12 Komutlarla sorun giderme

Çok sayıda komut bilmek işe yaramaz. İşe yarayan şey, hangi komutun hangi soruyu cevapladığını bilmektir. ping çalıştırıp çıktıya bakmadan bir sonrakine geçmek kanıt toplamak değildir. Bu hafta bir şikâyeti teknik soruya çevirmeyi, uygun testi seçmeyi ve sonucu kayda geçirmeyi çalışacağız.

Bu bölümün kanıt sırası: her adımın sorusu, kullanılan komutlar ve sonucun neyi daralttığı.

Bu bölümün kanıt sırası: her adımın sorusu, kullanılan komutlar ve sonucun neyi daralttığı.
NoteBu haftanın kapsamı

Sınavda sorulur: şikâyeti teknik soruya çevirme ve kapsam belirleme; fiziksel → IP → gateway → uzak IP → DNS → uygulama kanıt sırası; ipconfig / ip addr / ip route; ipconfig /release, /renew, /flushdns; ping’in üç farklı hedefle üç farklı soru sorması; nslookup; arp -a / ip neigh; curl hata mesajlarının hangi aşamayı gösterdiği; kanıta dayalı teknik kayıt yazma.

Sınav dışı (bilgi amaçlı): Wireshark paket yakalama, Nmap, ss/netstat, tcpdump, dig çıktı alanlarının ayrıntısı, işletim sistemine özgü çıktı biçimlerini ezberlemek.

12.1 Hangi komut hangi soruyu cevaplar?

Soru Komut Cevap ne daraltır
Arayüz bağlı mı? ipconfig / ip addr Fiziksel katman
Geçerli adresim var mı? ipconfig / ip addr DHCP, adres, prefix
Çıkış kapım nerede? ipconfig / ip route Gateway yapılandırması
Gateway’e ulaşıyor muyum? ping <gateway> Yerel ağ + prefix
Dışarı çıkabiliyor muyum? ping 1.1.1.1 Yönlendirme, ISP
İsim çözülüyor mu? nslookup <ad> DNS
Hizmet yanıtlıyor mu? curl -I <url> Port, uygulama
Yerel komşuyu tanıyor muyum? arp -a / ip neigh Katman 2 teslim

Haftanın çalışma listesi bu tablo. Sıra da rastgele değil — yukarıdan aşağıya, alttan üste.

12.2 Kanıt sırası

Fiziksel / Wi-Fi bağlantısı
        ↓
IP + prefix + gateway var mı?
        ↓
Gateway erişiliyor mu?
        ↓
Uzak IP erişiliyor mu?
        ↓
DNS çözülüyor mu?
        ↓
Uygulama/hizmet yanıtlıyor mu?

Bu sıranın gerekçesini 4. haftada görmüştük: alt katman bozukken üst katman testi yanıltır. Kablo takılı değilken nslookup da başarısız olur ve bu başarısızlık sana DNS hakkında hiçbir şey söylemez.

12.3 Vaka 1 — Şikâyeti teknik soruya çevirmek

Kullanıcı diyor ki:

“İnternet yok.”

Bu cümleyle hiçbir şey yapılamaz. Önce kapsamı netleştir:

  • Tek cihaz mı etkileniyor, herkes mi?
  • Bağlantı (kablo/Wi-Fi) var mı?
  • Yerel yazıcıya/gateway’e erişiliyor mu?
  • IP adresi geçerli mi?
  • Uzak IP’ye erişiliyor mu?
  • Alan adı çözülüyor mu?
  • Yalnız tek uygulama mı sorunlu?

Birkaç dakikalık test sonunda aynı şikâyet şuna dönüşür:

“Laptop Wi-Fi’a bağlı, 192.168.20.45/24 adresi var. Gateway 192.168.20.1 yanıtlıyor. 1.1.1.1 ping yanıtlıyor, ancak nslookup example.com zaman aşımına uğruyor.”

İkinci ifade DNS yönünde güçlü kanıt taşır. Birinci ifade hiçbir yöne kanıt taşımıyordu. Sorun gidermenin asıl işi bu dönüşümdür.

12.4 Vaka 2 — Dört bilgiyi ekranda bulmak

12.4.1 Windows

ipconfig
IPv4 Address . . . . . . . : 192.168.20.45      ← adres
Subnet Mask  . . . . . . . : 255.255.255.0      ← prefix
Default Gateway . . . . .  : 192.168.20.1       ← çıkış kapısı

DNS ve DHCP bilgisi için ayrıntılı görünüm:

ipconfig /all
DNS Servers . . . . . . .  : 192.168.20.1       ← isim çözücü
DHCP Enabled. . . . . . .  : Yes
Lease Obtained. . . . . .  : 9 Eylül 2026 09:14

12.4.2 Linux

ip addr
2: enp0s31f6: <UP,LOWER_UP> ...
    inet 192.168.20.45/24 brd 192.168.20.255 scope global enp0s31f6
ip route
default via 192.168.20.1 dev enp0s31f6            ← "prefix'imin dışı buraya"
192.168.20.0/24 dev enp0s31f6 src 192.168.20.45   ← "bu aralık benim ağım"

Bu iki satır 7. ve 9. haftalardaki “hedef benim prefix’imde mi?” kararının gerçek komut karşılığıdır.

12.4.3 macOS

ifconfig
route -n get default
NoteEzberlenecek olan satır biçimi değil, amaçtır

Windows, Linux ve macOS aynı bilgiyi farklı biçimlerde gösterir; sürümden sürüme de değişir. Sınavda beklenen, çıktıyı harfi harfine hatırlaman değil, hangi satırın dört bilgiden hangisi olduğunu tanıyabilmen.

12.4.4 DHCP ve DNS’i yenilemek

ipconfig /release     # mevcut DHCP kiralamasını bırakır
ipconfig /renew       # DHCP'den yeni yapılandırma ister
ipconfig /flushdns    # DNS resolver önbelleğini temizler
WarningKomutu “belki düzelir” diye çalıştırma

/release aktif yapılandırmayı bırakır ve bağlantıyı geçici olarak keser. Neyi test ettiğini bilerek çalıştır ve ardından /renew sonucunu kontrol et. Rastgele komut çalıştırmak kanıt üretmez, yalnız durumu değiştirir — üstelik geri dönüşü olmayan biçimde.

12.5 Vaka 3 — Aynı komut, üç farklı soru

ping tek bir test değildir. Hedefi değiştirdiğinde sorduğun soru değişir.

ping 192.168.20.1        # A: gateway'e ulaşıyor muyum?
ping 1.1.1.1             # B: DNS kullanmadan dışarı çıkabiliyor muyum?
ping example.com         # C: isim çözme + dışarı çıkış birlikte
Test Başarılı Başarısız
A gateway Yerel ağ, adres ve prefix sağlam Kablo/Wi-Fi, IP, prefix veya gateway yapılandırması
B uzak IP Yönlendirme ve dış erişim çalışıyor ISP, yönlendirme, dış erişim
C alan adı Her şey çalışıyor A ve B çalışıyorsa: DNS

Bu üçlünün gücü şurada: A ve B başarılı, C başarısızsa geriye tek hipotez kalır. Üç komut, tek bir cümlelik sonuç.

NotePing yanıtı yok ≠ hedef kapalı

Firewall veya uzak sunucu ICMP Echo yanıtını engelleyebilir. 10. haftadaki uyarı burada da geçerlidir: ping erişilebilirlik hakkında kanıt üretir, hizmetin çalıştığını kanıtlamaz.

12.6 Vaka 4 — İsim çözme ve komşuluk

12.6.1 nslookup

> nslookup example.com

Server:  192.168.20.1          ← kime sordum?
Address: 192.168.20.1

Name:    example.com
Addresses: <sonuç ortama göre değişir>   ← yanıt geldi mi?

Üç soruya cevap arıyorsun: hangi DNS sunucusuna sordum, sorgu yanıt verdi mi, ad için adres döndü mü. Dönen IP’yi ezberlemenin bir anlamı yok — büyük siteler konuma ve zamana göre farklı adresler döndürür.

Linux/macOS’ta dig yaygın bir alternatiftir; ayrıntılı çıktı alanları sınav dışıdır.

12.6.2 arp -a / ip neigh

Yerel ağdaki IP ↔︎ MAC eşleşmelerini gösterir.

Windows:
  192.168.20.1     aa-bb-cc-dd-ee-ff   dynamic

Linux (ip neigh):
  192.168.20.1 dev enp0s31f6 lladdr aa:bb:cc:dd:ee:ff REACHABLE

macOS:
  ? (192.168.20.1) at aa:bb:cc:dd:ee:ff on en0 ifscope [ethernet]

Üç çıktı da aynı kavramı gösterir, üçü de farklı görünür. 9. haftadan hatırla: bir satırın incomplete olması, o IP’nin MAC adresinin öğrenilemediği anlamına gelir.

12.6.3 curl — hata mesajı hangi aşamayı gösterir?

curl -I https://example.com
Sonuç Hangi aşama
Could not resolve host DNS — isim çözülemedi
Failed to connect ... port 443 Taşıma — port, route, firewall veya hizmet
HTTP/2 200 veya başka bir kod Uygulama — bağlantı kuruldu, sunucu yanıt verdi

curl hatasını “internet yok” diye okumak, elindeki en değerli kanıtı çöpe atmaktır. Mesaj sana hangi adımda takıldığını söylüyor.

12.7 Kanıt tablosu ve teknik kayıt

Topladığın kanıtları tablo hâlinde yazmak, başka birinin süreci tekrar edebilmesini sağlar:

Test Sonuç Yorum
Link/Wi-Fi bağlı fiziksel erişim var
IP 192.168.20.45/24 geçerli yerel yapılandırma
Gateway ping başarılı yerel ağ ve gateway yolu çalışıyor
1.1.1.1 ping başarılı uzak IP erişimi var
nslookup example.com başarısız DNS güçlü şüphe
curl https://example.com resolve hatası DNS bulgusunu destekliyor

12.7.1 Beş satırlık teknik kayıt

Belirti: Lab-PC12 alan adlarıyla web'e erişemiyor.
Kapsam : Aynı switch'teki diğer cihazlar normal.
Kanıt  : IP 192.168.20.52/24, gateway ping OK, 1.1.1.1 ping OK,
         nslookup timeout.
İşlem  : DHCP renew yapıldı; DNS adresi yeniden alındı.
Sonuç  : nslookup ve curl başarılı; sorun kapatıldı.

Bu kayıt “DNS’i düzelttim, oldu” cümlesinden kıyaslanamayacak kadar değerlidir: kapsamı, kanıtı, yapılan işlemi ve doğrulamayı içerir.

12.8 Kısa subnetting tekrarı

Prefix Maske Blok Host
/25 255.255.255.128 128 126
/26 255.255.255.192 64 62
/27 255.255.255.224 32 30
/28 255.255.255.240 16 14

Tekrar 1 — 192.168.40.173/27

Blok 32. Bloklar 0, 32, 64, 96, 128, 160, 192, 224. 173160–191.

Ağ        : 192.168.40.160
Broadcast : 192.168.40.191
Hostlar   : 192.168.40.161–192.168.40.190   (30 host)

Tekrar 2 — 10.5.8.90 / 255.255.255.240

255.255.255.240 = /28 → blok 16. 9080–95.

Ağ        : 10.5.8.80
Broadcast : 10.5.8.95
Hostlar   : 10.5.8.81–10.5.8.94              (14 host)

Tekrar 3 — 192.168.12.70/26 ile 192.168.12.120/26 aynı subnette mi?

Blok 64. Hem 70 hem 120, 64–127 bloğunda. İkisi de 192.168.12.64/26 subnetinde — evet, doğrudan iletişim kurabilirler.

12.9 Sınav provası

Önce kendi cevabını seç; sonra cevap anahtarında her şıkkın neden doğru veya yanlış olduğunu oku. Sınav maddeleri bu mantıkla yazılır.

Madde 1. Sorun giderirken kanıt toplamaya neden en alt katmandan başlanır?

  • A. Üst katman testleri teknik olarak çalıştırılamaz
  • B. Üst katman komutları daha uzun sürede sonuç verir
  • C. Alt katman bozukken üst katman testleri de başarısız olur ve yanıltıcı sonuç verir
  • D. Alt katman arızaları her zaman daha sık görülür
  • E. Alt katman onarımı her zaman daha ucuzdur

Madde 2. ipconfig /renew ne yapar?

  • A. Ağ kartını fabrika ayarlarına döndürür
  • B. DNS önbelleğini temizler
  • C. Wi-Fi parolasını yeniler
  • D. DHCP’den yeni veya yenilenmiş yapılandırma ister
  • E. Yönlendirme tablosunu siler

Madde 3. ipconfig /release komutunu amaçsız çalıştırmak neden sakıncalıdır?

  • A. Ağ kartını kalıcı olarak devre dışı bırakır
  • B. Yönlendirme tablosunu kalıcı olarak siler
  • C. Switch’in MAC tablosunu temizler
  • D. DNS sunucusunu siler
  • E. Aktif IP yapılandırmasını bırakır ve bağlantıyı geçici olarak keser

Madde 4. Geçerli IP var, gateway ping başarılı, 1.1.1.1 ping başarılı, nslookup example.com başarısız. En güçlü şüphe nedir?

  • A. DNS
  • B. Varsayılan gateway
  • C. Fiziksel bağlantı
  • D. Cihazın IP adresi
  • E. Uzak sunucunun kapalı olması

Madde 5. ping 192.168.20.1 ile ping 1.1.1.1 hangi farklı soruları sorar?

  • A. İlki fiziksel katmanı, ikincisi uygulama katmanını test eder
  • B. İlki gateway’e erişimi, ikincisi DNS kullanmadan dış erişimi test eder
  • C. İlki taşıma katmanını, ikincisi uygulama katmanını test eder
  • D. İkisi de aynı soruyu sorar, biri yedektir
  • E. İlki DNS’i, ikincisi gateway’i test eder

Madde 6. Windows arp -a ile Linux ip neigh çıktıları aynı biçimde midir?

  • A. Evet; ikisi de aynı standart çıktıyı üretir
  • B. Hayır; ip neigh yalnız IPv6 gösterir
  • C. Hayır; benzer IP–MAC komşu bilgisi verirler ama biçimleri farklıdır
  • D. Hayır; arp -a yalnız Windows’ta bulunur
  • E. Evet; yalnız sütun adları farklıdır

Madde 7. curl komutu Could not resolve host hatası veriyorsa öncelikle hangi aşama araştırılır?

  • A. Switch MAC tablosu
  • B. Uzak sunucudaki uygulama
  • C. Fiziksel kablo
  • D. DNS çözümleme
  • E. Hedef sunucunun 443 portu

Madde 8. Kanıta dayalı bir teknik kayıtta aşağıdakilerden hangisi bulunmalıdır?

  • A. Kullanıcının adı ve oda numarası
  • B. Kullanılan tüm komutların tam sürüm bilgisi
  • C. Yalnız kullanılan komutların listesi
  • D. Yalnız yapılan işlem
  • E. Belirti, kapsam, kanıt, yapılan işlem ve doğrulama

Madde 1 — Doğru: C. Kablo takılı değilken nslookup da başarısız olur; bu başarısızlık DNS hakkında hiçbir şey söylemez.

  • A yanlış: Çalıştırılabilir; güvenilir biçimde yorumlanamaz.
  • B yanlış: Süre değil, sonucun yorumlanabilirliği belirleyicidir.
  • D yanlış: Sıklık gerekçe değildir; sorun kanıtın yorumlanabilirliğidir.
  • E yanlış: Maliyet sıralamayı belirlemez.

Madde 2 — Doğru: D. DHCP sunucusundan yapılandırma istemeyi dener.

  • A yanlış: Böyle bir işlevi yoktur.
  • B yanlış: Bunu yapan komut /flushdns’tir.
  • C yanlış: DHCP yapılandırmasıyla kablosuz kimlik doğrulamanın ilgisi yoktur.
  • E yanlış: Yönlendirme tablosunu silmez.

Madde 3 — Doğru: E. Bağlantı /renew başarılı olana kadar kesilir; uzaktan çalışılıyorsa erişim de biter.

  • A yanlış: Ağ kartı devre dışı kalmaz.
  • B yanlış: Tablo yeni yapılandırmayla yeniden kurulur; kalıcı silme söz konusu değildir.
  • C yanlış: İstemci komutu switch tablosuna müdahale edemez.
  • D yanlış: Yapılandırmanın tamamı DHCP’den yeniden gelir.

Madde 4 — Doğru: A. Gateway ve uzak IP pingi adres, prefix, gateway ve dış erişimi birlikte doğrular.

  • B yanlış: Gateway zaten yanıt veriyor.
  • C yanlış: Bozuk olsaydı gateway pingi de başarısız olurdu.
  • D yanlış: Geçersiz olsaydı hiçbir ping çalışmazdı.
  • E yanlış: Sunucuya hiç ulaşılamadı çünkü ismi çözülemedi; sunucu hakkında kanıt yok.

Madde 5 — Doğru: B. Hedefi değiştirmek sorulan soruyu değiştirir.

  • A yanlış: İkisi de Katman 3 erişilebilirliğini ölçer.
  • C yanlış: İkisi de Katman 3 erişilebilirliğini ölçer.
  • D yanlış: Farklı hipotezleri elerler.
  • E yanlış: İkisi de isim kullanmaz, dolayısıyla DNS’i test etmez.

Madde 6 — Doğru: C. Ortak bir çıktı standardı yoktur.

  • A yanlış: Böyle bir standart yoktur.
  • B yanlış: ip neigh IPv4 komşularını da gösterir.
  • D yanlış: macOS’ta da arp -a kullanılır; biçimi farklıdır.
  • E yanlış: Fark sütun adından daha fazladır.

Madde 7 — Doğru: D. Mesaj bağlanamadım değil, ismi çeviremedim demektir.

  • A yanlış: İsim çözmeyle ilgisizdir.
  • B yanlış: Sunucuya hiç bağlanılamamış; uygulama devreye girmemiş.
  • C yanlış: Fiziksel sorunda çok daha erken ve farklı hatalar alınır.
  • E yanlış: İsim çözülmeden bağlantı denenmez.

Madde 8 — Doğru: E. Bu beş öğe kaydın başkası tarafından tekrarlanabilir olmasını sağlar.

  • A yanlış: Yararlı olabilir ama kanıt zincirinin parçası değildir.
  • B yanlış: Çoğu vakada gereksiz ayrıntıdır.
  • C yanlış: Komut listesi neyin kanıtlandığını ve doğrulandığını göstermez.
  • D yanlış: Yalnız işlem yazmak, neden yapıldığını ve işe yarayıp yaramadığını gizler.

12.10 Tek sayfa özet

  • İyi sorun giderme bir komut listesi değil, bir kanıt sırasıdır.
  • Önce kapsam: tek cihaz mı, herkes mi?
  • Sıra: fiziksel → IP/prefix → gateway → uzak IP → DNS → uygulama.
  • ipconfig / ip addr / ip route dört bilgiyi gösterir: adres, prefix, gateway, DNS.
  • /release, /renew, /flushdnsamacını bilerek çalıştır.
  • ping hedefi değişince soru değişir: gateway → yerel ağ; 1.1.1.1 → dış erişim; alan adı → DNS dahil.
  • nslookup üç şeyi söyler: kime sordum, yanıt geldi mi, adres döndü mü.
  • arp -a / ip neigh yerel IP↔︎MAC eşleşmesini gösterir; biçim işletim sistemine göre değişir.
  • curl hata mesajı hangi aşamada takıldığını söyler — okumadan geçme.
  • Teknik kayıt: belirti, kapsam, kanıt, işlem, doğrulama.

12.11 Bu bölümün kazanımları

Bu bölümü bitiren öğrenci:

  • Kanıt sırasını ve neden alttan başlandığını uygular.
  • Dört bilgiyi komut çıktısında bulur.
  • DHCP/DNS yenileme komutlarının amacını ve riskini açıklar.
  • ping hedefini değiştirerek farklı hipotezleri eler.
  • nslookup ve arp -a / ip neigh çıktılarını yorumlar.
  • curl hata mesajını doğru aşamaya bağlar.
  • Kanıta dayalı teknik kayıt yazar.
Back to top