← Blog Blog

DNS Sızıntısı Nedir? VPN Kullanırken Nasıl Oluşur

August 26, 2026

Telefonunuzda VPN uygulaması açık, ekranda “Bağlandı” yazıyor, bağlantı sağlıklı görünüyor — ama internet servis sağlayıcınız hangi siteleri ziyaret ettiğinizi hâlâ görüyor olabilir. 2026’da yapılan bir Tunnelity DNS sızıntı testine göre, VPN kullanıcılarının neredeyse %80’i, uygulama çalışırken ve bağlantı sağlıklı raporlanırken bile en az bir kez DNS veya IPv6 verisi sızdırdı. Bu, “bağlı görünmek” ile “gerçekten korunmak” arasında ciddi bir fark olabileceği anlamına geliyor.

DNS sorgusu aslında neyi ortaya çıkarır

Tarayıcınıza bir alan adı yazdığınızda (örneğin bir haber sitesi veya banka uygulaması), cihazınız önce o adın hangi IP adresine karşılık geldiğini öğrenmek zorundadır. Bu işlem DNS çözümlemesi olarak adlandırılır ve genellikle sayfa yüklenmeden önce, arka planda, saniyenin çok küçük bir kısmında gerçekleşir. Varsayılan olarak bu sorgu, internet servis sağlayıcınızın kendi DNS çözümleyicisine gider. Yani VPN olmadan İSS’niz, hangi web sitelerine ne zaman bağlanmaya çalıştığınızı gösteren düz bir kayıt tutabilir — sayfanın içeriğini görmese bile.

”Korunuyorken” bir sızıntı nasıl olur

VPN bağlıyken bile DNS sorgularının tünelin dışına çıkmasına yol açan birkaç tipik neden vardır:

  • Yanlış yapılandırılmış istemci — işletim sistemi, VPN bağlandıktan sonra bile eski/orijinal DNS çözümleyicisini kullanmaya devam eder.
  • IPv6 kör noktası — tünel yalnızca IPv4 trafiğini işliyorsa, IPv6 üzerinden giden DNS sorguları tünelin tamamen dışından geçebilir.
  • İşletim sisteminin “en hızlı çözümleyiciyi seç” davranışı — bazı cihazlar, hız kazanmak için otomatik olarak VPN dışındaki bir DNS sunucusunu tercih edebilir.
  • Tarayıcı düzeyinde DNS-over-HTTPS — tarayıcı kendi şifreli DNS ayarını kullanarak VPN’in sağladığı çözümleyiciyi tamamen atlayabilir.

Bir DNS sızıntı testi yalnızca o testin çalıştığı anı kanıtlar. Sızıntılar aralıklı olabilir — yeniden bağlanma anlarında, ağ değişikliklerinde veya IPv6’nın devreye girdiği durumlarda ortaya çıkıp kaybolabilir. Tek bir “temiz” test sonucu, bağlantınızın her zaman sızıntısız olduğu anlamına gelmez.

Bu neden önemli

HTTPS, bir isteğin içeriğini (yani ziyaret ettiğiniz sayfanın verisini) şifreler, ancak bu şifreleme devreye girmeden önce gerçekleşen DNS sorgusunu kapsamaz. Sonuç olarak, bağlantınızın geri kalanı tamamen şifreli görünse bile, hangi alan adlarına gittiğiniz açıkta kalabilir. Bunun ne kadar yaygın bir sorun olduğunu Michigan Üniversitesi’nin 2026’da yaptığı bir araştırma net şekilde gösteriyor: popüler 281 Android VPN uygulaması test edildiğinde, 29 uygulama DNS ve tarayıcı trafiğini tünelin dışına sızdırdı, 61 uygulama ise veriyi tamamen tünelin dışından gönderdi. Aynı yıl yapılan ayrı bir testte, 30 VPN sağlayıcısının %23’ünün en az bir test koşulunda DNS sorgularını sızdırdığı tespit edildi. Bu rakamlar, “VPN kullanıyorum” ifadesinin tek başına gizlilik garantisi olmadığını gösteriyor.

Bağlantınızın sızdırıp sızdırmadığını nasıl kontrol edersiniz

  1. VPN’e bağlanın ve bağlantının aktif olduğunu doğrulayın.
  2. Bir DNS sızıntı testi sitesi açın.
  3. Yalnızca hızlı testi değil, genişletilmiş (extended) testi çalıştırın — birden fazla sorgu ve IPv6 kontrolü içerir.
  4. Sonuçta görünen çözümleyicinin sahibini ve konumunu, gerçek İSS’nizle karşılaştırın; eşleşiyorsa sızıntı var demektir.
  5. Bağlantıyı kesip yeniden kurduktan hemen sonra testi tekrarlayın — birçok sızıntı yalnızca yeniden bağlanma anında ortaya çıkar.

RunVPN DNS sızıntılarını nasıl önler

RunVPN’de manuel bir DNS ayarı yoktur, çünkü kullanıcının yanlış yapılandırabileceği bir adım tasarımdan çıkarılmıştır. Android uygulamasında hesabınıza giriş yaptıktan sonra yapılandırma otomatik olarak indirilir ve DNS dahil tüm trafik, varsayılan olarak AmneziaWG üzerinden veya alternatif olarak Xray motoru üzerinde çalışan VLESS-Reality (XTLS-Vision) üzerinden tek bir şifreli tünelden geçirilir. İçe aktarılacak bir dosya, taranacak bir QR kod ya da elle girilecek bir sunucu adresi yoktur — dolayısıyla “eski çözümleyiciyi unutmak” gibi klasik sızıntı senaryolarının önü baştan kesilir.

DNS sızıntısı: VPN olmadan ve RunVPN ile karşılaştırma VPN olmadan Cihaz İSS Resolver açıkta Web Sitesi RunVPN ile Cihaz Şifreli Tünel DNS içeride Web Sitesi korumalı
VPN olmadan DNS sorgunuz İSS'nize açık kalır; RunVPN ile aynı sorgu şifreli tünelin içinde kalır.
Yaygın nedenNe olurNasıl önlenir
Yanlış yapılandırılmış istemciİşletim sistemi orijinal çözümleyiciyi kullanmaya devam ederGirişten sonra otomatik, tünel genelinde kurulum — manuel adım yok
IPv6 kör noktasıIPv6 DNS sorguları yalnızca IPv4’ü işleyen tüneli atlayabilirDNS, IP sürümünden bağımsız olarak tünel içinden yönlendirilir
İşletim sisteminin “en hızlı çözümleyici” davranışıCihaz VPN dışında bir çözümleyici seçerTüm DNS trafiği aktif tünele bağlı kalır
Tarayıcı DNS-over-HTTPS geçersiz kılmasıTarayıcı VPN’in çözümleyicisini atlarKullanıcının yanlış yapılandırabileceği uygulama bazlı bir ayar yok

Otomatik kurulumla elde ettikleriniz:

  • İçe aktarılacak bir yapılandırma dosyası veya kontrol edilecek bir uygulama ayarı yok
  • Tek hesap, 5 cihaza kadar, log tutmama politikası
  • Varsayılan olarak AmneziaWG, alternatif protokol olarak VLESS-Reality (XTLS-Vision)

Sık Sorulan Sorular

Sadece HTTPS bir DNS sızıntısını önler mi? Hayır. HTTPS bir isteğin içeriğini şifreler, ancak bağlantı kurulmadan önce gerçekleşen DNS sorgusu ayrı bir adımdır. Bu sorgu VPN’iniz üzerinden yönlendirilmiyorsa, hangi alan adlarını ziyaret ettiğinizi yine de ortaya çıkarabilir.

VPN uygulamam “Bağlandı” derken bile DNS sızıntısı olabilir mi? Evet. Bir sızıntı genellikle yalnızca DNS trafiğini etkiler, bağlantınızın geri kalanı doğru şekilde yönlendirilmeye devam eder — bu yüzden uygulamanın durum göstergesi tek başına sızıntısız bir oturumun kanıtı değildir.

DNS sızıntılarının başlıca nedeni IPv6 mı? En yaygın nedenlerden biri, özellikle IPv4 ile birlikte IPv6’yı da destekleyen ağlarda ve cihazlarda görülür. Yalnızca IPv4’ü işleyen bir tünel, geri kalan her şey normal görünürken IPv6 DNS sorgularını açıkta bırakabilir.

RunVPN ile DNS sızıntısı korumasını almak için bir şey yapılandırmam gerekiyor mu? Hayır, manuel yapılandırma gerekmez. Giriş yaptıktan sonra uygulama kurulumunu otomatik olarak alır ve DNS’i diğer trafiğinizle aynı şifreli tünel üzerinden yönlendirir.

RunVPN’i indirin ve DNS sızıntısı olmadan bağlanın