NextDNS ile DNS Güvenliği ve Gizliliği

NextDNS Nedir?

NextDNS, bulut tabanlı güvenli DNS hizmetidir. Her hangi bir yazılım yüklemeden bütün ağ üzerinde gizliliği iyileştirmek, reklamları engellemek ve kötü amaçlı yazılımlardan korunmak için DNS hizmetlerinden faydalanabilirsiniz.

DNSperf sitesinin yapmış olduğu testlerde rakiplerine fark atıyor ve 5. sırada her alıyor.

dnsperf public dns resolver test, dnsperf dns test sonuçlarıPin

Peki Neden DNS Tabanlı bir Çözüm Seçtim?

Herkes gibi bende tarayıcı tabanlı uBlock Origin, AdBlock Plus kullanıyordum, bu çözümler başarılı mı? Evet ancak tarayıcınızda performans kayıplarına sebep olacak, peki bu sizin için ne kadar kabul edilebilir bir durum? Cevabınız hayırsa NextDNS kullanmak bütün sıkıntılarınızı çözecektir.

Gelin avantajlarına hızlıca bir göz atalım;

  • Düşük gecikme süreleri
  • Hızlı ve Güvenilir
  • Az trafik harcayan yerler için ücretsiz (300.000 DNS isteği ücretsiz), geri kalanlar için yıllık 129 TL (20$)
  • Dünyanın her yerine yayılmış network ağı
  • Kolay kurulum ve yapılandırma
  • DoT ve DoH desteği
  • Reklam engelleme, izleyici engelleme ve malware engelleme
  • Özelleştirilebilir
  • Gelişmiş istatistik paneli
  • TLD engelleme özelliği
  • Her yerden kullanım imkanı
  • Akıllı TV (deli gibi izleyici barındırır.)

Pi-Hole’den Niye Kaçtım?

Normalde kullandığım çözüm pi-hole ancak Türkiye şartları gereği artık kullanmak bana maliyet olarak geri dönüyor. Örnek vermem gerekirse 180 TL ödediğimiz elektrik faturası zamlardan sonra 260 TL’ye kadar dayandı. “Raspberry pi 5v harcıyor ne olacak la” demeyin Türkiye’de elektrik denen şey PAHALI ayrıca sık sık iş yerinde vakit geçiren insanlarız dışarıda kullanılması gerektiği durumlarda Raspberry pi üzerinde konumlanmış bir pi-hole kimsenin işine gelmez. Gene de kurup kullanmak isterseniz Pi-hole İle İnternet Reklamlarının DNS Üzerinden Engellenmesi adlı makalemden faydalanabilirsiniz.

Ama bu noktada çözüm tabii ki NextDNS oldu, hizmet normalde ücretli ama tek kişi kullanacaksanız aylık 300bin sorgu size fazlasıyla yetecek ve ücretsiz.

nextdns ücretlendirme, nextdns güvenli dns hizmetiPin

Ayrıca hizmet hoşunuza giderde şayet 129₺ bir ücret karşılığında sınırsız cihaz ve yapılandırmada kullanmak için ücretsiz paketi yükseltebilirsiniz.

NextDNS Kullanmak İçin Neler Gerekiyor?

En başta evde kullanacaksanız mutlaka bir sabit ip adresi edinmeniz gerekiyor ama şart değil olmasa da olur, bu yapılandırma kolaylığı sağlayacak sadece maliyet açısından yüksek gelirse DDNS üzerinden kullanmanız mümkün. Bunun için kullandığınız router’in DDNS özelliğinin olup olmadığına dikkatlice bakın.

  • Cihazlarınıza NextDNS uygulamasını kurarak kullanabilirsiniz.
  • Sabit IP ile kullanabilirsiniz.
  • DDNS ile kullanabilirsiniz.
  • Router üzerine DoH, DoT yapılandırması girerek kullanabilirsiniz.

Bunun dışında DHCP üzerinden DNS bilgilerini anons etmeyecekseniz ve sadece bilgisayarda ve/veya sizin belirlediğiniz yerlerde çalışmasını istiyorsanız. Kontrol paneli üzerinde yer alan kurulum araçlarını kullanmanız yeterli.

nextdns kurulum adımları, nextdns nasıl kurulurPin

Yukarıda gördüğünüz gibi pek çok cihaz üzerinde kullanılabilecek bir yapıya sahip, istediğiniz her yere kurabilir istediğiniz gibi doyasıya kullanabilirsiniz.

Bunun dışında NextDNS dünya çapında 53 adet POP noktasına sahiptir ve her geçen yıl bu noktalarını arttırmaktadır. Özellikle Türkiye’deki kullanıcılarını da düşünerek İstanbul’a bir makine konumlandırmışlardır.

nextdns sunucu konumları, nextdns pop noktaları, nextdns edge dns pointPin

NextDNS Nasıl Yapılandırılır?

Bu adresten kendinize bir hesap oluşturmakla işe başlıyorsunuz.

nextdns nasıl üye olunur, nextdns ücretsiz üye olmaPin

Giriş yaptığınız anda karşınıza “My First Configuration” olarak geçen bir yer sizi karşılayacak. Herhangi bir isimle mülkünüzü oluşturun.

nextdns yeni mülk oluşturma, nextdns mülk ayarları, nextdns kurulumuPin

Panel üzerinden IP adresinizi bağlayınız bu noktada site üzerindeki yapılandırma örnekleri ve adımlarını kullanabilirsiniz. Bütün işlemleriniz başarılı bir şekilde tamamlandığında kontrol panelinde aşağıdaki gibi bir görünüm olmalı. Ortalık yeşillere bürünmeli.

nextdns kurulumu tamamlandı, nextdns nasıl kurulur, nextdns son aşamaPin

Çalışmaya anında başlayacak ve yaklaşık 5 dakika sonra analiz ekranında aşağıdaki gibi kaç sorgu atıldığı, ne kadarının engellendiği vb bilgiler yer alacak.

nextdns kurulumu nasıl yapılır, nextdns kurulum paneli, nextdns analiz ekranıPin

Pi-hole gibi, erişim engelleme ve güvenlik modüllerini “Güvenlik” ve “Gizlilik” sekmelerinden yapılandırabilirsiniz.

nextdns güvenlik ve gizlilik, nextdns güvenli dnsPin

NextDNS ile Web3 Desteği

Blok zinciri tabanlı alan adlarına erişim sağlamamak içinde NextDNS servisini kullanabilirsiniz, hiç bir ek uygulama kurmadan ethereum ve diğer blok zincir tabanlı tüm alan adlarına erişebilirsiniz.

nextdns ile web3 desteği, web3 internet siteleri, web3 dns servisi, nextdns web3Pin

Sistem Uzmanı, Linux Hacısı, El-Kernel

“NextDNS ile DNS Güvenliği ve Gizliliği” üzerine 8 yorum

  1. Adguard kullanıyorum. Oldukça memnunum. Ufak bir vpn kurarak eve uzaktan dns isteği atabiliyorum.

    Yanıtla
    • Merhaba

      Adguard’da çok güzel bir çözüm ama boş bir vaktinizde Nextdns denemenizi şiddetle öneririm, memnun kalacağınızı düşünüyorum. Fazlası var eksiği yok.

    • Merhaba

      Her bir yapılandırmaya bağlı ip olarak bir adet ek yapılabiliyor, ama ek yapılandırmalar oluşturularak birden fazla kullanım imkanı mümkün. Satın almadan hemen önce yeni bir yapılandırma oluşturup denemenizi öneririm. tam olarak nasıl kullanacağınızı bilmediğim için net bir şey söylemem yanlış olur. Ama iki farklı ip ve birden fazla cihaz üzerinde kullanabiliyorum ben.

      Özellikle NextDNS uygulamalarını kullanacağım cihazlara kurarak kullanıyorum.

  2. Cihazlarımın tamında AdGuard var. AdGuard üzerindeki üst sunucu olarak NextDNS var. Böylelikle 300bin sorguyu aşmadan sorunsuzca kullanıyorum.

    Yanıtla
    • Merhaba

      İmkanlar dahilinde hoşuma giden bir yaklaşım gerçekten mantıklı güzel bir çözüm, kendime güvenemediğim için bu şekilde kullanıma girişemedim.

  3. son zamdan sonra 499 TL hesaptan üyelik ücreti kesince ben mecburen kullanmayı bıraktım.

    daha uygun bir alternatif çözüm mevcut mu acaba ?

    Yanıtla
    • En hızlı alternatif, raspberry pi gibi ufak bir cihaza adguard home kurmak bunun haricinde güzel bir alternatif bilmiyorum. Ben 1.1.1.1 kullanıyorum uzun zamandır.

Yorum yapın