Cloudflare, şirketlerin özel ağlarında kullandığı alan adlarını tek merkezden yönetmesini sağlayan Cloudflare Internal DNS hizmetini 20 Temmuz 2026 itibarıyla genel kullanıma açtı. Yeni hizmet, özel ağlar için hem yetkili hem de özyinelemeli DNS görevlerini Cloudflare’ın genel DNS, Zero Trust ve ağ ürünleriyle aynı kontrol düzleminde buluşturuyor. Cloudflare, Enterprise müşterilerine Internal DNS erişimini mevcut Cloudflare Gateway aboneliği kapsamında ek ücret talep etmeden sunuyor. Şirketler böylece genel ve özel DNS yapılarını ayrı sunucular, donanım cihazları ve bulut hizmetleri üzerinden yönetme zorunluluğunu azaltabiliyor.
Kuruluşlar geleneksel yapılarda çoğu zaman genel DNS için ayrı, şirket içi DNS için ayrı ve kullandıkları her bulut platformu için başka bir hizmet çalıştırıyor. Ekipler bu sistemlerin güvenlik politikalarını, kayıtlarını ve erişim kurallarını birbirinden bağımsız biçimde güncelliyor. Aynı alan adının şirket içindeki kullanıcılara farklı, internet üzerindeki kullanıcılara farklı IP adresleri döndürdüğü split-horizon DNS düzeni ise yönetimi daha da zorlaştırıyor. Sistemler arasındaki kayıtlar eşleşmediğinde kullanıcılar yanlış sunucuya ulaşabiliyor veya kurumsal uygulamalara erişemiyor. Cloudflare, DNS bölgelerini ve farklı kullanıcı gruplarına sunulan yanıtları ortak bir kontrol düzlemi üzerinden yöneterek bu uyumsuzluk riskini azaltmayı hedefliyor.
Cloudflare Internal DNS iki temel bileşeni bir araya getiriyor. Gateway Resolver, istemcilerden gelen sorguları çözümlüyor, güvenlik politikalarını değerlendiriyor ve sorguyu doğru kaynağa yönlendiriyor. Internal Authoritative DNS ise şirket içindeki uygulamalar, veri tabanları, servis uç noktaları ve diğer özel kaynaklar için oluşturulan DNS kayıtlarını sunuyor. Cloudflare bu yetkili DNS katmanını, şirketin on yılı aşkın süredir genel alan adları için kullandığı küresel altyapı üzerinde çalıştırıyor. Gateway Resolver da internet üzerindeki standart sorgularda 1.1.1.1 altyapısından yararlanıyor.
İLGİNİZİ ÇEKEBİLİR

Google Search artık alışveriş sepeti ve çalma listesi hazırlıyor

Lenovo 192 GB RAM’li oyuncu dizüstü bilgisayarını yeniledi

POCO M8 Power 5G, 8.000 mAh bataryayla sınırları zorlayacak

X Android uygulaması tamamen yenilendi, daha hızlı ve daha akıcı oldu

Google Gemini için geliştirilen yeni çipte verimlilik hedefi 10 kata ulaşıyor
Yöneticiler sistemi Internal Zones, DNS Views ve Resolver Policies adını taşıyan üç ana yapı üzerinden kontrol ediyor. Internal Zones, yalnızca özel ağdan erişilecek kayıtları barındırırken DNS Views, belirli kullanıcıların veya cihazların hangi bölgeleri göreceğini belirliyor. Resolver Policies ise sorgunun kaynak IP adresi, konumu veya cihaz bağlamı gibi koşullara göre uygun görünümü seçiyor. Aynı dahili bölgeyi birden fazla görünümde kullanmak isteyen ekipler, bölge referansları sayesinde kayıtları tekrar tekrar kopyalamıyor. Bu yaklaşım, özellikle farklı ofisler, veri merkezleri ve bulut ortamları arasında split-horizon DNS kullanan kuruluşların kayıt tutarlılığını korumasını kolaylaştırıyor.
Gateway politikaları özel ve genel sorguları ayırıyor
Bir istemci DNS sorgusu gönderdiğinde Cloudflare Gateway önce tanımlanan politikaları değerlendiriyor. Eşleşen politika bir Internal DNS görünümünü işaret ediyorsa Gateway, sorguyu Internal Authoritative DNS katmanına yönlendiriyor ve ilgili görünümdeki bölgelerden yanıt alıyor. Bir güvenlik kuralı alan adını engelliyorsa Gateway sorguyu durduruyor. Herhangi bir özel politika eşleşmediğinde ise sorgu genel DNS yoluna geçiyor ve 1.1.1.1 alan adını internet üzerindeki DNS hiyerarşisinden çözümlüyor. Yöneticiler ayrıca özel bölgede kayıt bulamayan sorgular için genel DNS’e dönüş seçeneğini açabiliyor. Böylece kullanıcı cihazı, sorguladığı alan adının özel mi yoksa genel mi olduğunu bilmeden aynı DNS çözümleyicisini kullanabiliyor.
Günün Öne Çıkan Fırsatları






Teknoblog'un satış ortaklıkları vardır. Bunlar, editoryal içeriği etkilemez, ancak Teknoblog, satış ortaklığı bağlantıları üzerinden satın alınan ürünler için komisyon kazanabilir.
Cloudflare, Internal DNS’e Cloudflare One Client, DNS over HTTPS, DNS over TLS, standart 53 numaralı bağlantı noktası, PAC dosyaları ve Cloudflare WAN üzerinden erişim sağlıyor. Cloudflare WAN kullanan şirketler, ağ üzerindeki her cihaza ayrı istemci kurmadan dahili alan adlarını Cloudflare üzerinden çözümleyebiliyor. Şube ofisleri, uzaktaki çalışanlar, veri merkezleri ve bulut ortamları bu sayede aynı DNS politikalarını paylaşabiliyor. Cloudflare’ın belgeleri, özel DNS bölgelerine yalnızca Gateway Resolver üzerinden erişim sunduğunu ve Gateway yapılandırmasıyla dahili bölgenin aynı Cloudflare hesabında bulunması gerektiğini belirtiyor.
Yöneticiler kuruluma Cloudflare panelindeki Networking bölümünden Internal DNS sayfasını açarak başlayabiliyor. Önce bir dahili bölge oluşturuyor, ardından bu bölgeyi bir DNS görünümüne bağlıyor ve son aşamada sorguları bu görünüme yönlendiren Gateway politikasını tanımlıyorlar. Cloudflare, panelin yanı sıra API ve Terraform desteği de sunuyor. Tüm yöntemler aynı DNS Records API üzerinden işlem yaptığı için şirketler değişiklikleri ortak bir kayıt ve denetim zincirinde takip edebiliyor. Uzun lafın kısası, Internal DNS özellikle farklı bulutlar ve fiziksel ağlar arasında parçalı DNS altyapısı yöneten büyük kuruluşlara daha az donanım, daha az kopya kayıt ve daha merkezi bir güvenlik politikası vadediyor.


