Ağ & Network Altyapısı
Nettescil ağ ve network altyapısı; alan adı, DNS, web hosting, reseller hosting, VPS/VDS, dedicated server ve yazılım lisansı hizmetlerinin birbiriyle güvenilir biçimde iletişim kurabilmesi için gereken bağlantı katmanlarını kapsar. Bir internet sitesinin hızlı açılması yalnızca sunucunun işlemci veya bellek kapasitesine bağlı değildir. Kullanıcının bulunduğu ağ ile sunucu arasındaki mesafe, DNS yanıt süresi, yönlendirme, bağlantı yoğunluğu, uygulamanın yaptığı istek sayısı ve sunucunun dış dünyaya açılan ağ yapılandırması da deneyimi doğrudan etkiler. Bu nedenle network altyapısını tek bir cihaz veya tek bir port üzerinden değil, hizmetin bütün yaşam döngüsünü destekleyen bir yapı olarak değerlendirmek gerekir.
Network altyapısının hosting açısından önemi
Hosting hizmetlerinde ağ bağlantısı, ziyaretçinin tarayıcısından başlayan isteğin doğru sunucuya ulaştırılması ve sunucudan dönen yanıtın gecikmeden kullanıcıya teslim edilmesi görevini üstlenir. Alan adı çözümlemesi, TLS bağlantısının kurulması, web sunucusunun yanıt vermesi, veritabanı veya harici API çağrılarının tamamlanması bu zincirin farklı aşamalarıdır. Zincirin herhangi bir noktasındaki gecikme, sunucu kaynakları yeterli olsa bile sayfanın yavaş algılanmasına yol açabilir. Bu yüzden Nettescil hizmetlerinde ağ konusu; performans, erişilebilirlik, DNS yönetimi, güvenlik ve kapasite planlamasıyla birlikte ele alınmalıdır.
IP altyapısı ve adresleme
Sunucu hizmetlerinde IPv4 ve IPv6 adresleri farklı kullanım ihtiyaçlarına cevap verir. IPv4, birçok yazılım ve ağ cihazı tarafından uzun süredir desteklenen yaygın adresleme yapısıdır. IPv6 ise daha geniş adres alanı ve modern ağların gelişimi açısından önem taşır. Bir hizmet için IP planlaması yapılırken yalnızca bir adresin atanması değil, adresin hangi hizmete bağlanacağı, DNS kayıtlarının nasıl yönetileceği, güvenlik kurallarının hangi portları kapsayacağı ve gerektiğinde değişikliğin nasıl uygulanacağı da düşünülmelidir.
IP adresinin değiştirilmesi; lisans doğrulaması, güvenlik duvarı kuralları, DNS kayıtları, e-posta teslimatı ve dış servis izinleri üzerinde etkili olabilir. Bu nedenle IP değişikliği yapılmadan önce ilgili hizmetlerin envanteri çıkarılmalı, lisans sağlayıcılarının ve üçüncü taraf servislerin gereksinimleri kontrol edilmeli, geçiş sonrasında DNS ve bağlantı testleri yapılmalıdır. Nettescil müşterilerinin sunucuya özel IP gereksinimlerini hizmet satın almadan önce belirtmesi, sonradan oluşabilecek uyumluluk sorunlarının azaltılmasına yardımcı olur.
DNS ve alan adı çözümlemesi
DNS, kullanıcı tarafından yazılan alan adını ilgili IP adresiyle eşleştiren temel sistemdir. A ve AAAA kayıtları web trafiğinin IPv4 veya IPv6 adresine yönlenmesini sağlarken, CNAME, MX, TXT ve NS kayıtları farklı hizmetlerin doğru hedefe bağlanmasına yardımcı olur. DNS değişikliklerinde kayıt türü, TTL süresi, nameserver yetkisi ve eski kayıtların önbelleklerde tutulma süresi birlikte değerlendirilmelidir.
Bir web sitesinin taşınması veya yeni bir sunucuya alınması sırasında yalnızca A kaydını değiştirmek yeterli olmayabilir. E-posta için MX ve doğrulama kayıtlarının, alt alan adlarının, SPF, DKIM ve DMARC kayıtlarının da korunması gerekebilir. DNS yönetiminde yapılacak yanlış veya eksik bir değişiklik web sitesinin açılmamasına, e-postaların teslim edilememesine ya da doğrulama servislerinin çalışmamasına neden olabilir. Bu yüzden değişiklik öncesi mevcut kayıtların dışa aktarılması ve değişiklik sonrası farklı ağlardan kontrol yapılması iyi bir uygulamadır.
Routing, gecikme ve trafik yönetimi
Routing, veri paketlerinin kaynak ile hedef arasında izlediği yolu belirler. Kullanıcı ile sunucu arasındaki fiziksel mesafe, ara ağların yoğunluğu, peering yapısı ve yönlendiricilerin paketleri işleme biçimi gecikmeyi etkileyebilir. Gecikme yalnızca sayfanın ilk açılış süresini değil, API çağrılarını, uzak veritabanı bağlantılarını, dosya aktarımını ve gerçek zamanlı işlemleri de etkileyebilir.
Network performansı değerlendirilirken ping değeri tek başına yeterli değildir. Paket kaybı, bağlantının kararlılığı, ilk bayt süresi, DNS yanıtı, TLS el sıkışması ve uygulamanın sunucuya yaptığı toplam istek sayısı da ölçülmelidir. Kısa süreli bir hız testi anlık durumu gösterebilir; sağlıklı bir değerlendirme için farklı saatlerde, mümkünse farklı erişim noktalarından tekrarlı ölçüm yapılmalıdır.
Web hosting, VPS/VDS ve dedicated server ağ yapısı
Paylaşımlı web hosting hizmetlerinde birçok site aynı genel ağ mimarisi içinde hizmet alır. Bu model yönetim kolaylığı sağlarken, müşterinin ağ seviyesinde değiştirebileceği alanlar sınırlı olabilir. Reseller hosting kullanan müşteriler için müşteri hesaplarının, DNS yapılandırmasının ve e-posta trafiğinin düzenli çalışması ayrıca önem taşır.
VPS ve VDS hizmetlerinde işletim sistemi, kontrol paneli, güvenlik duvarı, servis portları ve uygulama bağlantıları üzerinde daha fazla yönetim sorumluluğu bulunur. Dedicated server ortamlarında kaynaklar belirli bir sunucuya tahsis edildiği için ağ tasarımı; yoğun trafik, özel uygulama, sanallaştırma, yedekleme veya kurumsal erişim senaryolarına göre ayrıca planlanabilir. Her iki modelde de yüksek kaynaklı bir sunucu, yanlış DNS veya güvenlik duvarı yapılandırmasını tek başına telafi edemez.
İzleme ve kapasite planlaması
Network altyapısının sağlıklı yönetimi için bağlantı durumu, hata oranları, erişilebilirlik, bant genişliği kullanımı ve servis yanıtları izlenmelidir. İzleme sonucunda elde edilen veriler, ani trafik artışı ile sürekli kapasite yetersizliğini birbirinden ayırmaya yardımcı olur. Kapasite planlaması yapılırken yalnızca bugünkü trafik değil, kampanya dönemleri, yedekleme pencereleri, güncelleme süreçleri ve beklenen müşteri artışı da dikkate alınmalıdır.
Gerçek ölçüm bulunmadan sabit uptime, bant genişliği veya gecikme garantisi vermek doğru değildir. Hizmetin teknik özellikleri, seçilen ürün ve paketin güncel kapsamına göre değerlendirilmelidir. Nettescil olarak müşterilerin ölçüm sonuçlarını destek ekibiyle paylaşmasını ve uygulama, DNS ya da sunucu kaynaklı sorunları ayrıştırarak incelemesini öneriyoruz.
Network güvenliği
Ağ güvenliği; gereksiz portların kapatılması, yönetim erişimlerinin sınırlandırılması, güçlü kimlik doğrulama, güncel yazılım kullanımı, log takibi ve şüpheli trafiğin incelenmesi gibi birden fazla kontrolün birlikte uygulanmasını gerektirir. DDoS, kötü amaçlı tarama, brute-force denemeleri ve hatalı uygulama yapılandırmaları farklı riskler oluşturabilir. Her hizmette kullanılabilecek güvenlik kontrolleri ürünün yapısına göre değişir; bu nedenle doğrulanmamış bir güvenlik ürünü veya kapasite değeri kesin özellik gibi sunulmamalıdır.
Olay yönetimi ve müşteri sorumlulukları
Bağlantı problemi görüldüğünde önce alan adının DNS kayıtları, yerel ağ, tarayıcı önbelleği ve üçüncü taraf servisler kontrol edilmelidir. Sorun devam ederse etkilenen alan adı, başlangıç zamanı, görülen hata, mümkünse traceroute veya bağlantı çıktısı ve yapılan son değişiklikler destek talebine eklenmelidir. Bu bilgiler sorunun DNS, network, sunucu, uygulama veya müşteri tarafındaki bir ayardan kaynaklanıp kaynaklanmadığını daha hızlı ayırmaya yardımcı olur.
Nettescil’in teknik altyapısı hakkında güncel ve doğrulanabilir bilgiler için Altyapımız, Veri Merkezi, Güvenlik Altyapımız ve Hizmet Durumu sayfalarını inceleyebilirsiniz. Hizmetinize özel bir network veya IP gereksiniminiz varsa satın alma öncesinde teknik ekibimizle paylaşmanız önerilir.
Proje başlangıcında kontrol edilmesi gerekenler
Yeni bir proje yayına alınmadan önce alan adının hangi nameserverları kullanacağı, uygulamanın ihtiyaç duyduğu portlar, e-posta akışının hangi sunucudan geçeceği, SSL sertifikasının nasıl yenileneceği ve dış servislerin hangi IP adreslerine izin vereceği belirlenmelidir. Bu hazırlıklar yapılmadan gerçekleştirilen taşıma işlemleri, tek bir ayarın unutulması nedeniyle kesintiye uğrayabilir. Değişiklik planında mevcut yapı, hedef yapı, geri dönüş adımı ve kontrol edilecek URL listesi bulunmalıdır.
Network performansındaki değişiklikler her zaman network cihazından kaynaklanmaz. Ağır veritabanı sorguları, büyük dosyalar, yanlış önbellek kuralları, üçüncü taraf servislerin geç yanıt vermesi veya uygulamanın aynı kaynağı tekrar tekrar çağırması da toplam yanıt süresini artırabilir. Teknik incelemede network ölçümleri uygulama logları ve sunucu kaynaklarıyla birlikte değerlendirilmelidir.
Başlamaya Hazır mısınız?
İşini bizimle kuran, barındıran ve her gün büyüyen binlerce işletmeye katılın.