
"Site açılmıyor" şikâyeti geldi. Sunucu çalışıyor, servisler ayakta, kaynak kullanımı normal. Ama bazı kullanıcılar erişemiyor.
Ağ sorunları, katman katman ilerlemeden çözülmez. Bu yazı, VDS sunucu bağlantı sorunlarında sistematik bir teşhis yolu anlatıyor.
Teşhis Sırası
Aşağıdan yukarıya ilerlemek, aramayı hızla daraltır:
| Katman | Soru |
|---|---|
| 1. Ad çözümleme | Alan adı doğru IP'ye çözümleniyor mu? |
| 2. Ağ erişimi | Sunucuya paket ulaşıyor mu? |
| 3. Port erişimi | İlgili port açık mı? |
| 4. Servis yanıtı | Servis o portta dinliyor mu? |
| 5. Uygulama yanıtı | Doğru içerik dönüyor mu? |
Bu sıra önemlidir: üst katmanda sorun aramadan önce altını doğrulayın. Uygulama hatası sandığınız şey, aslında bir DNS sorunu olabilir.
1. Ad Çözümleme
İlk kontrol, alan adının doğru adrese çözümlendiğidir. Kontrol edilecekler:
- Doğru IP dönüyor mu? Beklediğiniz adres mi?
- Farklı çözümleyicilerden aynı sonuç geliyor mu? Farklıysa yayılma devam ediyor demektir.
- Yetkili sunucu ne diyor? Doğrudan sorarak kaynağı doğrulayın.
- www varyantı da çözümleniyor mu?
Bu katmandaki sorunun tipik belirtisi şudur: bazı kullanıcılar erişebiliyor, bazıları erişemiyor — çünkü farklı çözümleyiciler farklı yanıtlar veriyordur.
2. Ağ Erişimi
IP doğruysa, o adrese paket ulaşıp ulaşmadığını kontrol edin.
Bu aşamada bilinmesi gereken bir tuzak vardır: ping yanıtı alamamak, sunucunun erişilemez olduğu anlamına gelmez. Birçok sunucu güvenlik gerekçesiyle ping yanıtını kapatır. Site açılıyor olabilir ama ping yanıt vermeyebilir.
Daha güvenilir yöntem, hedef portu doğrudan denemektir.
Yol izleme araçları da bu katmanda faydalıdır: paketin nerede takıldığını gösterirler. Sorun sizin sunucunuzda değil, aradaki bir noktada olabilir.
3. Port Erişimi
Sunucuya paket ulaşıyor ama servis yanıt vermiyorsa, port erişimi kontrol edilmelidir.
Olası nedenler:
- Güvenlik duvarı engelliyor. Sunucu üzerindeki kural.
- Sağlayıcı seviyesinde engel var. Bazı sağlayıcılar ağ katmanında filtreleme yapar.
- Servis o portta dinlemiyor. Yapılandırma farklı bir port kullanıyor olabilir.
- Servis yalnızca yerel arayüzü dinliyor. Dışarıdan erişilemez.
Dördüncü madde sık yaşanan ve teşhisi kafa karıştıran bir durumdur: sunucu içinden test ettiğinizde her şey çalışır, dışarıdan erişilemez. Servisin hangi arayüzü dinlediğini kontrol edin.
Bu kontrolü yapmanın yolu, dinleyen portları ve bağlı oldukları adresleri listelemektir. Yalnızca yerel adrese bağlı bir servis, dışarıdan erişilemez.
4. Servis Yanıtı
Port açık ve servis dinliyorsa, gerçekten yanıt verip vermediğini test edin.
Yöntem: sunucu üzerinden yerel bir istek gönderin. Yerel istek çalışıyor ama dışarıdan çalışmıyorsa, sorun ağ katmanındadır. İkisi de çalışmıyorsa sorun uygulamadadır.
Bu ayrım teşhisi ikiye böler ve zaman kazandırır.
5. Uygulama Yanıtı
Servis yanıt veriyor ama içerik yanlışsa, artık uygulama katmanındasınız:
- Hangi HTTP kodu dönüyor?
- Uygulama logunda hata var mı?
- Veritabanı bağlantısı çalışıyor mu?
- Yanıt süresi normal mi?
Bu noktada teşhis, ağ sorunundan uygulama sorununa geçmiştir ve farklı araçlar gerekir.
Kısmi Erişim Sorunları
En zor teşhis edilen durum, bazı kullanıcıların erişip bazılarının erişememesidir. Olası nedenler:
| Neden | Ayırt edici işaret |
|---|---|
| DNS yayılımı devam ediyor | Yakın zamanda DNS değişti |
| IP engellenmiş | Belirli kullanıcılar sürekli erişemiyor |
| Coğrafi kısıt | Belirli ülkelerden erişilemiyor |
| IPv6 sorunu | IPv6 bağlantısı olanlar erişemiyor |
| Yol üzerinde sorun | Belirli sağlayıcıların kullanıcıları |
Dördüncü satır az bilinen ama gerçek bir sorundur: alan adınız için IPv6 kaydı tanımlıysa ama sunucunuz IPv6 üzerinden yanıt vermiyorsa, IPv6 bağlantısı olan kullanıcılar önce o adresi dener ve erişemez.
Bu durumda ya IPv6 desteğini düzgün yapılandırın ya da o DNS kaydını kaldırın.
SSL Katmanı
Şifreli bağlantılarda ek bir katman devreye girer. Belirtiler:
- Sertifika süresi dolmuş. Tarayıcı tam sayfa uyarı gösterir.
- Alan adı uyuşmuyor. Sertifika farklı bir ad için düzenlenmiş.
- Ara sertifika eksik. Bazı cihazlarda çalışır, bazılarında çalışmaz.
- Protokol uyumsuzluğu. Eski istemciler bağlanamaz.
Üçüncü madde en kafa karıştırıcı olanıdır: sizin tarayıcınızda sorunsuz görünür ama bazı mobil cihazlarda hata verir. Farklı cihazlardan test etmeden sertifika sorununu elemiş sayılmayın.
Elinizde Bulunması Gerekenler
Teşhis için gereken temel araçlar sunucunuzda kurulu olmalıdır:
- DNS sorgulama aracı
- Port bağlantı test aracı
- Yol izleme aracı
- HTTP istek aracı
- Dinleyen portları listeleyen araç
- Paket yakalama aracı — ileri teşhis için
Bu araçları sorun çıktıktan sonra kurmaya çalışmak zaman kaybettirir; özellikle ağ sorunu varsa paket indirmek de zorlaşır. Kurulumda hepsini yükleyin.
Dışarıdan Test
Kendi bağlantınızdan yapılan testler yanıltıcı olabilir. Dışarıdan kontrol için:
- Mobil veri bağlantısı kullanın — farklı bir ağ, farklı bir yol
- Çevrimiçi kontrol araçlarıyla farklı ülkelerden test edin
- Başka bir sunucudan istek gönderin
- Bir arkadaşınızdan kontrol etmesini isteyin
Birinci madde en hızlı testtir ve DNS önbelleği ile ağ sorunlarını aynı anda eler. Sanal sunucu kullanıyorsanız, ikinci bir sunucunuz varsa oradan test yapmak da hızlı ve güvenilir bir yöntemdir.
Sonuç
Ağ sorunlarını çözmenin yolu tahmin değil, katman katman ilerlemektir: ad çözümleme, ağ erişimi, port, servis, uygulama. Üst katmanda sorun aramadan önce altını doğrulayın — uygulama hatası sandığınız şey bir DNS sorunu olabilir. İki yaygın tuzağı hatırlayın: ping yanıtı alamamak sunucunun erişilemez olduğu anlamına gelmez ve yalnızca yerel arayüzü dinleyen bir servis, sunucu içinden mükemmel çalışırken dışarıdan hiç erişilemez. Teşhis araçlarını sorun çıkmadan önce kurun.
Sıkça Sorulan Sorular (SSS)
Ping yanıt vermiyor, sunucum çökmüş mü?
Zorunlu değil. Birçok sunucu güvenlik gerekçesiyle ping yanıtını kapatır; site açılıyor olabilir ama ping çalışmaz. Daha güvenilir yöntem, hedef portu doğrudan denemektir.
Sunucu içinden çalışıyor ama dışarıdan erişilemiyor?
Büyük ihtimalle servis yalnızca yerel arayüzü dinliyor veya güvenlik duvarı ilgili portu engelliyor. Dinleyen portları ve bağlı oldukları adresleri listeleyin — yalnızca yerel adrese bağlı bir servis dışarıdan erişilemez.
Bazı kullanıcılar erişiyor, bazıları erişemiyor — neden?
En yaygın nedenler DNS yayılımının devam etmesi ve IPv6 yapılandırma sorunudur. Alan adınız için IPv6 kaydı varsa ama sunucunuz o protokolden yanıt vermiyorsa, IPv6 bağlantılı kullanıcılar önce o adresi dener ve erişemez.
SSL bende çalışıyor ama bazı cihazlarda hata veriyor?
Muhtemelen ara sertifika eksik. Masaüstü tarayıcınız eksik halkayı kendi deposundan tamamlayabilirken, bazı mobil cihazlar ve eski sistemler bunu yapamaz. Sertifika zincirinizi doğrulayın ve farklı cihazlardan test edin.