Hosting & Sunucu Sözlüğü

Hosting, VDS, sunucu, domain, SSL ve güvenlik ile ilgili 80 terimin kısa ve detaylı Türkçe tanımları. Her terim AEO (Answer Engine Optimization) uyumlu, 40-55 kelimelik öz tanım ve 300+ kelimelik detaylı açıklama içerir.

Ağ & CDN (16)

A Kaydı

A kaydı, bir domain'i IPv4 adresine bağlayan DNS kaydıdır. Örneğin meohost.com için A kaydı 95.134.4.44 gibi bir IP olur. Her domain ana A kaydına ihtiyaç duyar; subdomain'ler de kendi A kayıtlarına sahip olabilir. IPv6 için AAAA kaydı kullanılır.

ccTLD

ccTLD (Country Code TLD), ülkelere atanmış iki harfli üst düzey alan adlarıdır. Türkiye için .tr, Almanya için .de, İngiltere için .uk. ISO 3166-1 alpha-2 kodlarına göre belirlenir. Genellikle yerel kayıt şirketleri (.tr için TRABİS) yönetir.

CDN

CDN (Content Delivery Network), statik web içeriğini (resim, CSS, JS, video) dünya çapında dağıtılmış edge sunucularda önbellekleyen ağ altyapısıdır. Kullanıcıya coğrafi olarak en yakın sunucudan içerik sunulur — yükleme süresi dramatik düşer, origin yükü azalır.

Cloudflare

Cloudflare, dünya çapında 330+ şehirde veri merkezi bulunan, CDN + DDoS koruma + WAF + DNS + SSL tek platformda sunan global bulut servisi sağlayıcısıdır. Ücretsiz planı bile milyarlarca siteyi korur. Modern web altyapısının ayrılmaz parçası haline gelmiştir.

CNAME

CNAME (Canonical Name), bir domain'i veya subdomain'i başka bir domain'e takma ad olarak bağlayan DNS kaydıdır. Örneğin blog.meohost.com için CNAME 'meohost.github.io' olabilir. CNAME'ler apex domain için kullanılamaz.

DNS

DNS (Domain Name System), domain adlarını IP adreslerine çeviren hiyerarşik ad çözümleme sistemidir. İnternet'in telefon rehberi olarak tanımlanır. Tarayıcı bir domain yazdığınızda DNS sunucuları bu adı IP'ye çevirerek iletişimi başlatır.

Domain

Domain (alan adı), internet üzerindeki bir kaynağa (web sitesi, mail sunucusu) insan tarafından okunabilir isim veren etiketlerdir. IP adreslerinin okunması zor olduğu için DNS sistemi domain'i IP'ye çevirir. Örnek: meohost.com.

gTLD

gTLD (Generic Top Level Domain), coğrafi sınır olmayan genel kullanıma açık üst düzey alan adlarıdır. .com, .net, .org, .info, .biz klasik gTLD'lerdir. 2014 sonrası ICANN .app, .shop, .tech gibi yüzlerce yeni gTLD'yi kullanıma açmıştır.

HTTP/2

HTTP/2, 2015'te yayınlanan HTTP/1.1'in modernize edilmiş halefi protokolüdür. Multiplexing, header compression, server push, binary framing ile HTTP/1.1'e göre dramatik hız artışı sağlar. Yalnızca HTTPS üzerinden çalışır ve modern tüm tarayıcılar destekler.

HTTP/3

HTTP/3, HTTP protokolünün en yeni sürümüdür. TCP yerine UDP üzerinde çalışan QUIC transport protokolünü kullanır. Mobil ağlarda ve kötü bağlantılarda HTTP/2'den belirgin hızlıdır. 2022'de RFC 9114 ile standart oldu.

MX Kaydı

MX kaydı, bir domain'in e-postalarını hangi mail sunucusuna göndereceğini belirten DNS kaydıdır. Her MX kaydının önceliği vardır (öncelik sayısı düşük olan önce denenir). Örneğin mail.meohost.com MX olabilir.

Nameserver

Nameserver (NS), bir domain'in DNS kayıtlarını barındıran yetkili sunuculardır. Her domain en az iki nameserver'a işaret etmelidir (ns1 ve ns2). Hosting değiştirirken nameserver'lar güncellenir; DNS değişikliklerinin yayılması 24-48 saat sürebilir.

Subdomain

Subdomain (alt alan adı), ana domain'in önüne nokta ile eklenen ek etikettir. Örneğin blog.meohost.com, shop.meohost.com birer subdomain'dir. Ayrı içerik bölümleri veya ayrı servisler için kullanılır, ek domain kayıt ücreti gerektirmez.

TLD

TLD (Top Level Domain), bir domain'in en sağdaki uzantı kısmıdır. Örneğin meohost.com'da .com TLD'dir. .com, .net, .org gibi genel (gTLD) ve .tr, .de, .uk gibi ülke (ccTLD) olmak üzere iki ana kategoriye ayrılır.

TXT Kaydı

TXT kaydı, domain ile ilgili metin tabanlı bilgi taşıyan esnek DNS kaydıdır. En yaygın kullanımı e-posta doğrulama (SPF, DKIM, DMARC), domain sahipliği doğrulama ve ticari servislerle entegrasyondur. İçerik 255 karakter ile sınırlıdır (birden fazla string yan yana).

WHOIS

WHOIS, bir domain'in kayıt sahibini, kayıt tarihini, son kullanma tarihini ve nameserver bilgilerini sorgulamayı sağlayan hizmettir. GDPR ve KVKK sonrası kişisel bilgiler genellikle gizlenir veya privacy proxy ile değiştirilir.

Güvenlik (18)

CSR

CSR (Certificate Signing Request), SSL sertifikası almak için üretilen özel bir başvuru dosyasıdır. Domain sahibi private key + public key çifti üretir, public key'i CSR içine koyar ve sertifika yetkilisine gönderir. CA imzalayarak sertifikayı döner.

CXS

CXS (ConfigServer eXploit Scanner), sunucularda zararlı PHP, Perl ve Bash dosyalarını tespit eden güvenlik tarayıcısıdır. ConfigServer ekosisteminin parçasıdır (CSF, LFD ile birlikte). Gerçek zamanlı upload taraması ve planlı tarama yapar.

DDoS

DDoS (Distributed Denial of Service), bir web sitesine veya sunucuya birden fazla kaynaktan eşzamanlı yapılan hizmet engelleme saldırısıdır. Amacı sunucuyu kaynak tüketerek ulaşılmaz kılmaktır. Cloudflare, AWS Shield gibi servisler ve özel DDoS koruma katmanları ile savunma yapılır.

DKIM

DKIM (DomainKeys Identified Mail), giden e-postaları kriptografik imza ile doğrulayan protokoldür. Gönderici domain'in private key ile imzalar, alıcı DNS'teki public key ile doğrular. Mail içeriği değiştirilmediğinden emin olunur.

DMARC

DMARC (Domain-based Message Authentication, Reporting and Conformance), SPF ve DKIM kontrolleri başarısız olursa alıcı sunucunun ne yapacağını belirleyen protokoldür. Ayrıca sahteciliği raporlayarak domain sahibine bildirir. Modern e-posta güvenliğinin temel taşıdır.

DNSSEC

DNSSEC (DNS Security Extensions), DNS cevaplarını kriptografik imzayla doğrulayan güvenlik katmanıdır. DNS spoofing ve cache poisoning saldırılarını engeller. Modern registrar'lar ve TRABİS DNSSEC desteği sunar. Imza zinciri root'tan başlar.

DV SSL

DV SSL (Domain Validation), yalnızca domain sahipliği doğrulaması ile verilen en hızlı SSL türüdür. 10 dakikadan az sürede alınabilir, otomatik onay sistemiyle çalışır. Bloglar, kişisel siteler ve KOBİ siteleri için uygundur. Let's Encrypt DV kategorisindedir.

EV SSL

EV SSL (Extended Validation), en kapsamlı doğrulama ile verilen SSL sertifika türüdür. Şirket tescili, yetkili kişi, adres ve telefon doğrulaması yapılır. Kayıt süresi 5-10 gündür. Bankalar, büyük e-ticaret ve finansal kurumlar için tercih edilir.

Firewall

Firewall (güvenlik duvarı), ağ trafiğini tanımlı kurallara göre izleyip filtreleyerek güvensiz trafiği engelleyen güvenlik sistemidir. Network katmanında çalışır. iptables, firewalld, CSF, Windows Firewall yaygın örneklerdir. WAF'tan farkı protokol seviyesinde çalışmasıdır.

HSTS

HSTS (HTTP Strict Transport Security), tarayıcılara bir siteyi yalnızca HTTPS üzerinden ziyaret etmelerini söyleyen güvenlik başlığıdır. HTTP'ye düşürme saldırılarını önler. Preload listesi ile tarayıcıya önceden yüklü olur. Modern HTTPS yapılandırmasının zorunlu parçasıdır.

HTTPS

HTTPS (HTTP Secure), standart HTTP protokolünün TLS/SSL şifrelemesi üzerinden çalışan güvenli versiyonudur. Tarayıcıda kilit simgesi ile gösterilir, 443 portunu kullanır. Google sıralamasında pozitif etkiye sahip, modern web için zorunludur.

Imunify360

Imunify360, CloudLinux tarafından geliştirilen entegre web sunucu güvenlik çözümüdür. WAF, malware tarayıcı, brute force koruması, patch management ve AI tabanlı davranış analizi sunar. cPanel, Plesk, DirectAdmin için kurumsal güvenlik standardıdır.

OV SSL

OV SSL (Organization Validation), domain sahipliğine ek olarak şirket varlığını da doğrulayan SSL türüdür. 1-3 gün içinde alınır. Sertifika detaylarında şirket adı görünür. Kurumsal siteler, e-ticaret ve orta ölçekli işletmeler için uygundur.

SPF

SPF (Sender Policy Framework), bir domain adına hangi sunucuların e-posta gönderme yetkisi olduğunu belirten e-posta doğrulama protokolüdür. DNS'te TXT kaydı olarak yayınlanır. SPF olmayan domain'lerden gelen mail'ler spam filtrelerinde başarısız olur.

SSL

SSL (Secure Sockets Layer), internet üzerindeki iletişimi şifreleyen güvenlik protokolüdür. Günümüzde artık TLS ile değiştirilmiş olsa da 'SSL sertifikası' terimi yaygın kullanılır. Web sitesi ile ziyaretçi arasındaki veriyi korur, tarayıcıda kilit simgesi gösterir.

TLS

TLS (Transport Layer Security), SSL'in modern halefi olan şifreleme protokolüdür. Günümüzdeki tüm güvenli web trafiği TLS 1.2 veya TLS 1.3 kullanır. 'SSL sertifikası' terimi hala yaygın olsa da arka planda çalışan protokol TLS'tir.

WAF

WAF (Web Application Firewall), web uygulamalarını SQL injection, XSS, CSRF, path traversal gibi uygulama seviyesi saldırılardan koruyan güvenlik katmanıdır. HTTP trafiğini analiz eder, zararlı istekleri filtreler. ModSecurity, Cloudflare WAF, Imperva yaygın çözümlerdir.

Wildcard SSL

Wildcard SSL, *.domain.com formatında bir sertifikadır ve tüm tek seviyeli subdomain'leri kapsar. shop.meohost.com, blog.meohost.com gibi sınırsız subdomain tek sertifika ile korunur. Apex domain (meohost.com) ayrıca SAN olarak eklenir.

Hosting Temelleri (4)

Kontrol Panelleri (5)

Performans (11)

Brotli

Brotli, Google tarafından geliştirilen modern sıkıştırma algoritmasıdır. Gzip'ten %15-25 daha iyi sıkıştırma sağlar. 2015'ten beri tüm modern tarayıcılarda desteklenir. Web sitelerinin transfer boyutunu dramatik azaltır, Core Web Vitals'ı iyileştirir.

Cache

Cache (önbellek), tekrar tekrar erişilen veriyi hızlı bellekte tutarak gelecekteki isteklerin daha hızlı yanıtlanmasını sağlar. Web'de tarayıcı cache, sunucu cache, CDN cache, uygulama cache, veritabanı cache olmak üzere birden fazla katmanda çalışır.

CLS

CLS (Cumulative Layout Shift), sayfa yüklenirken görsel öğelerin beklenmeyen kayma miktarını ölçen Core Web Vitals metrikidir. İyi skor 0.1 altıdır. Yanlış yüklenen resimler, reklamlar ve web fontları CLS'yi yükseltir. Kullanıcı deneyimini doğrudan etkiler.

Core Web Vitals

Core Web Vitals, Google'ın web sitesi kullanıcı deneyimini ölçmek için standart hale getirdiği üç temel metriktir: LCP (yükleme), INP (etkileşim), CLS (kararlılık). SEO ranking'i doğrudan etkiler. İyi skorlar: LCP <2.5s, INP <200ms, CLS <0.1.

Gzip

Gzip, HTTP yanıtlarını sıkıştırarak transfer boyutunu %70-80 azaltan standart sıkıştırma algoritmasıdır. 1992'den beri yaygın kullanılır. Tüm modern tarayıcılar destekler. Text bazlı içerikte (HTML, CSS, JS, JSON) etkili, zaten sıkıştırılmış medya (JPEG, PNG, ZIP) için anlamsızdır.

INP

INP (Interaction to Next Paint), kullanıcı etkileşimine sayfanın yanıt verme hızını ölçen Core Web Vitals metrikidir. Mart 2024'te FID'yi değiştirdi. İyi skor 200ms altıdır. Yavaş JavaScript, uzun görevler INP'yi kötüleştirir.

LCP

LCP (Largest Contentful Paint), sayfanın görünen alanındaki en büyük içerik öğesinin (resim, video, text bloğu) render olma süresidir. Google Core Web Vitals metrikidir. İyi skor 2.5s altıdır. SEO ranking'i doğrudan etkiler.

Memcached

Memcached, yüksek performanslı dağıtık bellek içi key-value önbellek sistemidir. 2003'te LiveJournal için geliştirilmiştir. Sadece string veri tipi destekler, persistence yoktur. Basit ve hafif olması nedeniyle ölçeklenebilir web uygulamalarında Redis alternatifi olarak kullanılır.

Redis

Redis, bellek içi (in-memory) çalışan yüksek performanslı key-value veritabanıdır. Cache, session store, real-time queue, pub/sub ve leaderboard için kullanılır. Disk persistence opsiyonel, mikrosaniye seviyesinde yanıt süresi sunar.

TTFB

TTFB (Time To First Byte), tarayıcının sunucuya istek gönderdikten sonra ilk byte'ı alana kadar geçen süredir. Sunucu yanıt hızının en temel göstergesidir. Google önerisi 800ms altı, ideali 200ms altıdır. Hosting kalitesi, CDN ve uygulama optimizasyonu ile iyileştirilir.

Varnish

Varnish, HTTP reverse proxy önbellek sunucusudur. Web uygulamalarının önünde çalışarak tam sayfa cache sağlar. VCL (Varnish Configuration Language) ile güçlü özelleştirme sunar. Yüksek trafikli haber siteleri ve e-ticaret platformlarında origin yükünü dramatik düşürür.

Sanallaştırma (7)

Container

Container, bir uygulamayı ve tüm bağımlılıklarını tek bir paket içine toplayıp izole ortamlarda çalıştıran hafif sanallaştırma teknolojisidir. Host kernel'i paylaşır ama user-space'i ayrıdır. Docker en yaygın container platformudur.

Docker

Docker, uygulamaları container'lara paketleyen ve çalıştıran en yaygın container platformudur. 2013'te çıktı, DevOps devrimini başlattı. Dockerfile ile image build, docker-compose ile multi-container, Docker Hub ile global registry sunar. Linux, Windows, macOS'ta çalışır.

Hyper-V

Hyper-V, Microsoft'un native sanallaştırma teknolojisidir. Windows Server'a entegre, Type-1 (bare-metal) hypervisor olarak çalışır. Windows ve Linux misafir destekler. Enterprise Windows ekosisteminin standart VM platformudur.

Hypervisor

Hypervisor, fiziksel bir sunucuda birden fazla sanal makine çalıştıran yazılım veya firmware katmanıdır. Type 1 (bare-metal) donanıma doğrudan kurulur (ESXi, Hyper-V, KVM); Type 2 (hosted) işletim sistemi üzerinde çalışır (VirtualBox, VMware Workstation).

Kubernetes

Kubernetes (K8s), container uygulamalarının dağıtımını, ölçeklemesini ve yönetimini otomatikleştiren açık kaynak orkestrasyon platformudur. Google tarafından başlatıldı, CNCF tarafından yönetilir. Bulut-native uygulamaların endüstri standardıdır.

KVM

KVM (Kernel-based Virtual Machine), Linux kernel'ine entegre çalışan tam sanallaştırma çözümüdür. Her VM kendi kernel'ini çalıştırır — tam izolasyon sağlar. OpenVZ'den daha güvenli, performansı yüksek. Modern VDS ve cloud altyapılarının temelidir.

OpenVZ

OpenVZ, Linux kernel seviyesinde container tabanlı sanallaştırma çözümüdür. Host kernel paylaşılır, her container izole user-space çalıştırır. KVM'den hafif ama izolasyon zayıf, yalnızca Linux misafir çalıştırır. Ekonomik VPS pazarında yaygındı, modern pazarda KVM'e yerini kaybetti.

Sunucu Kavramları (4)

Veri Merkezi (4)

Veritabanı (3)

Yazılım Stack (6)

Apache

Apache, 1995'ten bu yana geliştirilen açık kaynak web sunucusudur. .htaccess, modüler mimari, Windows+Linux desteği ile tarihsel olarak en yaygın web sunucusudur. Son yıllarda Nginx ve LiteSpeed'e pazar payı kaptırmış olsa da hala milyonlarca siteyi çalıştırır.

FTP

FTP (File Transfer Protocol), sunucu ile istemci arasında dosya aktarımı için kullanılan klasik protokoldür. 21 numaralı TCP portunu kullanır. Şifreleme sunmaz — parola ve veri düz metin gönderilir. Modern kullanımda yerini FTPS ve SFTP almıştır.

LiteSpeed

LiteSpeed, Apache uyumlu ama 3-9x daha hızlı, ticari yüksek performanslı web sunucusudur. .htaccess ve mod_rewrite'ı doğrudan destekler. WordPress için LSCache ile TTFB'yi dramatik düşürür. cPanel ve DirectAdmin ile tam entegredir.

NGINX

NGINX, yüksek performanslı açık kaynak web sunucusu ve reverse proxy yazılımıdır. Event-driven mimari ile düşük bellekte binlerce eşzamanlı bağlantı taşır. Statik içerik sunumunda Apache'den 2-3x hızlıdır. Yük dengeleme, HTTP/2, HTTP/3, streaming desteği ile modern web altyapılarında tercih edilir.

SFTP

SFTP (SSH File Transfer Protocol), SSH protokolü üzerinden güvenli dosya transferi sağlayan modern protokoldür. FTP'den farklı olarak her şey şifrelenir. 22 numaralı portu kullanır, tek bağlantı üzerinden çalışır. Günümüzde FTP'nin yerini almıştır.

SSH

SSH (Secure Shell), uzak sunuculara güvenli şekilde bağlanmak için kullanılan kriptografik ağ protokolüdür. 22 numaralı TCP portunu kullanır. Komut satırı erişimi, dosya transferi (SFTP), tünel oluşturma ve port yönlendirme sağlar.

Yedekleme (2)