sorgularını operatör yakalayıp başka yere yönlendirebilir. Android'in Özel DNS'i ve Windows 11'in şifreli DNS'i bunu otomatik yapar.

Cloudflare WARP ve GoodbyeDPI

Arada bir kategori daha var: tam VPN değil ama DNS'ten fazlası.

  • Cloudflare WARP (1.1.1.1 uygulaması) trafiğinizi Cloudflare üzerinden geçirir. Bant daraltmayı ve SNI engelini çoğu zaman aşar, kurulumu bir dakikadır. Ancak IP'niz Türkiye'de kalır, konum değiştirmez ve engel dönemlerinde Cloudflare'in kendisi de zaman zaman kısıtlanır.
  • GoodbyeDPI (Windows) trafiği değiştirmeden paketleri servis sağlayıcının analiz sisteminin (DPI) tanıyamayacağı şekilde parçalar. Sunucu yok, hız kaybı yok. Ancak yalnızca Windows'ta çalışır ve her engel türüne karşı etkili değildir.

İkisi de «hızlı ilk yardım» olarak iyidir. Kalıcı çözüm için VPN.

NE ZAMAN TÜNEL GEREKİRŞEKİL 04
şifreli DNS yetmediyse
adres düzeyinde engel varsa
ağ protokolü tanıyorsa
   └─ ilk durumda tünel gereksiz,
      DNS yeter

Erişim engelinde ne zaman VPN gerekir?

Bant daraltmada ve SNI engelinde. Burada bir ayrıntı var: engel dönemlerinde servis sağlayıcılar yalnızca sosyal medyayı değil, bilinen VPN protokollerini de kısar. WireGuard ve OpenVPN ilk paketlerinden tanınır. Bu yüzden Türkiye için trafiği sıradan HTTPS'e benzeten protokoller, yani VLESS + TLS ve özellikle VLESS + Reality, daha güvenilir çalışır. Reality, bağlantıyı büyük bir sitenin (örneğin bir Microsoft servisinin) sertifikasıyla kurar; dışarıdan bakan biri sizin o siteye girdiğinizi görür.

VPN kurulumu için: iPhone'da VPN kurulumu. Ücretsiz seçeneklerin riskleri için: Ücretsiz VPN güvenli mi?.

ENGEL KALKTIKTAN SONRAŞEKİL 05
şifreli DNS     açık kalsın
VPN tüneli      kapatabilirsiniz
eski kurulum    silmeyin
Engel kalkınca üçünü birden silmek isteyebilirsiniz; oysa VPN yalnızca o günlüktür, DNS bir alışkanlıktır, kurulumu silmekse bir sonraki engelde sizi sıfırdan başlatır.

Erişim engeli kalktıktan sonra

Erişim engelleri Türkiye'de genellikle günler ya da haftalar sürüyor. Kalktığında VPN'i kapatabilirsiniz; ama DNS ayarına dokunmayın: şifreli DNS her zaman iyidir, bir sonraki engelde ilk adımı hazır etmiş olursunuz.

Hangi türle karşı karşıya olduğunuzu tarif edin, çözüm ona göre değişir.

Yapay zekâ için komut
Erişemediğim servis için doğru çözümü bulmama
yardım et.

Servis: (hangisi).
Şifreli DNS ile: (açılıyor / açılmıyor /
denemedim).
Tünel ile: (açılıyor / bağlanmıyor / denemedim).
Cihaz: (hangisi). Operatör: (hangisi).

Bunun hangi tür engel olduğunu ve bu türde
neyin işe yaradığını söyle.
İşe yaramayacak bir yöntemi «denemeye değer»
diye önerme.

Türkiye'de VPN ve DNS değiştirmek yasal mı?

Türkiye'de VPN ve DNS değiştirmek yasaldır. Erişim engeli kararları belirli sitelere yöneliktir; engeli aşmak için kullanılan araçlar tek başına suç oluşturmaz. VPN üzerinden yapılan eylemlerin yasallığı ise VPN'den bağımsızdır.

Özet

  • DNS engeli → DNS değiştir (bir dakika).
  • Bant daraltma → VPN ya da WARP.
  • SNI/IP engeli → HTTPS'e benzeyen VPN (VLESS, Reality).
  • Önce DNS'i dene, işe yaramazsa VPN'e geç; WARP ve GoodbyeDPI aradaki hızlı çözümler.
  • Şifreli DNS'i her zaman açık tut.