Rehber: NextDNS kullanımı | Technopat Sosyal

Her insana merhaba, bu rehberde NextDNS kullanımını, hangi ayarları yapmanız icap ettiğini, bazı ayarların işlevini ve hangi programlarda kullanabildiğinizi açıklayacağım.

NextDNS nedir?
NextDNS, bulut tabanlı bir nevi kişisel DNS hizmetidir. NextDNS ile kendi DNS sunucunuzu yapılandırarak, cihazınızı reklamlardan, izleyicilerden ve öteki zararlılardan koruyun. Reklam sunucularını ve öteki gereksiz öğeleri tarayıcınıza yüklenmeden engellediği için web taramanızı ve web sitelerinin açılış hızını, reklam engelleyiciler ile kıyaslanamayacak şekilde mühim seviyede arttıracaktır.

NextDNS fiyatlandırması
NextDNS, aylık 300.000 sorguya kadar parasızdır, sorgu limitini doldurursanız yapılandırdığınız ayarlar olmadan varsayılan NextDNS adresini kullanırsınız. Aylık planda 13 TL, senelik planda 130 TL. Raspberry Pi üstüne kuracağınız Pi-hole yada AdGuard Home ile aşağı yukarı aynı işlevi görür. Fazladan elektrik tutarı ödemezsiniz ve ev haricinde da kullanabilirsiniz.

Ilk olarak, referanslı ve referanssız bağlantı bırakıyorum, istediğiniz bağlantı üstünden kayıt olduktan sonrasında aşağıdaki yönergeleri izleyin.
Referanssız: NextDNS

Güvenlik sekmesi

Güvenlik.PNG

Yeni kayıt edilmiş alan adları: Bu sitelere fazlaca ender rastlarsınız, fakat etkinleştirmeniz önerilir.
Park edilmiş alan adları: Kullanılmayan siteler işimize yaramayacağı için güvenlik açısından etkinleştirmeniz önerilir.
Üst düzey alan adları: “TLD EKLEYİN” butonuna bastıktan sonrasında belirli uzantıları seçerek o uzantıya haiz olan sitelerin tümünü engeller. Detaylı bir şekilde açıklayacak olursak (.cn ve .ml) bu uzantıları ekledik varsayalım, bu uzantılara haiz olan tüm siteler engellenecektir. En fazlaca kullanılan fena amaçlı alan adı uzantıları ilk 10 sıradadır, bu tarz şeyleri ekleyebilirsiniz.

Gizlilik sekmesi

Gizlilik.PNG

Engelleme listeleri: Yapılandırmamızın kilit noktası burası ve iyi mi yapılandıracağımız fazlaca mühim. Burada bulunan tüm listeleri ekleseniz dahi web bağlantınızda bir yavaşlık olmayacak bundan dolayı tüm yükü NextDNS sunucuları üstüne alıyor. Fakat bazı listelerin düşük ve gelişmiş sürümleri mevcut, eğer çömez bir kullanıcıysanız bu listeleri eklerken aşağıdaki duruma nazaran size uygun olan sürümü tercih etmelisiniz aksi takdirde girdiğiniz sitenin görünümü bozulur (genel anlamda yabancı sitelerde) ve bunu düzeltmek için uğraşırsınız ve yapamazsınız. Sitenin görünümü yada düzeltme işleminin iyi mi yapıldığını Beyaz Sıralama sekmesinde açıklayacağım. 1Hosts Pro ve Energized Ultimate listeleri, siteyle ilgili bir sorun yaşadığında problemi çözme durumuna haiz kullanıcılar için NextDNS’de bulunan en iyi 2 listedir. Bu gelişmiş ve düşük sürüm durumu NextDNS’de bir tek 1Hosts ve Energized listelerinde mevcut.

1Hosts ve Energized listelerinin türleri.
Sıralama düşük > gelişmiş şeklindedir.
1Hosts sıralama türleri; 1Hosts Mini ve 1Hosts Pro
Energized sıralama türleri; Energized Spark, Energized Blu Go, Energized Blu, Energized Basic, Energized Ultimate
Energized Extension türleri: Energized Xtreme Extension ve Energized Regional Extension Sitelerde oluşacak hataları çözemeyeceğinizi düşünüyorsanız bu listeleri kullanmayın, bundan dolayı bunlar agresif engelleme icra eden listelerdir eğer çözebileceğinizi düşünüyorsanız sizin için mükemmel listelerdir ikisinide ekleyebilirsiniz.

Hangi listeleri eklemeyeceğiz?
BarbBlock
DMCA (Telif hakkı) ile ilgili bir sıralama, amacını bilmiyorum.
No Feysbuk
Tüm Feysbuk hizmetlerini engeller. Instagram, WhatsApp, Feysbuk, Feysbuk Messenger dahil. WhatsApp kullanım oranı oldukça yüksek olduğundan bu listeyi eklemiyoruz. Feysbuk hizmetlerini kullanmayanlar ekleyebilir.
No Google
Google ile bağlantılı tüm servisleri engeller. YouTube, Google, Android, Google Play Store, Gmail.

Sıralama hakkında kısa izahat;
BarbBlock, No Feysbuk ve No Google listerinin haricinde (bu üç listeyi eklemeyeceğiz), 1Hosts ve Energized açıklamalarını dikkate alacak şekilde tüm listeleri ilave ederek listemizi oluşturuyoruz.
Site ile ilgili oluşacak sorunları çözmek size zor geliyorsa yada fazlaca sıralama bulunduğunu düşünüyorsanız, standart NextDNS sıralaması, AdGuard listesini ve ek olarak 1Hosts, Energized listelerinin en düşük yada orta sürümünü kullanabilirsiniz. İlerleyen zamanlarda bu listeleri gelişmiş sürümle değiştirebilirsiniz.

Mahalli İzleme Koruması: Windows, Apple, Amazon Alexa, Samsung, Huawei, Xiaomi, Roku, Sonos cihazlarında bulunan seyircileri engeller. Hepsini eklemeniz tavsiye edilir.

Ortaklık ve İzleme Bağlantılarına İzin Ver: Arama motorlarında çıkan en üstteki reklamların bulunmuş olduğu yerdeki bağlantılara yada e-posta adresinize gelen indirim bağlantılarına izin verir yada engeller. Reklam engelleyici kullanıyorsanız bu ayar sizin işinize yaramayacaktır, bundan dolayı reklam engelleyiciler Google arama motoru reklamlarını kaldırır. Eğer e-posta bağlantılarında yada öteki yönlendirme bağlantılarında bir mesele yaşarsanız dönem dışı bırakabilirsiniz. Etkinleştirmeniz tavsiye edilir.

Ebeveyn Kontrolü

Ebeveyn.PNG

Buradaki özellikler açık bir halde belirtilmiş. Ek olarak, Atlatma Yöntemlerini Engelle seçeneği her VPN’de yada DNS’de çalışmıyor, fakat yinede büyük bir çoğunluğunu engelliyor.

Kara Sıralama

Kara.PNG

Bir alan adını tamamen yada bir tek alt alan adını engellemeye yarayan kara sıralama özelliği. Örnek olarak, google.com olarak eklerseniz google.com alt alanları ve kendisi dahil engellenecektir, fakat google.com.tr engellenmeyecektir. Yalnız alt alan adını engellemek istiyorsanız örnek olarak, consent.youtube.com.tr bu bir YouTube çerez bildirimidir, YouTube’u engellemez bir tek çerez bildirimini engeller. Ek olarak NextDNS günlüğünüzde gördüğünüz, engellenmeyen seyircileri yada reklam sunucularını ekleyebilirsiniz, genel anlamda “track, tracker, analytics, ads, banner, analitik” şeklinde adım atar ve site adıyla devam eder.

Beyaz Sıralama

beyaz.PNG

Bir alan adının yada bir tek alt alan adının barajını kaldıran beyaz sıralama özelliği. Örnek olarak, chip.com.tr adresi Energized listesine yanlışlıkla eklenmiş ve biz siteye girmek için ana alan adınının barajını kaldırdık. Beyaz sıralama, listelere yanlışlıkla eklenen alan adlarının barajını kaldırmak için yada bir site bozulduğunda yol açan alt alan adını yada sitenin emek harcaması için lüzumlu olan sunuculara izin vermek için kullanılır. Öteki bir vaka ise chip.com.tr adresini hem kara listeye hem de beyaz listeye eklerseniz netice olarak beyaz sıralama işlemini yapmış olacaktır, bundan dolayı engellemeleri kaldırdığı için NextDNS beyaz listeyi işlem olarak en ön planda tutuyor.

Listeden kaynaklı bir problemi çözme: Kullandığımız listeler topluluk tarafınca yada reklam engelleyiciler tarafınca sağlanan listeler. Site bozulması yada sitede bir hususi durumunun çalışmadığı durumda çözüm yolu için şu adımları izlemeniz gerekir. Ilk olarak tarayıcı geçmişinizi paklayın ondan sonra DNS önbelleğinizi paklayın ve tarayıcınızdan NextDNS hesabınıza giriş yaptıktan sonrasında Günlükler kısmından döngü butonuna basın, anlık olarak tüm DNS trafiğiniz görüntülenmeye başlayacaktır. Daha sonrasında bozulan siteye girin ve derhal NextDNS günlüğünüze bakın engellenen alan adları içinde genel anlamda kendilerini belli ederler (cdn, js, stream) bulunan alan adlarını beyaz listeye ekleyip tarayıcı geçmişinizi ve DNS önbelleğinizi paklayın, arkasından yine denetim için günlük kısmına gidip siteyi ziyaret edip günlükleri incelemeniz gerekiyor. Yeni kullanıcılar için birazcık zor gelebilir, fakat alıştıkca bu sizin için fazlaca kolay olucaktır.

Ayarlar

ayarlar1.PNG

Günlük ile ilgili tercihlerinizi belirleyebilirsiniz. Günlüklerinizi hangi ülkede depolayacağınızı seçmek 4 seçenek mevcut, bunların arasından İsviçre’yi seçiyoruz bundan dolayı 4 seçenek arasından ve Avrupa içinde en sıkı gizlilik yasalarına haiz ülke İsviçre ülkesidir.

Engel sayfası: Etkinleştirin ve belirtilen talimatları uygulayın. Bu işlem, eğer bir sayfa NextDNS tarafınca engellenirsa mavi bir sayfa görüntüler ve hangi sıralama tarafınca yada hangi nedenden önlendiğini gösterir.

olamaz.PNG

Ayarlar sayfası devamı

sl.PNG

Anonimize EDNS İstemci Alt Ağı: IP adresinizi yada sizi herhangi bir halde tehlikeye atmadan öteki süratli DNS sunucuları üstünden yönlendirir. Örnek: Cloudflare.
Önbellek arttırma: DNS yanıtlarının performansını yükseltir ve parasız plan kullananlar için DNS sorgularını azaltır. NextDNS bir reklam sunucusunu engelledikten sonrasında belirli bir süre önbelleğinde saklar eğer o alan adına yine bir talep olursa işlemeden, önbellekte saklamış olduğu benzer biçimde cevap verir. (engelli yada engelli değil diye). Parasız planı kullanan kullanıcılar için kesinlikle önerilir.
CNAME Düzleştirme: Etkinleştirmeniz önerilir, fakat fazlaca sık günlük analizi yapıyorsanız dönem dışı bırakın.
Handshake: Etkinleştirmek İsteğe bağlı.

Beyaz listeye eklemeniz gerekenler
gvt1.com = Google Play uygulamalarını indirmek ve güncellemek için gereklidir.
cdn.ampproject.org = Mobil Chrome tabanlı tarayıcılarda “AMP Project” ile desteklenen sitelere girmek için eklemeniz gerekiyor.
ciscobinary.openh264.org = Mozilla Firefox H264 eklentisini güncellemek için gereklidir.
ipcheck.tmgrup.com.tr = ATV canlı yayınlarını seyretmek için gereklidir.
tr.steelseries.com = SteelSeries sitesine girmek için gereklidir.
translate.googleapis.com ve translate.google.com = Google tercüme hizmetleri için gereklidir.
slscr.update.microsoft.com, settings-win.data.microsoft.com, fe3cr.delivery.mp.microsoft.com ve tlu.dl.delivery.mp.microsoft.com = Windows güncellemeleri için gereklidir.
imasdk.googleapis.com = Exxen benzer biçimde platformlarda içerik seyretmek için gereklidir.
fonts.gstatic.com ve fonts.googleapis.com = Sitelerin yazı tipini kullanımı için gereklidir.
licensing.mp.microsoft.com ve go.microsoft.com = Microsoft mağazası uygulamalarının açılışı için gereklidir.
ap.spotify.com, heads4-ak-spotify-com.akamaized.net, audio-ak-spotify-com.akamaized.net ve api-partner.spotify.com = Spotify için gereklidir.

graph.feysbuk.com, connect.feysbuk.net, pixel.feysbuk.com, tr-tr.feysbuk.com, b-graph.feysbuk.com, mqtt-p4.feysbuk.com, mqtt.feysbuk.com, edge-mqtt.feysbuk.com = Feysbuk için gereklidir.

Son olarak kurulum sekmesinden kurulum yönergelerini takip ederek NextDNS’i modem yada cihazlarda etkinleştirebilirsiniz. Windows için YogaDNS, Android için ayarlarda bulunan “Gizli saklı DNS” yada “Hususi DNS” yada resmi NextDNS uygulaması kullanılabilir. Rehberi oluşturmak 4 saatimi aldı, yazım hataları yada öteki problemler için kusura bakmayın. Anlamadığınız bölgeleri anlatmaktan yada sorularınızı yanıtlamaktan zevk duyarım.

Yapılandırma kontrolü: https://kontrol.nextdns.io/
Bu kontrol ile DNS protokolü, DNS sunucu detayları, istemci, aygıt adı, yapılandırma durumu benzer biçimde detayları görebilirsiniz.

Ping testi: https://ping.nextdns.io/
Bu kontrol ile size en yakın 10-11 NextDNS sunucusunun ping değerlerini görebilirsiniz. NextDNS’in İstanbul’da 2 tane sunucusu vardır, “edgeuno” ve “premiumrdp” sunucuları. NextDNS, sunucu seçimini sizin sunucuya olan ping değerinize nazaran otomatikman belirler. Sabah “edgeuno” sunucusunu kullanıyorum, akşam ise “premiumrdp” sunucusunu kullanıyorum, bu ne demek? Bunun sebebi NextDNS’in sunucu kullanım oranını dengelemek için size yakın bu yakın 2 sunucu içinde geçiş yapar, bu İstanbul sunucularının ping kıymeti genel anlamda aynıdır aralarında en fazla 2-3 ping farkeder. Ek olarak Cloudflare ile NextDNS’in ping değerleri aşağı yukarı aynıdır, Cloudflare genel anlamda 4-5 ping daha düşük gecikme sunar.

"ultralow" ve "anycast" nedir?
“Ultralow” sizin en düşük gecikme aldığınız sunuculara verilen isimdir, NextDNS sizin için “ultralow1” ve “ultralow2” isminde 2 tane düşük gecikmeli sunucu belirler. Ek olarak, YogaDNS istemcisi ile NextDNS yapılandırmanızı ayarlarken “ultralow” seçeneğini seçebilirsiniz.

“Anycast” NextDNS’in bir nevi yönlendirme merkezidir, İstanbul’da 1 tane “anycast” sunucusu bulunmaktadır, bu sunucular genel anlamda komşu ülkelerdeki yada ülkemizden bağlanan kişilerin hangi sunucuyu kullanıcağını belirler. “anycast” sunucusu bir tek yönlendirme amaçlı kullanılmıyor ek olarak düzgüsel NextDNS sunucusu görevide görüyor, bu demek oluyor ki bir “anycast” sunucusuna da bağlanabilirsiniz.