DNS Sızıntısı Nedir? VPN Kullanırken Nasıl Oluşur
Telefonunuzda VPN uygulaması açık, ekranda “Bağlandı” yazıyor, bağlantı sağlıklı görünüyor — ama internet servis sağlayıcınız hangi siteleri ziyaret ettiğinizi hâlâ görüyor olabilir. 2026’da yapılan bir Tunnelity DNS sızıntı testine göre, VPN kullanıcılarının neredeyse %80’i, uygulama çalışırken ve bağlantı sağlıklı raporlanırken bile en az bir kez DNS veya IPv6 verisi sızdırdı. Bu, “bağlı görünmek” ile “gerçekten korunmak” arasında ciddi bir fark olabileceği anlamına geliyor.
DNS sorgusu aslında neyi ortaya çıkarır
Tarayıcınıza bir alan adı yazdığınızda (örneğin bir haber sitesi veya banka uygulaması), cihazınız önce o adın hangi IP adresine karşılık geldiğini öğrenmek zorundadır. Bu işlem DNS çözümlemesi olarak adlandırılır ve genellikle sayfa yüklenmeden önce, arka planda, saniyenin çok küçük bir kısmında gerçekleşir. Varsayılan olarak bu sorgu, internet servis sağlayıcınızın kendi DNS çözümleyicisine gider. Yani VPN olmadan İSS’niz, hangi web sitelerine ne zaman bağlanmaya çalıştığınızı gösteren düz bir kayıt tutabilir — sayfanın içeriğini görmese bile.
”Korunuyorken” bir sızıntı nasıl olur
VPN bağlıyken bile DNS sorgularının tünelin dışına çıkmasına yol açan birkaç tipik neden vardır:
- Yanlış yapılandırılmış istemci — işletim sistemi, VPN bağlandıktan sonra bile eski/orijinal DNS çözümleyicisini kullanmaya devam eder.
- IPv6 kör noktası — tünel yalnızca IPv4 trafiğini işliyorsa, IPv6 üzerinden giden DNS sorguları tünelin tamamen dışından geçebilir.
- İşletim sisteminin “en hızlı çözümleyiciyi seç” davranışı — bazı cihazlar, hız kazanmak için otomatik olarak VPN dışındaki bir DNS sunucusunu tercih edebilir.
- Tarayıcı düzeyinde DNS-over-HTTPS — tarayıcı kendi şifreli DNS ayarını kullanarak VPN’in sağladığı çözümleyiciyi tamamen atlayabilir.
Bir DNS sızıntı testi yalnızca o testin çalıştığı anı kanıtlar. Sızıntılar aralıklı olabilir — yeniden bağlanma anlarında, ağ değişikliklerinde veya IPv6’nın devreye girdiği durumlarda ortaya çıkıp kaybolabilir. Tek bir “temiz” test sonucu, bağlantınızın her zaman sızıntısız olduğu anlamına gelmez.
Bu neden önemli
HTTPS, bir isteğin içeriğini (yani ziyaret ettiğiniz sayfanın verisini) şifreler, ancak bu şifreleme devreye girmeden önce gerçekleşen DNS sorgusunu kapsamaz. Sonuç olarak, bağlantınızın geri kalanı tamamen şifreli görünse bile, hangi alan adlarına gittiğiniz açıkta kalabilir. Bunun ne kadar yaygın bir sorun olduğunu Michigan Üniversitesi’nin 2026’da yaptığı bir araştırma net şekilde gösteriyor: popüler 281 Android VPN uygulaması test edildiğinde, 29 uygulama DNS ve tarayıcı trafiğini tünelin dışına sızdırdı, 61 uygulama ise veriyi tamamen tünelin dışından gönderdi. Aynı yıl yapılan ayrı bir testte, 30 VPN sağlayıcısının %23’ünün en az bir test koşulunda DNS sorgularını sızdırdığı tespit edildi. Bu rakamlar, “VPN kullanıyorum” ifadesinin tek başına gizlilik garantisi olmadığını gösteriyor.
Bağlantınızın sızdırıp sızdırmadığını nasıl kontrol edersiniz
- VPN’e bağlanın ve bağlantının aktif olduğunu doğrulayın.
- Bir DNS sızıntı testi sitesi açın.
- Yalnızca hızlı testi değil, genişletilmiş (extended) testi çalıştırın — birden fazla sorgu ve IPv6 kontrolü içerir.
- Sonuçta görünen çözümleyicinin sahibini ve konumunu, gerçek İSS’nizle karşılaştırın; eşleşiyorsa sızıntı var demektir.
- Bağlantıyı kesip yeniden kurduktan hemen sonra testi tekrarlayın — birçok sızıntı yalnızca yeniden bağlanma anında ortaya çıkar.
RunVPN DNS sızıntılarını nasıl önler
RunVPN’de manuel bir DNS ayarı yoktur, çünkü kullanıcının yanlış yapılandırabileceği bir adım tasarımdan çıkarılmıştır. Android uygulamasında hesabınıza giriş yaptıktan sonra yapılandırma otomatik olarak indirilir ve DNS dahil tüm trafik, varsayılan olarak AmneziaWG üzerinden veya alternatif olarak Xray motoru üzerinde çalışan VLESS-Reality (XTLS-Vision) üzerinden tek bir şifreli tünelden geçirilir. İçe aktarılacak bir dosya, taranacak bir QR kod ya da elle girilecek bir sunucu adresi yoktur — dolayısıyla “eski çözümleyiciyi unutmak” gibi klasik sızıntı senaryolarının önü baştan kesilir.
| Yaygın neden | Ne olur | Nasıl önlenir |
|---|---|---|
| Yanlış yapılandırılmış istemci | İşletim sistemi orijinal çözümleyiciyi kullanmaya devam eder | Girişten sonra otomatik, tünel genelinde kurulum — manuel adım yok |
| IPv6 kör noktası | IPv6 DNS sorguları yalnızca IPv4’ü işleyen tüneli atlayabilir | DNS, IP sürümünden bağımsız olarak tünel içinden yönlendirilir |
| İşletim sisteminin “en hızlı çözümleyici” davranışı | Cihaz VPN dışında bir çözümleyici seçer | Tüm DNS trafiği aktif tünele bağlı kalır |
| Tarayıcı DNS-over-HTTPS geçersiz kılması | Tarayıcı VPN’in çözümleyicisini atlar | Kullanıcının yanlış yapılandırabileceği uygulama bazlı bir ayar yok |
Otomatik kurulumla elde ettikleriniz:
- İçe aktarılacak bir yapılandırma dosyası veya kontrol edilecek bir uygulama ayarı yok
- Tek hesap, 5 cihaza kadar, log tutmama politikası
- Varsayılan olarak AmneziaWG, alternatif protokol olarak VLESS-Reality (XTLS-Vision)
Sık Sorulan Sorular
Sadece HTTPS bir DNS sızıntısını önler mi? Hayır. HTTPS bir isteğin içeriğini şifreler, ancak bağlantı kurulmadan önce gerçekleşen DNS sorgusu ayrı bir adımdır. Bu sorgu VPN’iniz üzerinden yönlendirilmiyorsa, hangi alan adlarını ziyaret ettiğinizi yine de ortaya çıkarabilir.
VPN uygulamam “Bağlandı” derken bile DNS sızıntısı olabilir mi? Evet. Bir sızıntı genellikle yalnızca DNS trafiğini etkiler, bağlantınızın geri kalanı doğru şekilde yönlendirilmeye devam eder — bu yüzden uygulamanın durum göstergesi tek başına sızıntısız bir oturumun kanıtı değildir.
DNS sızıntılarının başlıca nedeni IPv6 mı? En yaygın nedenlerden biri, özellikle IPv4 ile birlikte IPv6’yı da destekleyen ağlarda ve cihazlarda görülür. Yalnızca IPv4’ü işleyen bir tünel, geri kalan her şey normal görünürken IPv6 DNS sorgularını açıkta bırakabilir.
RunVPN ile DNS sızıntısı korumasını almak için bir şey yapılandırmam gerekiyor mu? Hayır, manuel yapılandırma gerekmez. Giriş yaptıktan sonra uygulama kurulumunu otomatik olarak alır ve DNS’i diğer trafiğinizle aynı şifreli tünel üzerinden yönlendirir.