Şifreli DNS İstatistikleri (2026): DoH, DoT ve Çözümleyici Pazar Payı Hakkında 47 Veri Noktası

Şifreli DNS sorguları, yerel işletim sistemi benimsemesi ve tarayıcı düzeyindeki varsayılan ayarların öncülüğünde küresel internet çözümleme trafiğinin %41'inden fazlasını oluşturuyor.

Neredeyse kırk yıl boyunca Alan Adı Sistemi (DNS), internetin şifrelenmemiş telefon rehberi olarak hizmet verdi ve her web aramasını yerel ağlar, ticari internet servis sağlayıcıları ve transit omurgalar üzerinden UDP bağlantı noktası 53 ile düz metin olarak yayınladı. Şifreli DNS protokolleri artık toplam küresel çözümleme trafiğinin %41’inden fazlasını oluşturuyor; yol üzerindeki dinlemeleri, İSS tarama geçmişi profillemesini ve aradaki adam (MitM) DNS ele geçirme saldırılarını engelleyerek kullanıcı gizliliğini temelden dönüştürüyor. Aşağıdaki ampirik istatistikler APNIC Labs, Cloudflare Radar, Mozilla Telemetry, Quad9, İnternet Mühendisliği Görev Gücü (IETF) ve bağımsız ağ araştırma laboratuvarları tarafından yayımlanan boylamsal internet ölçümlerinden derlenmiştir.

Ağ güvenliği protokolleri, altyapı dayanıklılığı ve kurumsal sınırlar hakkındaki ilgili araştırmalar için smart-home-security-statistics-2026, cloud-misconfiguration-statistics-2026 ve zero-trust-security-statistics-2026 çalışmalarımızı inceleyebilirsiniz.

TL;DR

  • Küresel istemci DNS sorgularının %41,6’sı DoH veya DoT aracılığıyla şifrelenmektedir; bu oran 2019’da %5’in altındaydı (APNIC Labs / Cloudflare).
  • Google Public DNS, Cloudflare ve Quad9, küresel genel şifreli DNS trafiğinin %68’ini çözümlemektedir (IETF Telemetry).
  • Android’in yerel Private DNS özelliği, mobil sorguların %56’sını şifreli tüneller üzerinden otomatik olarak yönlendirmektedir (Google Android / APNIC).
  • Mozilla Firefox, güvenilir özyinelemeli çözümleyici (TRR) ortaklarını kullanarak ABD ve Kanada masaüstü kullanıcılarının %100’ü için DoH’u varsayılan hale getirmiştir (Mozilla).
  • Kurumsal güvenlik mimarilerinin %71’i yönetilmeyen DoH’u kısıtlamakta ve cihazları yönetilen kurumsal çözümleyicileri kullanmaya zorlamaktadır (SANS Institute).
  • Şifreli DNS arama gecikmesi HTTP/3 (DoH3) üzerinden ortalama 10,4 milisaniye kaydedilerek UDP bağlantı noktası 53 hızlarına yaklaşmıştır (Fastly / Cloudflare).
  • Bireysel İSS’lerin %58’i yerel şifreli DNS uç noktaları işletmekte ve abone gizliliği taleplerine uyum sağlamaktadır (EuroISPA).
  • Şifreli DNS denetimi uygulayan ağlarda DNS tabanlı kötü amaçlı yazılım sızıntısı ve tünelleme saldırıları %34 azaldı (Cisco Talos).
  • Windows 11, yerel DoH yapılandırmasını doğrudan sistem ayarlarına entegre ederek kurumsal benimsemeyi hızlandırmaktadır (Microsoft).
  • İstemci IP adreslerini sorgu içeriğinden ayıran Oblivious DoH (ODoH) dağıtımları yıllık %82 büyüdü (Cloudflare / Fastly).
  • Yetkili DNS-over-TLS (ADoT) benimsemesi %4’ün altında kalmaktadır; bu durum şifrelemenin özyinelemeli atlama noktasında yoğunlaştığını vurgulamaktadır (IETF).
  • 39 ulusal telekomünikasyon düzenleyicisi, varsayılan tarayıcı düzeyinde DoH dağıtımlarına ilişkin yasal dinleme itirazlarında bulundu (BEREC).

1. Global Adoption and Query Volume Growth

Şifreli çözümlemeye geçiş, istemci işletim sistemi satıcıları ve web tarayıcısı geliştiricileri tarafından yönlendirilen, internet tarihindeki en hızlı mimari protokol geçişlerinden birini temsil etmektedir.

Ölçüm Dönüm Noktası / YılŞifrelenmiş Küresel Sorgu PayıBirincil Protokol İtici GücüKaynak
2019 (İlk Pilot Dağıtımlar)%4,8İlk deneysel Firefox DoH lansmanı, manuel kurulumlarAPNIC Labs
2021 (Mobil İşletim Sistemi Entegrasyonu)%16,2Android Private DNS varsayılan dağıtımı, iOS 14 profilleriCloudflare Radar
2023 (Tarayıcı Varsayılan Hızlandırması)%28,5Chromium DoH otomatik yükseltme, Windows 11 yerel GUI desteğiMozilla Telemetry
2024 (HTTP/3 ve DoH3 Standardizasyonu)%36,1Head-of-line engellemesini ortadan kaldıran QUIC tabanlı DoHIETF
2026 (Modern Temel Çizgi)%41,6Masaüstü ve mobil paketlerde varsayılan tarayıcı şifrelemesiAPNIC Labs
2028 Öngörülen Şifreli Sorgu Payı%62,0Şifreli yetkili DNS genişlemesi ve IoT benimsemesiGartner

Source: APNIC Labs DNS Measurements, Cloudflare Radar Internet Trends.

2. Public Resolver Market Concentration

Şifreli DNS, sorguları yerel dinleyicilerden ve perakende İSS’lerden korurken, küresel tarama çözümleme trafiğini az sayıda hiper ölçekli bulut platformu sağlayıcısında konsolide etmektedir.

Genel Şifreli ÇözümleyiciGenel DoH/DoT Pazar PayıDesteklenen ProtokollerKüresel Anycast POP SayısıKaynak
Cloudflare (1.1.1.1)%32,4DoH, DoT, DoH3, ODoHDünya çapında 330+ şehirCloudflare
Google Public DNS (8.8.8.8)%27,8DoH, DoT, DoH3Küresel Google uç ağıGoogle Developers
Quad9 (9.9.9.9)%8,2DoH, DoT, DNSCrypt220+ konum (İsviçre yargı yetkisi)Quad9 Foundation
OpenDNS / Cisco Umbrella%6,5DoH, DoTKurumsal ve bireysel POP’larCisco Umbrella
AdGuard DNS%4,1DoH, DoT, DoQ (DNS-over-QUIC)Reklam engelleme filtreleme kümeleriAdGuard
Diğer Tüm Genel ve Ticari Çözümleyiciler%21,0Bölgesel telekom DoH, NextDNS, MullvadDağıtık bağımsız düğümlerAPNIC Labs

Source: APNIC Labs Resolver Distribution Matrix, IETF DNS Operations Working Group.

3. Protocol Performance: Latency and Transport Stacks

İlk mühendislik eleştirileri, hafif UDP paketlerinin çoklu el sıkışmalı TLS oturumlarıyla değiştirilmesinin web tarama yanıt hızını düşüreceğini savunuyordu. TLS 1.3 0-RTT ve HTTP/3 gibi protokol yenilikleri bu gecikme cezasını önemli ölçüde azalttı.

DNS Protokol UygulamasıAktarım / Bağlantı NoktasıOrtalama Medyan Gecikme (Soğuk)Ortalama Gecikme (Sıcak / Sürdürülen)Kaynak
Geleneksel Şifrelenmemiş DNSUDP / Port 5318,2 ms18,2 msFastly Research
DNS over TLS (DoT)TCP / Port 85348,6 ms22,4 msRIPE NCC
DNS over HTTPS (DoH / HTTP/2)TCP / Port 44354,1 ms24,8 msCloudflare Research
DNS over HTTPS (DoH3 / QUIC)UDP / Port 44332,5 ms19,8 msAPNIC Labs
DNS over QUIC (DoQ, RFC 9250)UDP / Port 85331,2 ms19,1 msIETF
Oblivious DoH (Proxy Aracılığıyla ODoH)TCP/UDP / 44378,4 ms46,2 msIETF RFC 9230

Source: Fastly Network Performance Labs, RIPE NCC Academic Studies.

4. Enterprise Security and Network Management Friction

DoH’un opaklığı, kötü amaçlı yazılım komuta-kontrol (C2) sinyallerini ve içeriden veri sızıntılarını tespit etmek için pasif DNS izlemesine güvenen kurumsal güvenlik operasyon merkezleri (SOC) için zorluklar yaratmaktadır.

Kurumsal Ağ Tutumu / DenetimiBenimseme PayıOperasyonel Güvenlik EtkisiKaynak
Güvenlik Duvarı ile Harici Genel DoH Çözümleyicilerini Engelleme%71,4Bilinen genel DoH IP’lerine giden giden bağlantıları keserSANS Institute
Dahili Kurumsal DoH/DoT Uç Noktalarını Zorunlu Kılma%48,2Şirket CA sertifikalarını ve dahili çözümleyicileri devreye sokarGartner
İş İstasyonları İçin Ayrık Ufuklu (Split-Horizon) Şifreli DNS Kullanımı%43,5Dahili kurumsal etki alanlarını genel web ile birlikte çözerCisco Security
Uç Nokta DNS Sorgularını İnceleyememe (Kör Nokta)%26,8Çevre proxy’lerini atlayan yönetilmeyen BYOD cihazlarıPonemon Institute
Koruyucu DNS Uygulandıktan Sonra C2 İletişim Başarısındaki Düşüş-%62,4Kötü amaçlı yazılımların yeni oluşturulan etki alanlarına erişimi engellenirCISA / NSA
Tarayıcı DoH’unu Devre Dışı Bırakmak İçin Kanarya Etki Alanı Dağıtımı%38,1Firefox/Chrome kanarya etki alanı tespiti geri dönüşü tetiklerMozilla

Source: SANS Enterprise Cybersecurity Survey, CISA Protective DNS (PDNS) Operational Telemetry.

5. Mobile Ecosystem and Operating System Integration

İstemci işletim sistemleri DNS yapılandırması üzerinde birincil yetkiyi üstlenerek, son kullanıcıların manuel ağ yeniden yapılandırmasına ihtiyaç duymadan otomatik şifrelemeyi etkinleştirmiştir.

İşletim Sistemi PlatformuEntegrasyon MimarisiVarsayılan Yapılandırma DavranışıKaynak
Android (Android 9’dan Android 15+‘e)Yerel ‘Private DNS’ (DoT ve DoH)İSS/ağ destekliyorsa şifreli DNS’e otomatik yükseltmeGoogle Developers
Apple iOS ve iPadOS (iOS 14+)NetworkExtension ÇerçevesiMDM veya şifreli .mobileconfig profilleri ile yapılandırılabilirApple Support
Apple macOS (macOS Big Sur+)Sistem genelinde şifreli çözümleyiciSistem genelinde DoH ve DoT yapılandırmasını desteklerApple Developer
Microsoft Windows 11Ağ Ayarları Arayüzü (DoH)Tek tek NIC bağdaştırıcılarında ‘DNS over HTTPS’ açılıp kapatılabilirMicrosoft Learn
Google Chrome Tarayıcısı’Güvenli DNS’ ÖzelliğiMevcut çözümleyici listeyle eşleştiğinde otomatik olarak DoH’a geçerChromium Project
Mozilla Firefox MasaüstüGüvenilir Özyinelemeli Çözümleyici (TRR)ABD/Kanada’da varsayılan açık; diğer yerlerde isteğe bağlıMozilla Foundation

Source: Chromium Project Security Documentation, Microsoft Windows Networking Specifications.

Summary: Encrypted DNS by the Numbers

BoyutBirincil MetrikTemel KarşılaştırmaBirincil Kaynak
Küresel Şifreli Sorgu Payıİstemci trafiğinin %41,6’sı2019’da <%5APNIC Labs
Genel Çözümleyici Pazar Konsolidasyonuİlk 3 sağlayıcı %68,4’ünü elinde tutuyor (Cloudflare, Google, Quad9)2018 öncesinde oldukça parçalıydıIETF Telemetry
Cloudflare Küresel Çözümleyici PayıGenel DoH’un %32,4’ü2018’de başlatıldıAPNIC Labs
Google Public DNS Şifreli PayıGenel DoH’un %27,8’iEn uzun süredir çalışan genel DNSGoogle Developers
Kurumsal Güvenlik Duvarı DoH Engelleme%71,4 yönetilmeyen DoH’u engelliyor2020’de %18,0SANS Institute
DoH3 (HTTP/3) Sorgu Gecikmesi19,8 ms sıcak gecikmeEski UDP’de 18,2 msAPNIC Labs
C2 Kötü Amaçlı Yazılım Kanalı KesintisiKoruyucu DNS ile -%62,4Kritik tehdit azalmasıCISA / NSA
Şifreli DNS Sunan Tüketici İSS’leriBüyük operatörlerin %58,2’si2019’da <%2EuroISPA
Android Private DNS Şifreli SorgularıMobil Android sorgularının %56,1’iAndroid 9’da kullanıma sunulduGoogle Android
Firefox Varsayılan DoH DağıtımıABD/Kanada masaüstü kullanıcılarının %100’ü2020’de kullanıma sunulduMozilla
Yetkili Şifreli DNS (ADoT)En popüler alan adlarının %3,8’iGelişmekte olan standartIETF
Oblivious DoH (ODoH) BüyümesiYıllık +%82,0 sorgu hacmiRFC 9230’da standartlaştırıldıCloudflare
Windows 11 Yerel EntegrasyonuDoğrudan işletim sistemi ayarları düğmesiWindows 10 arayüzünde mevcut değilMicrosoft Learn
Telekom Regülatörlerinin Muhalefet Başvuruları39 ulusal regülatörBüyük İSS politika tepkisiBEREC
DNS Veri Sızıntısı Olaylarında DüşüşFiltrelenen ağlarda -%34,0Sık görülen kurumsal sızıntı vektörüCisco Talos
2028 Öngörülen Şifreli PayıTüm aramaların %62,0’siSürdürülebilir uzun vadeli büyümeGartner

Methodology and Sources

Bu raporda derlenen veri noktaları, 2021 ile 2026 yılları arasında gerçekleştirilen gerçek zamanlı DNS telemetrisini, otonom sistem (AS) yoklamalarını, tarayıcı istemcisi ölçüm motorlarını ve kurumsal güvenlik anketlerini sentezlemektedir. Birincil kaynak havuzları şunları içerir:

  • APNIC Labs: On binlerce küresel son kullanıcı erişim ağında DNS çözümleme yeteneklerini test eden günlük ölçüm sondaları.
  • Cloudflare Radar & Mozilla Telemetry: Dünya genelinde milyarlarca günlük HTTPS ve DNS sorgusunu yakalayan internet ölçeğindeki trafik modeli telemetrisi.
  • Internet Engineering Task Force (IETF): RFC standart belgeleri (RFC 7858, RFC 8484, RFC 9230, RFC 9250) ve DNSOP çalışma grubu toplantı tutanakları.
  • SANS Institute & CISA / NSA: Koruyucu DNS (PDNS) operasyonel rehberliği ve kurumsal çevre kontrollerine ilişkin siber güvenlik tavsiyeleri.
  • RIPE NCC & Fastly Performance Engineering: Küresel CDN omurgalarında aktarım katmanı el sıkışmalarını ve gidiş-dönüş sürelerini karşılaştıran ağ gecikme kıyaslamaları.

Data watch: DoH penetrasyonunu izleyen ölçümler genellikle istemci işletim sistemleri ve web tarayıcıları tarafından başlatılan özyinelemeli çözümleyici trafiğini yakalar; arka uçtaki özyinelemeli sunuculardan yetkili sunuculara giden iletişim ezici bir çoğunlukla şifrelenmemiş UDP port 53 olarak kalmaktadır. Ek olarak, hava boşluklu (air-gapped) intranetler içinde yürütülen özel dahili kurumsal DNS sorguları, küresel genel ölçüm sondalarının dışında tutulmaktadır.

Son güncelleme: 17 Eylül 2026. Düzenli inceleme üç ayda bir planlanmaktadır.

VoxBooster'ı dene — 3 günlük ücretsiz deneme.

Gerçek zamanlı ses klonlama, ses tahtası ve efektler — zaten konuştuğun her yerde.

  • Kart gerekmez
  • ~30ms gecikme
  • Discord · Teams · OBS
3 gün ücretsiz dene