10 Ağustos 2026

Web Sitesi Engelleme Nasıl Çalışır: DNS'den DPI'ye

Bir site "açılmadığında" neden nadiren tek katmanlıdır. Bazen bir sayfa düzenleyicinin kararı nedeniyle, bazen ISP filtreleme nedeniyle başarısız olur ve bazen de hizmet ülkeye göre erişimi kendi başına engeller. Dışarıdan aynı görünüyor: bir hata, sonsuz yükleme veya "kaynak engellendi" mesajı.

Aşağıda ana engelleme mekanizmalarının nasıl çalıştığı, hangi ağ katmanında uygulandıkları ve aynı sitenin farklı nedenlerle neden kullanılamadığı açıklanmaktadır.

İki model: kara liste ve beyaz liste

Kısıtlamaların çoğu iki prensipten birine uygundur:

  • Kara liste — İnternet varsayılan olarak açıktır; Kayıt defterindeki veya ISP listesindeki belirli adreslere erişim reddedildi.
  • Beyaz listeyalnızca onaylı kaynaklara erişime izin verilir; geri kalan her şey otomatik olarak engellenir.

Rusya uzun süredir kara liste modelini kullanıyor: Roskomnadzor, alan adlarını ve IP'leri bir kayıt defterine ekliyor ve operatörlerin bunları filtrelemesi gerekiyor. Beyaz listelere geçiş ayrı bir konudur.

Katman 1: DNS engelleme

DNS bir site adını (ör. example.com) sayısal bir IP adresine çevirir. Bir kaynağı "kapatmanın" en basit yolu, DNS sorgusuna doğru yanıtı döndürmeyi durdurmaktır.

Kullanıcıların genellikle gördükleri:

  • tarayıcı sitenin bulunamadığını bildiriyor;
  • bazen ISP açılış sayfası kaynağın engellendiğini açıklar;
  • uygulamalar bağlantı aşamasında takılabilir.

DNS engellemesi, başka bir DNS sunucusu veya DNS'nin tamamen yerini alan bir VPN aracılığıyla sorgular gönderilerek atlanabilir. Ancak IP filtreleme veya DPI aşağı yönde uygulanırsa DNS'yi tek başına değiştirmek yeterli değildir.

Katman 2: IP adresi engelleme

Bir sitenin arkasındaki sunucu IP'si biliniyorsa, ISP bu adrese paketleri bırakabilir. Bu, birden fazla proje aynı IP'yi paylaştığında bireysel etki alanlarını ve tüm barındırmaları engeller.

Anahtar noktalar:

  • bir site yeni bir IP'ye taşındığında, kayıt defteri güncellenene kadar blok geçici olarak çalışmayı durdurur;
  • ikincil hasar — aynı barındırma birimindeki ilgisiz siteler de bozulabilir;
  • VPN sunucuları aynı zamanda IP engelleme listelerine de girer — popüler VPN adres aralıkları sağlayıcılar tarafından iyi bilinir.

Katman 3: DPI — derin paket incelemesi

DPI (Derin Paket İncelemesi) trafik içeriğini veya meta verileri gerçek zamanlı olarak analiz eder. Ekipman yalnızca IP adreslerine değil aynı zamanda başlıklara, protokollere ve bağlantı parmak izlerine de bakar.

Filtreleme sistemleri neden bunu kullanıyor:

  • bir CDN'nin arkasına saklandığında veya IP'yi değiştirdiğinde bile bir kaynağı engellemek için;
  • OpenVPN, WireGuard ve benzer imzalara göre VPN trafiğini tespit etmek ve kısıtlamak için;
  • SNI filtreleme uygulamak için — TLS el sıkışmasında belirli alan adlarına HTTPS bağlantılarını kesmek (başka şekilde şifrelenmediğinde).

DPI'nin atlanması DNS'ye göre daha zordur. Genellikle protokol değişikliklerine, gizlemeye veya farklı bir yola ihtiyaç duyarsınız. Pratik adımlar VPN engellemesinin nasıl atlanacağı makalesinde bulunmaktadır.

Katman 4: hizmet tarafında engelleme

Her "yüklenmiyor" vakası ISP veya hükümet eylemi değildir. Birçok platform erişimi kendileri kısıtlar:

  • coğrafi engelleme — yalnızca seçilen ülkelerden erişim (içerik lisansları, vergiler, yerel yasalar);
  • piyasadan çıkış — hizmet bir ülkeden ayrılır ve "desteklenmeyen" IP'lerden kaydolmayı, ödemeleri veya oturum açmayı engeller;
  • sahtekarlığa karşı koruma — veri merkezi, VPN veya yabancı IP'ler captcha'ları, retleri veya sınırlı özellikleri tetikler.

Örnek: yabancı bir yayın hizmeti Rus IP'sini görüyor ve farklı bir katalog gösteriyor veya ödemeyi reddediyor; bu bir "RKN bloğu" değil, platform politikasıdır. Bunun tersi (yurtdışında yabancı bir IP'ye videoyu reddeden bir Rus hizmeti) Yurtdışında çalışmayan Rus web sitelerinde ele alınmaktadır.

Rusya'da işleyiş şekli: kayıt defteri ve operatörler

Rus modelinde merkezi unsur yasaklı bilgilerin birleşik kaydıdır (genellikle Roskomnadzor kaydı olarak adlandırılır). Aşağıdakileri içerebilir:

  • alanlar ve URL'ler;
  • IP adresleri;
  • bazen ayrı sayfalar veya aynalar.

İSS'ler** kısıtlamaları uygulamalıdır**. Uygulamada DNS + IP + DPI'yi birleştirirler. Bu nedenle bir site "bugün çalışabilir ve yarın başarısız olabilir"; sağlayıcılar ve bölgeler, farklı katılık ve güncelleme gecikmelerine sahip filtreler uygular.

Ayrı olarak, uygulama mağazası engellemeleri ve ödeme sistemi sınırları vardır; ağ filtrelemesi yoktur, ancak kullanıcılar bunları "hizmet çalışmıyor" olarak deneyimler.

Taşıyıcı “beyaz VPN” engellemenin sonu değil

2025-2026'dan bu yana operatörler, mobil planlarla birlikte verilen "beyaz VPN" adlı önceden onaylanmış yabancı hizmetlere seçici erişimi test ediyor. Bu, genel olarak blokların kaldırılması değil, kısa bir alan adı listesine yönlendirmedir. Listede olmayan her şey hâlâ eskisi gibi filtreleniyor. Bkz. Beeline beyazı VPN sınırları ve alternatifleri.

Mekanizmaların karşılaştırılması

MekanizmaGeçerli olduğu yerlerKullanıcının gördükleriAtlamak ne kadar zor
DNSAlan adı arama“Site bulunamadı,” ISP sayfaNispeten kolay (VPN, alternatif DNS)
IPSunucuya yönlendirZaman aşımı, “bağlantı yok”VPN'yi başka bir IP'ye; site IP'si tekrar engellenmiş olabilir
DPITrafik içeriği/parmak iziDüşmeler, yavaş yüklemeler, VPN bloklarProtokol değişikliği, karartma, farklı hizmet
Hizmet coğrafi engellemesiPlatform sunucusu“Bölgenizde mevcut değil”Doğru ülkede IP ile VPN
Beyaz listeAğın tamamıYalnızca onaylı siteler açık"Nokta" bypass değil; erişim modeli değişiyor

Neden engelleme genellikle güvenlikle ilgili değildir?

Resmi olarak kısıtlamalar dolandırıcılığın önlenmesi, aşırılık veya "yasa dışı içerik" olarak açıklanıyor. Uygulamada çalışma araçları, medya, mesajlaşma programları ve eğitim kaynakları düzenli olarak yakalanıyor; mekanizma dar "kullanıcı korumasından" daha geniş. Bkz. İnternet engellemenin neden güvenlikle ilgili olmadığı.

Kullanıcılar neler yapabilir?

Bu, kısıtlamanın tipine bağlıdır:

  1. ISP veya kayıt defteri DNS/IP bloğu — VPN veya kaynağın filtrelenmediği yerde çıkan proxy; DNS ve IP sızıntılarını kontrol edin.
  2. DPI ve VPN engelleme — birden fazla protokole, atlama moduna ve sunucu değiştirmeye sahip bir hizmet; VLESS kılavuzuna bakın.
  3. Coğrafi blokdoğru ülkede bir sunucuya sahip VPN (Rusya'dan yabancı hizmet — yurt dışından çıkış; yurt dışından Rusya hizmeti — Rusya'daki sunucu).
  4. Ödeme veya hesap engelleme — VPN, yabancı kartın veya kimlik doğrulamanın yerine geçmez; bu, ağ erişiminden ayrıdır.

"İnternetin tamamen kapatılması" pratikte son derece zordur — bkz. tüm VPN'ler engellenebilir mi. Önemli olan hangi katmanın başarısız olduğunu belirlemektir; bu, DNS'yi değiştirmenin, tam bir VPN kullanmanın veya çıkış ülkesini değiştirmenin yardımcı olup olmayacağını belirler.

Özet

Web sitesi engelleme tek bir anahtar değil, bir kararlar zinciridir: kayıt defteri veya platform politikası → ISP uygulaması (DNS, IP, DPI) → hizmetin kendisini kontrol eder. Aynı "açılmıyor" belirtisi ağ filtreleme, coğrafi kısıtlama veya ödeme reddi anlamına gelebilir.

Mekanizmayı öğrendikten sonra araç seçmek daha kolay olur: yerel filtreleme için güvenilir VPN; Rusya veya yabancı hizmetler için doğru çıkış ülkesini içeren VPN. Uzun bir abonelik taahhüt etmeden önce senaryolarınızı deneme erişimi ile test edebilirsiniz.

Tüm makalelerYardım gerekiyor