Bir CDN (İçerik Dağıtım Ağı), statik ve bazı dinamik içerikleri kullanıcıya coğrafi olarak daha yakın sunucularda önbelleğe alarak origin sunucunuzun yükünü azaltır ve genellikle DDoS koruması ile WAF gibi güvenlik özellikleri de sunar. Bu rehber, belirli bir markayı önermeden, doğru CDN'i seçerken bakmanız gereken kriterleri anlatır.
CDN, statik dosyaları (ve bazı yapılandırmalarla dinamik yanıtları) kullanıcıya coğrafi olarak yakın 'edge' sunucularında önbelleğe alır. Bu hem sayfa yükleme süresini kısaltır hem de origin sunucunuzun üzerindeki isteği azaltır; çoğu CDN sağlayıcısı ayrıca DDoS azaltma ve WAF gibi güvenlik katmanları da sunar.
CDN'in edge lokasyonlarının sayısı değil, bu lokasyonların gerçek hedef kitlenizin bulunduğu bölgelere yakınlığı önemlidir; kitleniz belirli bir bölgede yoğunlaşıyorsa o bölgedeki kapsamı özellikle kontrol edin.
Hangi içeriğin ne kadar süreyle önbellekleneceğini, hangi header veya URL desenlerinin önbellek dışı tutulacağını ne kadar hassas ayarlayabildiğiniz, sürpriz bayat içerik veya yanlış önbellekleme riskini doğrudan etkiler.
WAF, DDoS azaltma ve bot yönetimi gibi güvenlik katmanlarının CDN'e dahil olup olmadığı, ayrı bir güvenlik ürünü almanız gerekip gerekmediğini belirler.
Ücretsiz katmanlar genellikle bant genişliği, istek sayısı veya özellik erişimi konusunda sınırlıdır; ücretli katmanlar SLA, daha geniş kapsam ve gelişmiş kural motorları sunar.
Yanlış CDN seçimi veya yanlış yapılandırma, beklenen faydayı sağlamak yerine yeni sorunlar yaratabilir.
CDN'in edge lokasyonları gerçek kullanıcı kitlenizden coğrafi olarak uzaksa, gecikme (latency) açısından beklediğiniz iyileşmeyi göremezsiniz.
Yanlış yapılandırılmış önbellek kuralları güncel olmayan içerik sunabilir veya daha kötüsü, kişiye özel/dinamik yanıtları yanlışlıkla önbelleğe alıp başka kullanıcılara sunabilir.
Ücretsiz katmanın bant genişliği ve istek limitlerini anlamadan kullanmak, trafik arttığında beklenmedik kısıtlama (throttling) veya hizmet kesintisiyle sonuçlanabilir.
Devreye aldıktan sonra cache-hit oranını ölçmezseniz, CDN'in origin yükünü gerçekten azaltıp azaltmadığını bilemezsiniz.
CDN seçimi, gerçek trafiğinizin nereden geldiğini bilmekle başlar ve devreye aldıktan sonra ölçümle tamamlanır.
Analitik verilerinizden ziyaretçilerinizin hangi bölgelerden geldiğini çıkarın; CDN kararınızı varsayımlara değil bu veriye göre şekillendirin.
Resim, CSS, JS gibi statik varlıklar güvenle önbelleklenebilir; kullanıcıya özel veya sık değişen dinamik yanıtlar için ayrı bir strateji gerekir.
Yalnızca önbellekleme mi istiyorsunuz yoksa bütünleşik bir güvenlik katmanı da mı gerekiyor? Bu, hangi CDN katmanının yeterli olacağını belirler.
Ücretsiz katmanın bant genişliği, istek sayısı ve özellik kısıtlamalarını mevcut ve öngörülen trafiğinizle karşılaştırarak yeterli olup olmadığını görün.
Yeni bir sürüm yayınlandığında eski önbelleklenmiş içeriğin ne kadar sürede ve nasıl temizleneceğini önceden tanımlayın.
CDN'in gerçekten fayda sağladığını response header'ları ve izleme araçlarıyla ölçerek doğrulayın.
curl -I https://example.com # Yanıtta cache durumunu gösteren bir header arayın (sağlayıcıya göre isim değişebilir)
Cache-Control: public, max-age=3600 # İçeriğin tarayıcı ve CDN tarafından 1 saat boyunca önbelleklenebileceğini belirtir
dig example.com +short # Dönen IP/CNAME kaydının CDN sağlayıcısına ait olup olmadığını kontrol edin
# Birden fazla coğrafi bölgeden (ör. Avrupa, ABD, Asya) senkron olmayan istek testleri yaparak # CDN devrede iken ve devre dışıyken yanıt sürelerini karşılaştırın
curl -X POST "https://api.saglayici-ornek.com/purge" \
-H "Authorization: Bearer TOKEN" \
-d '{"url":"https://example.com/stil.css"}'
# Gerçek uç nokta ve kimlik doğrulama yöntemi sağlayıcıya göre değişir# İzleme aracınızda (ör. sunucu CPU, istek sayısı, bant genişliği metrikleri) # CDN devreye alınmadan önceki ve sonraki değerleri karşılaştırın
Düşük ila orta trafikli, çoğunlukla statik içerik sunan siteler için birçok ücretsiz katman yeterli olabilir. Trafiğiniz artıyorsa veya özel güvenlik/SLA ihtiyacınız varsa ücretli katmanları değerlendirmelisiniz.
Doğrudan bir sıralama faktörü olmasa da CDN, sayfa yükleme hızını ve gecikmeyi azaltarak Core Web Vitals metriklerini (özellikle LCP) olumlu etkileyebilir; bu da dolaylı olarak kullanıcı deneyimi sinyallerine katkı sağlar.
CDN öncelikli olarak içerik önbellekleme ve dağıtım için tasarlanmıştır; WAF ise HTTP trafiğini kötü amaçlı istekler için filtreleyen bir güvenlik katmanıdır. Birçok CDN sağlayıcısı WAF'ı ek veya bütünleşik bir özellik olarak sunar, ancak ikisi kavramsal olarak farklı işlevlerdir.
Dikkatli yapılandırmayla evet, ancak risklidir; kullanıcıya özel yanıtları yanlışlıkla önbelleğe almamak için doğru Cache-Control header'ları ve önbellek anahtarı (cache key) kuralları tanımlanmalıdır. Emin değilseniz bu tür içeriği önbellek dışı bırakmak daha güvenlidir.
Birçok CDN, trafiği dağıtılmış edge ağı üzerinden yönlendirdiği için temel düzeyde DDoS azaltma sunar, ancak gelişmiş/hedefli saldırılara karşı daha kapsamlı korumaya ihtiyacınız varsa özel bir DDoS koruma hizmetini değerlendirmelisiniz.
Response header'larında cache durumunu kontrol ederek, DNS kayıtlarının CDN'e işaret ettiğini doğrulayarak ve devreye almadan önce/sonra origin sunucu yükünü ve cache-hit oranını ölçerek doğrulayabilirsiniz.
HTTP önbellekleme mekanizmaları ve Cache-Control header'ları için birincil teknik referans.
Sayfa hızı ve kullanıcı deneyimi metriklerinin CDN kararlarıyla ilişkisini anlamak için referans.
DDoS saldırı türlerini ve azaltma stratejilerini anlatan bağımsız, kurumsal bir kaynak.
NVMe disk, yüksek bant genişliği ve tam root erişimiyle CDN önünde origin sunucu olarak çalışacak Linux VPS paketlerimizi inceleyin.