CDN Nedir? İçerik Dağıtım Ağı Kurumsal Rehberi
Bir web sitesi veya uygulama, dünyanın farklı noktalarındaki kullanıcılara doğal olarak aynı ağ gecikmesiyle hizmet veremez. Kullanıcı ile kaynak sunucu arasındaki fiziksel mesafe, ağ rotası, operatörler arası geçişler ve bağlantı kalitesi verinin kullanıcıya ulaşma süresini doğrudan etkiler.
Örneğin kaynak sunucusu Türkiye'de bulunan bir web sitesine Avrupa'dan erişen kullanıcı ile Avustralya'dan erişen kullanıcının aynı ağ yolunu ve gecikmeyi deneyimlemesi beklenemez.
CDN - Content Delivery Network veya İçerik Dağıtım Ağı, web sitesi ve uygulama içeriklerini dağıtık edge sunucular üzerinden kullanıcıya ağ açısından uygun bir noktadan sunarak gecikmeyi, kaynak sunucu yükünü ve bant genişliği tüketimini azaltan altyapı modelidir.
Modern CDN'ler yalnızca görsel, CSS ve JavaScript dosyalarını cache'leyen sistemler değildir. Dinamik içerik hızlandırma, TLS sonlandırma, DDoS koruması, WAF, bot yönetimi, HTTP/3, trafik yönlendirme, origin protection ve edge computing gibi farklı fonksiyonları da aynı dağıtık ağ katmanında birleştirebilir.
Bu rehberde CDN'in ne olduğunu, nasıl çalıştığını, cache hit ve cache miss mantığını, origin ve edge sunucular arasındaki ilişkiyi, SEO ve Core Web Vitals üzerindeki etkisini, Internet Exchange ve Edge Computing ile farkını ve kurumsal CDN stratejisinin nasıl kurulması gerektiğini ele alıyoruz.
Kısaca CDN Nedir?
CDN, web içeriğinin kaynak sunucu yerine kullanıcıya ağ açısından daha yakın veya daha uygun edge noktalarından teslim edilmesini sağlayan dağıtık içerik dağıtım altyapısıdır.
CDN'in temel amacı kullanıcı ile içerik arasındaki ağ mesafesini ve kaynak sunucuya giden istek sayısını azaltmaktır.
Bir CDN kullanıldığında:
- Statik içerikler edge sunucularda cache'lenebilir.
- Kullanıcı istekleri uygun CDN noktasına yönlendirilebilir.
- Cache hit durumunda origin sunucuya gidilmeden içerik sunulabilir.
- Cache miss durumunda içerik origin'den alınarak edge üzerinde saklanabilir.
- Kaynak sunucuya ulaşan trafik azaltılabilir.
- Global kullanıcılar için ağ gecikmesi düşürülebilir.
- DDoS ve web saldırıları origin'e ulaşmadan CDN katmanında filtrelenebilir.
CDN Nedir?
CDN - Content Delivery Network, içeriğin merkezi bir kaynak sunucudan tüm dünyaya gönderilmesi yerine farklı coğrafyalardaki PoP ve edge sunucular üzerinden dağıtılmasını sağlayan ağ mimarisidir.
Geleneksel bir web mimarisinde tüm kullanıcı istekleri origin server olarak adlandırılan kaynak sunucuya ulaşır.
Kullanıcı origin'e fiziksel ve ağ açısından yakınsa bu model yeterli performans sağlayabilir. Ancak kullanıcı kitlesi farklı şehir, ülke veya kıtalara yayıldıkça ağ gecikmesi artabilir.
CDN bu problemi içerik kopyalarını ağın farklı noktalarında tutarak çözer.
Kullanıcı bir dosya istediğinde, istek doğrudan origin'e gitmek yerine CDN ağı tarafından uygun bir edge noktasına yönlendirilir.
İçerik edge üzerinde bulunuyorsa origin'e ulaşmaya gerek kalmadan kullanıcıya teslim edilir.
CDN Nasıl Çalışır?
CDN, kullanıcı isteğini uygun bir edge noktasına yönlendirir, içeriğin cache durumunu kontrol eder ve mümkün olduğunda isteği kaynak sunucuya göndermeden edge üzerinden yanıtlar.
Süreç genel olarak aşağıdaki şekilde işler.
1. Kullanıcı Alan Adına İstek Gönderir
Kullanıcı tarayıcı üzerinden web sitesine veya uygulamaya erişmek istediğinde alan adı için DNS çözümleme süreci başlar.
CDN mimarisine göre trafik DNS tabanlı yönlendirme, Anycast IP veya farklı global trafik yönetimi teknikleriyle uygun CDN noktasına ulaştırılabilir.
Burada "en yakın sunucu" her zaman yalnızca fiziksel mesafeyi ifade etmez.
CDN sağlayıcısı aşağıdaki faktörleri değerlendirebilir:
- Kullanıcının ağ konumu
- Gecikme
- PoP kapasitesi
- Operatör bağlantıları
- Mevcut ağ rotaları
- Sunucu sağlığı
- Trafik yoğunluğu
2. İstek Edge Sunucuya Ulaşır
Kullanıcının isteği CDN ağı üzerindeki bir edge server'a ulaşır.
Edge sunucu, talep edilen kaynağın cache içinde bulunup bulunmadığını kontrol eder.
3. Cache Hit Gerçekleşir
İstenen içerik edge cache üzerinde bulunuyorsa buna cache hit adı verilir.
Bu durumda içerik doğrudan edge sunucudan kullanıcıya gönderilebilir.
Origin sunucuya yeni bir istek gitmediği için:
- Yanıt süresi azalabilir.
- Origin üzerindeki işlem yükü düşebilir.
- Origin bant genişliği tüketimi azalabilir.
- Daha fazla eş zamanlı kullanıcı desteklenebilir.
4. Cache Miss Gerçekleşir
İçerik edge üzerinde bulunmuyorsa bu durum cache miss olarak adlandırılır.
CDN isteği origin sunucuya veya varsa üst seviye bir cache katmanına iletir.
Origin'den alınan içerik kullanıcıya iletilirken cache politikasına göre edge üzerinde de saklanabilir.
5. Sonraki Kullanıcılar Cache'den Yanıt Alır
Aynı edge bölgesinden aynı içeriği talep eden sonraki kullanıcılar, cache geçerli olduğu sürece origin'e ulaşmadan içerik alabilir.
Bu yapı CDN'in ölçeklenebilirlik avantajının temelini oluşturur.
CDN Mimarisi Hangi Bileşenlerden Oluşur?
CDN mimarisi yalnızca edge sunuculardan değil; origin, PoP, cache, yönlendirme, güvenlik ve kontrol katmanlarından oluşan dağıtık bir sistemdir.
Origin Server - Kaynak Sunucu
Web sitesinin veya uygulamanın asıl içeriğinin bulunduğu sunucudur.
Origin aşağıdaki ortamlardan biri olabilir:
- Fiziksel sunucu
- Colocation altyapısı
- Private cloud
- Public cloud
- Object storage
- Container veya Kubernetes ortamı
CDN performansı güçlü olsa bile origin altyapısının performansı ve bağlantısı önemini korur. Özellikle cache miss ve dinamik isteklerde CDN origin ile iletişim kurmak zorundadır.
PoP - Point of Presence
PoP, CDN sağlayıcısının belirli bir şehir veya bölgede ağ altyapısı bulundurduğu erişim noktasıdır.
Bir PoP içinde birden fazla edge sunucu, router, switch ve cache sistemi bulunabilir.
Edge Server
Kullanıcı isteğine CDN ağı içinden yanıt veren sunucudur.
Edge sunucunun kullanıcıya fiziksel olarak yakın olması avantajlıdır, ancak gerçek performansı ağ rotası ve operatör bağlantıları da belirler.
Cache Katmanı
Cache, sık talep edilen içeriğin edge veya üst seviye CDN sunucularında geçici olarak saklandığı katmandır.
Global Trafik Yönlendirme
Kullanıcı isteğinin hangi PoP veya edge noktasına gönderileceğini belirleyen DNS, Anycast ve ağ yönlendirme mekanizmalarıdır.
Güvenlik Katmanı
Modern CDN mimarileri aşağıdaki güvenlik fonksiyonlarını içerebilir:
- DDoS koruması
- Web Application Firewall - WAF
- Bot management
- Rate limiting
- TLS sonlandırma
- API protection
- IP ve ülke bazlı erişim kontrolü
Kontrol Düzlemi
Cache politikalarının, güvenlik kurallarının, DNS yapılandırmasının, purge işlemlerinin ve analitiğin yönetildiği platform katmanıdır.
Cache Hit ve Cache Miss Nedir?
Cache hit, istenen içeriğin CDN üzerinde bulunup origin'e gitmeden sunulmasıdır. Cache miss ise içeriğin ilgili cache noktasında bulunmaması ve origin veya başka bir cache katmanından getirilmesi gerektiği anlamına gelir.
| Durum | Ne Olur? | Origin Yükü | Tipik Performans |
|---|---|---|---|
| Cache Hit | İçerik edge'den sunulur | Düşük | En hızlı senaryo |
| Cache Miss | İçerik origin veya üst cache'den alınır | Artar | Origin yoluna bağlıdır |
| Cache Revalidation | CDN içeriğin değişip değişmediğini kontrol eder | Sınırlı istek oluşabilir | Tam indirmeden daha verimli olabilir |
| Cache Bypass | İstek doğrudan origin'e gider | Yüksek | Origin performansına bağlıdır |
Kurumsal CDN optimizasyonunda yalnızca toplam trafik değil, cache hit ratio da izlenmelidir.
TTL - Time to Live Nedir?
TTL, bir içeriğin CDN cache üzerinde yeniden doğrulama veya yenileme gerekmeden ne kadar süre geçerli kabul edileceğini belirleyen süredir.
TTL çok kısa belirlenirse CDN sürekli origin'e ulaşmak zorunda kalabilir.
TTL çok uzun belirlenirse kullanıcıya güncel olmayan içerik sunulabilir.
Bu nedenle TTL içerik tipine göre belirlenmelidir.
| İçerik Türü | Örnek Cache Yaklaşımı |
|---|---|
| Versiyonlanmış CSS ve JavaScript | Uzun TTL |
| Logo ve değişmeyen görseller | Uzun TTL |
| Blog HTML'i | İçerik güncelleme sıklığına göre orta TTL |
| Ürün fiyatı | Kısa TTL veya kontrollü purge |
| Kullanıcı hesabı | Genellikle cache dışı |
| Sepet ve ödeme ekranı | Genellikle cache dışı |
Cache-Control Nedir ve CDN İçin Neden Önemlidir?
Cache-Control, origin sunucunun tarayıcı ve CDN gibi ara cache sistemlerine bir içeriğin nasıl saklanması gerektiğini bildirmek için kullandığı HTTP header yapısıdır.
Örnek olarak:
public- içeriğin paylaşımlı cache'lerde saklanabileceğini belirtir.private- içeriğin paylaşımlı CDN cache'inde saklanmaması gerektiğini belirtir.max-age- cache geçerlilik süresini belirler.no-store- içeriğin saklanmamasını ister.no-cache- yeniden kullanılmadan önce doğrulama gerektirebilir.
CDN sağlayıcısına göre özel cache kuralları, edge TTL ve CDN'e özel cache header'ları da kullanılabilir.
Kurumsal uygulamalarda cache kurallarının yalnızca CDN panelinden değil, uygulama ve origin mimarisiyle birlikte yönetilmesi daha güvenli bir yaklaşımdır.
Cache Purge Nedir?
Cache purge, CDN üzerinde saklanan bir içeriğin TTL süresi dolmadan geçersiz kılınması veya silinmesidir.
Örneğin:
- Yanlış ürün fiyatı yayınlandı.
- Web sitesinin CSS dosyası güncellendi.
- Eski kampanya banner'ı kaldırıldı.
- Güvenlik açığı bulunan JavaScript dosyası değiştirildi.
Bu durumlarda TTL'nin dolmasını beklemek yerine ilgili URL veya cache key purge edilebilir.
Büyük sitelerde tüm cache'i temizlemek yerine yalnızca değişen nesneleri hedefleyen seçici purge stratejileri daha verimli olabilir.
Cache Key Nedir?
Cache key, CDN'in iki isteğin aynı içeriğe mi yoksa farklı içeriğe mi ait olduğuna karar verirken kullandığı kimliktir.
Cache key aşağıdaki bileşenlerden oluşabilir:
- Host adı
- URL path
- Query string
- Header
- Cookie
- Cihaz tipi
- Dil
Cache key'in yanlış tasarlanması iki farklı probleme yol açabilir.
Çok fazla varyasyon oluşturulursa cache hit oranı düşer.
Gereğinden az varyasyon oluşturulursa farklı kullanıcılara aynı cache içeriğinin sunulması gibi ciddi veri güvenliği sorunları oluşabilir.
Origin Shield ve Tiered Cache Nedir?
Origin Shield veya Tiered Cache, tüm edge noktalarının cache miss sırasında doğrudan origin'e ulaşması yerine araya ek bir üst cache katmanı koyarak origin üzerindeki bağlantı ve trafik yükünü azaltan mimaridir.
Basit CDN modelinde farklı şehirlerdeki edge sunucuların her biri cache miss yaşadığında origin'den aynı içeriği ayrı ayrı isteyebilir.
Tiered cache modelinde ise edge önce üst seviye cache'i kontrol eder.
İçerik üst cache'de bulunuyorsa origin'e yeni istek gitmez.
Bunun sonucunda:
- Origin request sayısı azalabilir.
- Origin bant genişliği düşebilir.
- Cache hit oranı artabilir.
- Global trafik artışlarında origin daha iyi korunabilir.
- Origin bağlantı sayısı azaltılabilir.
CDN Hangi İçerikleri Cache'leyebilir?
CDN'ler en kolay statik içerikleri cache'ler; ancak doğru kurallarla HTML ve bazı yarı-dinamik içerikler de cache katmanına alınabilir.
Statik İçerikler
- Görseller
- CSS dosyaları
- JavaScript dosyaları
- Font dosyaları
- PDF ve indirilebilir dosyalar
- Video
- Ses dosyaları
HTML İçerikleri
Blog yazıları, landing page'ler, kategori sayfaları ve sık değişmeyen HTML içerikleri doğru cache politikalarıyla edge üzerinde tutulabilir.
CMS kullanılan web sitelerinde içerik güncellemesi sonrasında cache purge entegrasyonu kurulması önemlidir.
Dinamik İçerikler
Kullanıcıya özel içerikler genellikle doğrudan cache'lenmez.
Ancak modern CDN'ler dinamik trafiği şu yöntemlerle hızlandırabilir:
- Optimize edilmiş ağ rotaları
- Persistent origin bağlantıları
- TLS optimizasyonu
- HTTP/2 ve HTTP/3
- Connection pooling
- Edge logic
Bu yaklaşım genel olarak Dynamic Site Acceleration - DSA olarak adlandırılır.
Hangi İçerikler CDN'de Cache'lenmemelidir?
Kullanıcıya özel, hassas veya sürekli değişen içeriklerin kontrolsüz biçimde paylaşımlı CDN cache'inde tutulması veri sızıntısına ve uygulama hatalarına yol açabilir.
Örnekler:
- Kullanıcı profil sayfaları
- Online bankacılık ekranları
- Sepet içeriği
- Ödeme ekranı
- Kişisel sağlık verisi
- Kullanıcıya özel API yanıtları
- Session verileri
- Yetkilendirilmiş yönetim panelleri
CDN entegrasyonu sırasında cookie, authorization header ve kullanıcı oturumu kullanan endpoint'ler ayrı olarak test edilmelidir.
CDN'in Kurumsal Faydaları Nelerdir?
1. Daha Düşük Gecikme
İçeriğin kullanıcıya ağ açısından daha uygun bir noktadan sunulması, verinin kat ettiği yolun ve ağ gecikmesinin azaltılmasına yardımcı olabilir.
Bu avantaj özellikle kullanıcı kitlesi farklı ülke ve kıtalara dağılmış dijital platformlarda daha belirgindir.
2. Daha Düşük Origin Yükü
Cache hit olan her istek origin'e gitmeden CDN üzerinde karşılanabilir.
Böylece CPU, RAM, disk I/O, uygulama sunucusu ve web server üzerindeki yük azalabilir.
3. Trafik Artışlarında Ölçeklenebilirlik
Kampanya, reklam, haber, ürün lansmanı veya viral trafik durumunda CDN trafiğin önemli bölümünü dağıtık edge ağı üzerinde karşılayabilir.
4. Bant Genişliği Optimizasyonu
Statik içeriğin edge'den verilmesi origin sunucunun dış trafik miktarını azaltabilir.
5. Global Kullanıcı Deneyimi
Farklı coğrafyalardaki kullanıcıların origin lokasyonuna olan bağımlılığı azalır.
6. Güvenlik Katmanı
CDN, origin ile kullanıcı arasına ek bir güvenlik ve proxy katmanı yerleştirebilir.
Sağlayıcının sunduğu özelliklere göre DDoS, WAF, bot ve rate limiting koruması uygulanabilir.
CDN SEO'yu Etkiler mi?
CDN kullanmak tek başına Google sıralamasını artıran doğrudan bir SEO taktiği değildir. Ancak doğru yapılandırılmış bir CDN, sayfa yükleme performansını ve kullanıcı deneyimini iyileştirerek teknik SEO hedeflerini destekleyebilir.
CDN özellikle aşağıdaki alanlarda katkı sağlayabilir:
- Daha düşük ağ gecikmesi
- Daha düşük Time to First Byte - TTFB
- Görsel ve statik dosyaların daha hızlı teslimi
- Largest Contentful Paint - LCP optimizasyonu
- Origin kapasite problemlerinin azaltılması
- Trafik artışlarında daha stabil performans
Ancak CDN aşağıdaki problemleri tek başına çözmez:
- Aşırı büyük JavaScript bundle'ları
- Render blocking kaynaklar
- Yavaş backend sorguları
- Kötü DOM yapısı
- Layout shift problemleri
- Ana thread bloklanması
- Optimize edilmemiş üçüncü taraf script'ler
CDN ile Core Web Vitals Arasındaki İlişki Nedir?
CDN özellikle ağ ve içerik teslimi kaynaklı performans sorunlarını azaltarak Core Web Vitals hedeflerine dolaylı katkı sağlayabilir.
Google'ın Core Web Vitals kapsamında değerlendirdiği temel metrikler:
- LCP - Largest Contentful Paint: Ana içeriğin yükleme performansını ölçer.
- INP - Interaction to Next Paint: Kullanıcı etkileşimlerine verilen yanıtın hızını ölçer.
- CLS - Cumulative Layout Shift: Görsel kararlılığı ölçer.
CDN en doğrudan LCP ve ağ teslim süresi tarafında değer yaratabilir.
INP çoğunlukla JavaScript ve tarayıcı ana thread performansıyla, CLS ise sayfa layout yapısıyla ilişkilidir. CDN bu metrikleri her durumda doğrudan çözmez.
CDN ile TTFB Arasındaki İlişki Nedir?
TTFB - Time to First Byte, tarayıcının isteği göndermesiyle ilk yanıt byte'ını alması arasında geçen süredir. Cache'lenmiş HTML'in edge üzerinden sunulması, origin'e olan uzun ağ yolunu ve backend işlem süresini devreden çıkararak TTFB'yi önemli ölçüde azaltabilir.
Ancak HTML cache'lenmiyorsa veya istek dinamikse TTFB aşağıdaki faktörlere bağlı kalır:
- Origin sunucu performansı
- Veritabanı sorguları
- Uygulama kodu
- Origin bağlantısı
- CDN ile origin arasındaki ağ rotası
HTTP/2, HTTP/3 ve QUIC CDN Performansını Nasıl Etkiler?
Modern CDN platformları kullanıcı ile edge arasındaki bağlantıda güncel web protokollerini destekleyebilir.
HTTP/2 aynı bağlantı üzerinden birden fazla isteğin taşınmasını destekler.
HTTP/3 ise QUIC tabanlı yapısıyla UDP üzerinden çalışır ve özellikle değişken veya paket kaybı yaşanan ağlarda bağlantı kurulumu ve veri iletimini daha verimli hale getirebilir.
Bu teknolojilerin gerçek etkisi kullanıcının ağına, cihazına, tarayıcısına ve CDN sağlayıcısının uygulamasına bağlıdır.
CDN ile Edge Computing Arasındaki Fark Nedir?
CDN içerik dağıtımına ve cache'e odaklanırken Edge Computing kullanıcıya yakın noktada uygulama kodu çalıştırma ve veri işleme yaklaşımıdır.
| Kriter | CDN | Edge Computing |
|---|---|---|
| Temel amaç | İçerik dağıtımı | Dağıtık hesaplama |
| Temel işlem | Cache ve içerik teslimi | Kod ve veri işleme |
| Tipik veri | Görsel, HTML, CSS, JS, video | IoT, API, gerçek zamanlı veri |
| Ana hedef | İçeriği kullanıcıya yaklaştırmak | Hesaplamayı veri kaynağına yaklaştırmak |
| Örnek | Web görsellerinin edge'den sunulması | IoT verisinin edge üzerinde analiz edilmesi |
Modern CDN sağlayıcılarının edge üzerinde kod çalıştırma platformları sunması nedeniyle iki teknoloji giderek birbirine yaklaşmaktadır.
Daha ayrıntılı teknik çerçeve için Edge Computing Nedir? rehberi incelenebilir.
CDN ile Reverse Proxy Arasındaki Fark Nedir?
Reverse proxy, kullanıcı ile backend sunucu arasındaki aracı katmandır. CDN ise bu reverse proxy mantığını coğrafi olarak dağıtık bir global veya bölgesel ağ üzerinde uygulayabilir.
Reverse proxy şu fonksiyonları sağlayabilir:
- TLS sonlandırma
- Load balancing
- WAF
- Header yönetimi
- Backend gizleme
CDN bunlara ek olarak dağıtık PoP ağı, global cache ve coğrafi trafik yönlendirme sunar.
CDN ile Load Balancer Arasındaki Fark Nedir?
Load balancer gelen istekleri birden fazla backend sunucu arasında dağıtır. CDN ise içeriği kullanıcıya yakın dağıtık noktalardan sunarak isteğin backend'e ulaşma ihtiyacını azaltabilir.
Bu iki teknoloji birbirinin alternatifi değildir.
Tipik bir mimari şu şekilde olabilir:
Kullanıcı - CDN - WAF - Load Balancer - Web Sunucuları - Uygulama - Veritabanı
CDN ile Internet Exchange Arasındaki İlişki Nedir?
CDN içeriğin dağıtık noktalarda tutulmasını sağlar. Internet Exchange ise CDN, ISP, içerik sağlayıcı ve diğer ağların birbirleriyle daha doğrudan trafik değişimi yapabilecekleri bağlantı ekosistemini sağlar.
Bir CDN edge sunucusunun kullanıcıya yakın bir şehirde bulunması tek başına yeterli olmayabilir.
Kullanıcının ISP'si ile CDN ağı arasındaki trafik kötü veya uzun bir rotadan ilerliyorsa gecikme yine yüksek olabilir.
Internet Exchange ve peering sayesinde CDN ile kullanıcı ağı arasındaki trafik daha doğrudan bir rotadan taşınabilir.
Bu nedenle büyük CDN ve içerik sağlayıcıları bağlantı stratejisinde Internet Exchange ve carrier-neutral veri merkezlerini yoğun olarak kullanır.
Konunun altyapı tarafı için Internet Exchange Nedir? ve Peering ve Interconnection Nedir? rehberleri incelenebilir.
CDN ile Peering Arasındaki İlişki Nedir?
Peering, CDN ağı ile internet servis sağlayıcısı veya başka bir ağ arasında trafiğin doğrudan değişimini sağlayarak içerik teslim yolunu kısaltabilir.
Örneğin kullanıcının ISP'si ve CDN aynı Internet Exchange üzerinde peering yapıyorsa trafik uzak transit ağlardan geçmeden doğrudan değiştirilebilir.
Bunun potansiyel sonuçları:
- Daha düşük latency
- Daha az hop
- Daha az transit bağımlılığı
- Daha kontrollü trafik rotası
- Daha yüksek bağlantı dayanıklılığı
Carrier-Neutral Veri Merkezi CDN İçin Neden Önemlidir?
Carrier-neutral veri merkezi, origin altyapısının birden fazla ISP, Internet Exchange ve bağlantı seçeneğine erişebilmesini sağlayarak CDN ile origin arasındaki bağlantının daha esnek tasarlanmasına yardımcı olur.
CDN edge'i kullanıcıya yakınlaştırsa da cache miss ve dinamik istekler sırasında trafik origin'e ulaşır.
Origin'in yalnızca tek bir ISP'ye bağlı olması aşağıdaki riskleri yaratabilir:
- Operatör kesintisi
- Yüksek latency
- Transit rotasının uzaması
- Bant genişliği darboğazı
- Tek tedarikçiye bağımlılık
Carrier-neutral altyapı farklı operatör ve bağlantı seçeneklerinin birlikte kullanılmasına imkan verir.
Daha ayrıntılı bilgi için Carrier-Neutral Veri Merkezi Nedir? içeriği incelenebilir.
CDN DDoS Saldırılarına Karşı Koruma Sağlar mı?
CDN, dağıtık ağ kapasitesi ve trafik filtreleme kabiliyetiyle DDoS savunmasının önemli bir katmanı olabilir, ancak her CDN hizmeti aynı seviyede DDoS koruması sağlamaz.
CDN tabanlı DDoS koruması aşağıdaki yöntemleri kullanabilir:
- Dağıtık trafik emme kapasitesi
- Anycast yönlendirme
- Rate limiting
- IP reputation
- Bot analizi
- Layer 3 ve Layer 4 filtreleme
- Layer 7 uygulama koruması
Ancak origin IP adresi doğrudan internete açık kalıyorsa saldırgan CDN'i bypass ederek origin'e saldırabilir.
Bu nedenle CDN güvenliği origin protection ile tamamlanmalıdır.
Daha kapsamlı saldırı senaryoları için DDoS Saldırıları Nedir? rehberi incelenebilir.
CDN Origin Sunucuyu Nasıl Korur?
Güvenli bir CDN mimarisinde kullanıcıların origin sunucuya doğrudan erişmesi mümkün olduğunca sınırlandırılır ve web trafiği CDN üzerinden geçirilir.
Origin protection için uygulanabilecek yöntemler:
- Origin IP adresini gizlemek
- Firewall'da yalnızca CDN IP aralıklarına izin vermek
- Authenticated Origin Pull benzeri doğrulama yöntemleri kullanmak
- Origin ile CDN arasında özel bağlantı kullanmak
- Yönetim servislerini farklı IP ve hostname üzerinde tutmak
- Origin üzerindeki gereksiz portları kapatmak
Origin IP geçmiş DNS kayıtlarında, e-posta altyapısında veya başka subdomain'lerde görünüyorsa yalnızca güncel DNS kaydını CDN arkasına almak yeterli olmayabilir.
CDN ile WAF Aynı Şey midir?
Hayır. CDN içerik dağıtım altyapısıdır, WAF ise web uygulamasına gönderilen HTTP isteklerini analiz ederek kötü amaçlı trafiği filtreleyen güvenlik katmanıdır.
Birçok modern CDN sağlayıcısı WAF özelliğini CDN ağı üzerinde sunar.
Böylece zararlı trafik origin'e ulaşmadan edge üzerinde filtrelenebilir.
Ancak CDN kullanmak otomatik olarak WAF'ın aktif ve doğru yapılandırılmış olduğu anlamına gelmez.
Cache Poisoning Nedir?
Cache poisoning, saldırganın CDN veya proxy cache'ine manipüle edilmiş bir yanıtın kaydedilmesini sağlayarak bu içeriğin diğer kullanıcılara da dağıtılmasına yol açtığı saldırı sınıfıdır.
Risk aşağıdaki hatalarla artabilir:
- Yanlış cache key yapılandırması
- Kontrolsüz header kullanımı
- Query parametrelerinin yanlış işlenmesi
- Host header doğrulama hataları
- Kullanıcıya özel içeriğin paylaşımlı cache'e alınması
Cache stratejisi bu nedenle yalnızca performans konusu değil, uygulama güvenliğinin de parçasıdır.
CDN Kullanılmadığında Ne Olur?
CDN bulunmayan bir mimaride kullanıcı trafiğinin büyük bölümü doğrudan origin altyapısına ulaşır ve performans kaynak sunucunun konumu, kapasitesi ve ağ bağlantısıyla daha güçlü biçimde sınırlanır.
Olası sonuçlar:
- Uzak kullanıcılar için daha yüksek latency
- Origin üzerinde daha yüksek trafik
- Daha yüksek bant genişliği kullanımı
- Ani trafik artışlarında kapasite riski
- DDoS trafiğinin doğrudan origin'e ulaşması
- Tek lokasyona daha yüksek bağımlılık
Her Web Sitesinin CDN'e İhtiyacı Var mı?
Hayır. CDN'in sağlayacağı değer kullanıcı coğrafyası, trafik hacmi, içerik türü, origin kapasitesi ve güvenlik ihtiyacına bağlıdır.
CDN özellikle aşağıdaki durumlarda daha anlamlıdır:
- Kullanıcılar birden fazla ülkedeyse
- Web sitesi yüksek trafik alıyorsa
- Yoğun görsel veya video içeriği bulunuyorsa
- Ani trafik artışları yaşanıyorsa
- Origin bant genişliği maliyeti yüksekse
- DDoS ve WAF koruması gerekiyorsa
- Global SaaS veya e-ticaret platformu işletiliyorsa
Trafiği düşük, kullanıcıları origin ile aynı coğrafyada bulunan ve statik dosya hacmi sınırlı küçük sitelerde CDN'in performans etkisi daha düşük olabilir.
CDN KVKK ve Veri Egemenliği Açısından Nasıl Değerlendirilmelidir?
CDN ağı üzerinden kişisel veri, IP adresi, cookie, header veya kullanıcıya özel içerik işleniyorsa CDN sağlayıcısının veri işleme ve lokasyon modeli KVKK ve veri egemenliği açısından değerlendirilmelidir.
Statik bir logo veya CSS dosyasının global CDN üzerinden sunulması ile oturum cookie'si veya kişiselleştirilmiş API yanıtının aynı ağ üzerinden işlenmesi aynı risk seviyesine sahip değildir.
CDN değerlendirmesinde şu sorular sorulmalıdır:
- CDN logları hangi ülkelerde tutuluyor?
- IP adresleri ne kadar süre saklanıyor?
- Hangi alt işleyenler kullanılıyor?
- Edge noktalarında hangi veriler işleniyor?
- Cookie ve request header'ları loglanıyor mu?
- Kullanıcıya özel içerik cache'leniyor mu?
- Log lokasyonu seçilebiliyor mu?
- Veri silme süreci nasıl çalışıyor?
Doğru CDN Sağlayıcısı Nasıl Seçilir?
CDN sağlayıcısı seçerken yalnızca PoP sayısı veya fiyat değil, gerçek kullanıcı coğrafyasında ağ kalitesi, cache yetenekleri, güvenlik, SLA ve origin bağlantısı birlikte değerlendirilmelidir.
1. Kullanıcı Coğrafyası
Sağlayıcının hedef kullanıcı kitlenizin bulunduğu şehir ve ülkelerde güçlü ağ bağlantısı olup olmadığı değerlendirilmelidir.
2. Peering ve Operatör Ekosistemi
PoP sayısından daha önemli kriterlerden biri, CDN ağının yerel ISP'lerle ve Internet Exchange noktalarıyla ne kadar güçlü bağlantıya sahip olduğudur.
3. Cache Özellikleri
- Cache Rules
- Custom Cache Key
- Cache Tags
- Purge API
- Tiered Cache
- Origin Shield
- Stale content serving
4. Güvenlik
- DDoS koruması
- WAF
- Bot management
- Rate limiting
- API security
- Origin authentication
5. Protokol Desteği
- HTTP/2
- HTTP/3
- IPv6
- TLS 1.3
6. Analitik
Trafik, cache, hata, güvenlik ve performans verileri gerçek zamanlı olarak analiz edilebilmelidir.
7. SLA
Kurumsal hizmetlerde uptime, destek, olay müdahalesi ve kredi mekanizması açık biçimde tanımlanmalıdır.
8. Veri Lokasyonu
Log, analytics ve kişisel veri işleme lokasyonları KVKK ve veri egemenliği ihtiyaçlarıyla uyumlu olmalıdır.
Kurumsal CDN Checklist
Performans
- Hedef ülkelerde PoP var mı?
- Yerel ISP'lerle peering güçlü mü?
- HTTP/3 destekleniyor mu?
- Tiered cache veya origin shield var mı?
- Gerçek kullanıcı latency verisi ölçülebiliyor mu?
Cache
- TTL URL bazında yönetilebiliyor mu?
- Cache key özelleştirilebiliyor mu?
- Anlık purge yapılabiliyor mu?
- API üzerinden purge destekleniyor mu?
- HTML cache'lenebiliyor mu?
Güvenlik
- DDoS koruması dahil mi?
- WAF dahil mi?
- Origin IP korunabiliyor mu?
- Bot management bulunuyor mu?
- Rate limiting uygulanabiliyor mu?
Operasyon
- 7/24 destek var mı?
- Log export yapılabiliyor mu?
- SIEM entegrasyonu var mı?
- API ve Terraform desteği var mı?
- Staging ve production kuralları ayrılabiliyor mu?
Uyumluluk
- Loglar nerede tutuluyor?
- Alt işleyenler kimler?
- Veri saklama süresi nedir?
- DPA mevcut mu?
- KVKK yurt dışı aktarımı değerlendirildi mi?
Doğru CDN Stratejisi Nasıl Kurulur?
Etkili CDN stratejisi, yalnızca DNS'i CDN'e yönlendirmekten değil, içerik sınıflandırması, cache politikası, origin tasarımı, güvenlik ve performans ölçümünün birlikte planlanmasından oluşur.
Adım 1: Trafik ve Kullanıcı Coğrafyasını Analiz Edin
Kullanıcıların hangi ülke ve şehirlerden geldiği belirlenmelidir.
Adım 2: İçeriği Sınıflandırın
Statik, yarı-dinamik, dinamik ve kullanıcıya özel içerikler ayrılmalıdır.
Adım 3: Cache Politikasını Tasarlayın
Her içerik grubu için TTL, Cache-Control ve purge modeli belirlenmelidir.
Adım 4: Cache Key'i Tasarlayın
Query parametreleri, cookie'ler, cihaz ve dil varyasyonları gereksiz cache parçalanması yaratmayacak şekilde planlanmalıdır.
Adım 5: Origin'i Güvenli Hale Getirin
Origin IP adresi, firewall politikaları ve doğrudan erişim modeli gözden geçirilmelidir.
Adım 6: Tiered Cache veya Origin Shield Değerlendirin
Global edge noktalarının origin'e gereksiz bağlantı oluşturması engellenmelidir.
Adım 7: CDN ile WAF Politikalarını Birleştirin
DDoS, WAF, bot ve rate limiting politikaları birlikte değerlendirilmelidir.
Adım 8: CMS ile Purge Entegrasyonu Kurun
İçerik yayınlandığında veya güncellendiğinde ilgili cache otomatik temizlenmelidir.
Adım 9: Performansı Ölçün
CDN öncesi ve sonrası gerçek kullanıcı performansı karşılaştırılmalıdır.
Adım 10: Sürekli Optimize Edin
Cache hit oranı, origin trafik miktarı ve bölgesel latency düzenli olarak incelenmelidir.
CDN İçin Hangi KPI'lar Takip Edilmelidir?
- Cache Hit Ratio: CDN üzerinden cache'den karşılanan isteklerin oranı
- Bandwidth Offload: CDN'in origin üzerinden kaldırdığı trafik oranı
- Origin Request Rate: Origin'e ulaşan istek sayısı
- TTFB: Kullanıcının ilk byte'ı alma süresi
- LCP: Ana sayfa içeriğinin yükleme performansı
- Edge Response Time: CDN edge yanıt süresi
- Origin Response Time: Origin'in CDN'e yanıt süresi
- Cache Miss Rate: Cache'de bulunmayan isteklerin oranı
- 5xx Error Rate: Sunucu ve CDN kaynaklı hata oranı
- 4xx Error Rate: İstemci ve erişim hatalarının oranı
- Purge Propagation Time: Cache temizleme işleminin tüm ağa yayılma süresi
- DDoS Mitigated Traffic: CDN güvenlik katmanında engellenen saldırı trafiği
CDN Projelerinde Sık Yapılan Hatalar
1. Her Şeyi Cache'lemek
Kullanıcıya özel ve kişisel içeriklerin cache'e alınması veri sızıntısına neden olabilir.
2. Çok Kısa TTL Kullanmak
Çok kısa TTL değerleri origin trafiğini artırarak CDN'in avantajını azaltabilir.
3. Her Güncellemede Tüm Cache'i Temizlemek
Global purge sonrasında cache hit oranı geçici olarak düşebilir ve origin üzerinde ani yük oluşabilir.
4. Origin IP'yi Açık Bırakmak
Saldırgan CDN'i bypass ederek doğrudan origin'e ulaşabilir.
5. CDN'i Performans Problemlerinin Tek Çözümü Sanmak
Yavaş veritabanı, kötü uygulama kodu ve ağır JavaScript problemleri CDN ile otomatik olarak çözülmez.
6. Cache Hit Ratio'yu Ölçmemek
CDN aktif olabilir ancak trafiğin büyük bölümü cache miss ise beklenen fayda oluşmayabilir.
7. Query String ve Cookie'leri Kontrol Etmemek
Gereksiz varyasyonlar cache fragmentation oluşturabilir.
8. WAF'ın Otomatik Olarak Aktif Olduğunu Varsaymak
CDN ve WAF ayrı fonksiyonlardır. Güvenlik politikaları ayrıca yapılandırılmalıdır.
9. Yalnızca PoP Sayısına Bakmak
Çok sayıda PoP gerçek kullanıcı ağıyla kötü peering ilişkisine sahipse beklenen performansı vermeyebilir.
10. Origin Bağlantısını İhmal Etmek
Dinamik istek ve cache miss durumlarında origin bağlantısı CDN performansının kritik bir parçasıdır.
Ixpanse ile CDN Performansının Altyapı Katmanı
Ixpanse CDN sağlayıcısı rolünden ziyade, CDN'in arkasında çalışan origin ve bağlantı altyapısının performanslı, esnek ve dayanıklı şekilde tasarlanmasını destekleyen veri merkezi ve network katmanında konumlanır.
CDN'in global edge ağı ne kadar güçlü olursa olsun, cache miss ve dinamik içerik taleplerinin origin'e ulaşması gerekir.
Bu nedenle origin'in bulunduğu veri merkezinin:
- Yüksek kapasiteli bağlantıya sahip olması
- Tek bir operatöre bağımlı olmaması
- Farklı ISP seçenekleri sunması
- Internet Exchange erişimini desteklemesi
- Yedekli ağ bağlantısı sağlaması
- Düşük gecikmeli rotalar sunması
CDN stratejisinin başarısını doğrudan etkileyebilir.
Ixpanse'in Sunucu Barındırma hizmeti carrier-neutral bağlantı seçenekleriyle origin altyapısının farklı ağ sağlayıcıları üzerinden çalıştırılmasına imkan verir.
Ankara IX hizmeti; Direct Internet Access, bulut bağlantısı ve yönetilen nokta-nokta bağlantıları gibi seçeneklerle kurumsal network mimarisini destekler.
Internet Exchange ve peering'in CDN performansındaki rolünü daha kapsamlı değerlendirmek için Internet Exchange Nedir? ve Peering ve Interconnection Nedir? içerikleri incelenebilir.
CDN origin'iniz için sunucu barındırma, carrier-neutral bağlantı ve Internet Exchange mimarisini değerlendirmek için Ixpanse uzman ekibiyle iletişime geçebilirsiniz.
Sonuç
CDN, içeriği dağıtık edge noktalarından sunarak web performansını, ölçeklenebilirliği, origin verimliliğini ve güvenlik mimarisini güçlendirebilen modern internet altyapısının temel bileşenlerinden biridir.
- CDN yalnızca statik dosya cache'leme teknolojisi değildir.
- Modern CDN'ler dinamik hızlandırma, DDoS, WAF, bot yönetimi ve edge fonksiyonları sunabilir.
- Kullanıcı her zaman fiziksel olarak en yakın edge'e değil, ağ açısından uygun edge noktasına yönlendirilebilir.
- Cache hit ratio CDN performansının en önemli göstergelerinden biridir.
- TTL, Cache-Control, cache key ve purge stratejisi birlikte tasarlanmalıdır.
- Origin Shield veya Tiered Cache origin yükünü azaltabilir.
- CDN SEO'yu doğrudan garanti etmez, ancak yükleme performansı ve Core Web Vitals hedeflerini destekleyebilir.
- CDN ile Edge Computing aynı teknoloji değildir.
- Internet Exchange ve peering CDN'in gerçek ağ performansını etkileyen önemli altyapı katmanlarıdır.
- CDN, DDoS savunmasının önemli bir parçası olabilir ancak origin ayrıca korunmalıdır.
- Kullanıcıya özel veya kişisel içerik kontrolsüz biçimde cache'lenmemelidir.
- CDN stratejisi origin altyapısı ve bağlantı mimarisiyle birlikte tasarlanmalıdır.
CDN seçiminde sorulması gereken soru yalnızca "kaç PoP'unuz var?" değildir.
Asıl soru şudur: Kullanıcılarımızdan origin altyapımıza kadar olan tüm ağ yolu ne kadar kısa, hızlı, güvenli ve dayanıklıdır?
CDN Hakkında Sıkça Sorulan Sorular
CDN nedir?
CDN, web sitesi ve uygulama içeriklerini dağıtık edge sunucular üzerinden kullanıcıya ağ açısından uygun bir noktadan ulaştıran içerik dağıtım altyapısıdır.
CDN ne işe yarar?
CDN ağ gecikmesini, origin yükünü ve bant genişliği tüketimini azaltabilir; web performansı, ölçeklenebilirlik ve güvenliği destekleyebilir.
CDN nasıl çalışır?
Kullanıcı isteği uygun CDN edge noktasına yönlendirilir. İçerik cache'de bulunuyorsa doğrudan edge'den, bulunmuyorsa origin veya üst cache katmanından alınarak sunulur.
Edge server nedir?
Edge server, CDN ağı içinde kullanıcı isteklerini karşılayan ve cache'lenmiş içeriği sunabilen dağıtık sunucudur.
Origin server nedir?
Origin server, web sitesi veya uygulamanın asıl veri ve içeriklerinin bulunduğu kaynak sunucudur.
PoP nedir?
PoP - Point of Presence, CDN veya ağ sağlayıcısının belirli bir şehir veya bölgede fiziksel ağ altyapısı bulundurduğu erişim noktasıdır.
Cache hit nedir?
Cache hit, kullanıcının istediği içeriğin edge cache üzerinde bulunması ve origin'e gitmeden sunulmasıdır.
Cache miss nedir?
Cache miss, talep edilen içeriğin ilgili cache noktasında bulunmaması ve origin veya başka bir cache katmanından alınmasıdır.
TTL nedir?
TTL, içeriğin cache üzerinde yeniden kontrol edilmeden ne kadar süre geçerli kalacağını belirleyen süredir.
Cache purge nedir?
Cache purge, CDN üzerindeki içeriğin TTL süresi dolmadan geçersiz kılınması veya silinmesidir.
Origin Shield nedir?
Origin Shield, edge sunucular ile origin arasına ek cache katmanı koyarak origin'e ulaşan cache miss sayısını azaltan mimaridir.
CDN SEO'yu iyileştirir mi?
CDN tek başına SEO sıralaması garantisi vermez. Ancak TTFB, LCP ve genel yükleme performansını iyileştirerek teknik SEO ve kullanıcı deneyimi hedeflerini destekleyebilir.
CDN Core Web Vitals'ı iyileştirir mi?
CDN özellikle ağ gecikmesi ve kaynak teslimi tarafında LCP gibi metriklere katkı sağlayabilir. INP ve CLS ise büyük ölçüde uygulama ve frontend mimarisine bağlıdır.
CDN ile Edge Computing aynı şey midir?
Hayır. CDN temel olarak içerik dağıtımı ve cache'e, Edge Computing ise kullanıcıya yakın noktada uygulama kodu çalıştırmaya ve veri işlemeye odaklanır.
CDN ile load balancer aynı şey midir?
Hayır. Load balancer istekleri backend sunucular arasında dağıtır. CDN ise içeriği dağıtık edge noktalarında sunarak backend'e ulaşan istek miktarını azaltabilir.
CDN ile reverse proxy aynı şey midir?
CDN reverse proxy mantığını kullanabilir, ancak bunu çok sayıda coğrafi olarak dağıtık PoP ve cache katmanıyla genişletir.
CDN DDoS saldırılarına karşı korur mu?
DDoS koruması sunan CDN hizmetleri saldırı trafiğini dağıtık ağ üzerinde filtreleyebilir. Ancak origin IP'nin ayrıca korunması gerekir.
CDN WAF yerine geçer mi?
Hayır. CDN içerik dağıtım teknolojisidir. WAF web uygulamasına gelen kötü amaçlı HTTP isteklerini analiz eder. Birçok CDN sağlayıcısı iki özelliği aynı platformda sunar.
Her web sitesinin CDN'e ihtiyacı var mı?
Hayır. CDN'in faydası kullanıcı coğrafyası, trafik miktarı, içerik tipi, origin kapasitesi ve güvenlik ihtiyacına bağlıdır.
CDN KVKK açısından sorun oluşturur mu?
CDN kişisel veri, IP adresi, cookie veya kullanıcıya özel verileri yurt dışındaki sistemlerde işliyorsa KVKK yurt dışı aktarım ve veri işleme şartları açısından değerlendirilmelidir.
CDN seçerken PoP sayısı önemli midir?
Önemlidir ancak tek kriter değildir. PoP'ların hedef kullanıcı ağlarıyla peering kalitesi ve gerçek latency performansı daha belirleyici olabilir.
CDN ile Internet Exchange arasındaki ilişki nedir?
CDN içeriği dağıtık noktalara taşır. Internet Exchange ise CDN ve kullanıcı ağlarının daha doğrudan trafik değişimi yapmasına imkan sağlayarak ağ rotasını iyileştirebilir.
Carrier-neutral veri merkezi CDN performansını etkiler mi?
Evet. Origin'in farklı ISP ve Internet Exchange bağlantılarına erişebilmesi cache miss ve dinamik içerik trafiğinde daha esnek ve dayanıklı bağlantı mimarisi sağlayabilir.
Ixpanse CDN hizmeti mi sunuyor?
Ixpanse'in bu içerikteki rolü CDN'in arkasındaki origin ve bağlantı altyapısını desteklemektir. Carrier-neutral Sunucu Barındırma, Ankara IX ve bağlantı hizmetleri CDN ile origin arasındaki network mimarisinin optimize edilmesine yardımcı olabilir.