← Blog Blog

DNS Sızıntı Testi: VPN'inizin Trafiğinizi Ele Vermediğinden Nasıl Emin Olursunuz

July 2, 2026

Bir DNS sızıntı testi yalnızca on saniye sürer, ama VPN kullanan çoğu kişi bunu hiç çalıştırmamıştır. VPNTesting.com’un canlı sızıntı testi verilerine göre (Haziran 2026), test edilen 471 bağlantının en az %8,2’sinde sızıntı tespit edildi; 74 VPN hizmetini kapsayan ayrı bir denetimde ise bunların 15’inin — yaklaşık %21’i — DNS trafiğini açıkça sızdırdığı ortaya çıktı. VPN’iniz bu grubun içindeyse, dışarıdan her şey şifreliymiş gibi görünür, ama gezinti geçmişiniz yine de internet sağlayıcınızın DNS kayıtlarına düşer.

Bir Site Açtığınızda Aslında Ne Olur

Cihazınız tek bir şifreli paket göndermeden önce bir DNS çözücüsüne “bu isim hangi sunucuya karşılık geliyor?” diye sorar. VPN’in bu soruyu diğer tüm trafikle aynı tünelden taşıması gerekir. Bu gerçekleşmezse DNS isteği normal ağ bağlantınız üzerinden dışarı sızar — geri kalan trafiğiniz korunuyormuş gibi görünse bile internet sağlayıcınız tarafından görülebilir hale gelir. DNS sızıntı testlerinin var olmasının temel nedeni tam olarak budur: verinin şifrelenmesi, ondan önce yapılan sorgunun da şifreli olduğu anlamına gelmez.

Üç Sızıntı Türü: DNS, IPv6 ve WebRTC

Çoğu sitedeki “DNS sızıntı testi” aslında üç ayrı şeyi kontrol eder:

  • DNS sızıntısı — cihazınız isim çözümleme sorgularını VPN’inizin çözücüsü yerine internet sağlayıcınızın çözücüsüne gönderir; içerik şifreli kalsa bile hangi siteleri ziyaret ettiğinizi ele verir.
  • IPv6 sızıntısı — birçok VPN uygulaması yalnızca IPv4’ü tünelden geçirir. Cihazınızın aktif bir IPv6 adresi de varsa, çift yığın destekleyen siteler korumalı IPv4 ile paralel çalışan gerçek IPv6 adresinizi görebilir.
  • WebRTC sızıntısı — tarayıcılar görüntülü arama gibi gerçek zamanlı özellikler için STUN/TURN protokollerini kullanır ve bu istekler doğrudan yerel ağa ulaşarak gerçek genel IP adresinizi VPN’in yönlendirme tablosunun tamamen dışında ortaya çıkarabilir.

Tek bir temiz sonuç kalıcı bir kanıt değildir. Sızıntılar genellikle dizüstü bilgisayar uyku modundan uyandığında, Wi-Fi ağları arasında geçiş yaptığında veya VPN kısa süreliğine yeniden bağlandığında ortaya çıkar — kurulumda bir kez değil, bu tür olaylardan sonra tekrar test edin.

5 Dakikada DNS Sızıntı Testi Nasıl Yapılır

  1. VPN bağlantınızı kesin ve testi çalıştırarak temel durumu görün — internet sağlayıcınızın kullandığı çözücü adını not edin.
  2. VPN’e bağlanın ve günlük olarak kullandığınız sunucuyu seçin.
  3. Gizli/özel bir tarayıcı sekmesi açın (önbelleğe alınmış DNS sonuçlarının testi etkilemesini önler) ve testi tekrar çalıştırın.
  4. Yalnızca IP numarasını değil, çözücünün sahibini karşılaştırın — test hangi kuruluşun çözücüyü işlettiğini gösterir ve bu, ev internet sağlayıcınız değil VPN sağlayıcınız olmalıdır.
  5. Sunulan genişletilmiş test seçeneğini çalıştırın; bu, farklı çözücülere birden fazla sorgu göndererek hızlı bir kontrolün kaçırdığı sızıntıları yakalar.

VPN’ler Neden Sızdırır

DNS sızıntıları nadiren kasıtlıdır — neredeyse her zaman işletim sistemlerinin ve ağ yığınlarının yapısının bir yan etkisidir:

  • Split-DNS yapılandırma hatası: işletim sistemi uygulama trafiğini tünelden yönlendirir, ancak isim çözümlemesini orijinal ağ bağdaştırıcısı üzerinde yapmaya devam eder.
  • IPv6 kör noktası: VPN istemcisi yalnızca IPv4’ü işler, bu yüzden çift yığınlı bir bağlantı arka planda sessizce IPv6 üzerinden sızar.
  • Tarayıcı düzeyinde WebRTC: gerçek zamanlı tarayıcı API’leri, sistemin VPN yönlendirme kurallarını atlayarak yerel ağa doğrudan erişebilir.
  • Ağ değiştirme: Wi-Fi ağları arasında geçiş yapan dizüstü bilgisayarlar, VPN istemcisi yetişene kadar bazen kısa süreliğine önceki ağın DNS’ine geri döner.

Android VPN uygulamaları üzerine yapılan, eski ama hâlâ sıkça referans gösterilen bir akademik denetim, uygulamaların %84’ünün belirli koşullar altında kullanıcıların gerçek IP adresini sızdırdığını ve test edilen ücretsiz uygulamaların %18’inin trafiği hiç şifrelemediğini ortaya koydu. Bu, “uygulama mağazasında VPN ikonu olması” ile “DNS sorgularını gerçekten koruması” arasındaki farkın bir hatırlatıcısıdır.

”Korumalı” Gerçekte Nasıl Görünür

Kontrol edilen sinyalSızıntı (kötü)Korumalı (iyi)
DNS çözücü sahibiİnternet sağlayıcınızın adını gösterirVPN sağlayıcınızın çözücüsünü gösterir
IPv6 adresiBağlanmadan önceki genel IPv6 ile aynıGörünmez veya VPN’e ait
WebRTC üzerinden IPEv/yerel genel IP’niz görünürYalnızca VPN’in çıkış IP’si görünür
Yeniden testlerde tutarlılıkHer seferinde farklı çözücü sahibiHer seferinde aynı sahip
Cihazınız VPN tüneli VPN DNS Korunuyor ISS DNS Sızıntı
Korumalı bir DNS sorgusu tünelden asla çıkmaz; sızan bir sorgu doğrudan ISS'nin çözücüsüne ulaşır.

RunVPN DNS’i Perde Arkasında Nasıl Yönetir

RunVPN, DNS çözümlemesini diğer tüm trafikle aynı şifreli tünel üzerinden yönlendirir; varsayılan olarak AmneziaWG veya kararlı, kısıtlamaya ve derin paket incelemesine dayanıklı bir bağlantı için VLESS-Reality (Xray motoru üzerinde XTLS-Vision) kullanır. Manuel yapılandırma adımı yoktur: Google, e-posta veya Telegram ile giriş yapar, bağlan düğmesine basarsınız ve uygulama kurulumunu sunucudan otomatik olarak alır — içe aktarılacak veya yapıştırılacak hiçbir şey yoktur. RunVPN web sitelerini, DNS sorgularını, trafik hedeflerini veya trafik içeriğini saklamaz; sınırlı bağlantı kayıtları 30 gün tutulur. ve tek bir hesap 5 cihaza kadar destek verir. Android şu anda kullanılabilir; iOS ve masaüstü desteği yakında geliyor.

Sıkça Sorulan Sorular

DNS sızıntısı IP sızıntısı ile aynı şey mi? Hayır. DNS sızıntısı, gerçek gezinti trafiğiniz şifreli kalsa bile hangi alan adlarını sorguladığınızı ortaya çıkarır. IP sızıntısı (IPv6 veya WebRTC üzerinden) cihazınızın gerçek adresini doğrudan ortaya çıkarır ve bu daha kapsamlı bir açığa çıkmadır.

DNS sızıntı testi yanlış negatif sonuç verebilir mi? Evet — hızlı, tek seferlik bir test yalnızca bir veya iki sorgu gönderir. Genişletilmiş test seçeneğini çalıştırmak ve cihazınız uykudan çıktıktan veya ağ değiştirdikten sonra kontrolü tekrarlamak, yalnızca bu koşullar altında ortaya çıkan sızıntıları yakalar.

Her bağlandığımda test yapmam gerekir mi? Her oturumda gerekmez, ancak yeni bir VPN uygulaması kurduktan sonra, işletim sistemi güncellemesinden sonra ve hassas bir şey için güvendiğiniz bir cihazda periyodik olarak kontrol etmeye değer — sızıntı davranışı her iki taraftaki güncellemelerden sonra sessizce değişebilir.

VPN kullanmak otomatik olarak WebRTC sızıntılarına karşı korur mu? Her zaman değil. WebRTC sızıntıları, tarayıcı ile VPN istemcisinin ağ yönlendirme düzeyinde nasıl etkileşime girdiğine bağlıdır; bu, DNS çözümlemesinden ayrı bir mekanizmadır. Bu yüzden tam bir sızıntı testi yalnızca birini değil, ikisini de kontrol eder.

DNS’in yanlış yapılandırma riski olmadan otomatik olarak tünel içinde yönetilmesini mi istiyorsunuz? RunVPN’i indirin ve bağlantı durumunuzu runvpn.app/trust sayfasında görün.