Makale Başlıkları
Kisaca
ERR_CONNECTION_RESET, tarayici ile sunucu arasindaki TCP baglantisinin bir RST paketiyle aniden kesilmesidir (net error -101). Bu bir zaman asimi degil, acik bir “baglantiyi kapat” sinyalidir; kaynak guvenlik yazilimindan, VPN/proxy’den, ISS filtresinden, MTU uyumsuzlugundan ya da sunucu/SSL tarafindan olabilir. Once sorunun sizde mi sunucuda mi oldugunu hizlica teshis edip dogru tarafta cozum aramak gerekir.
- Hizli teshis: siteyi mobil veriyle ve baska cihazda deneyin; tek cihazda mi, herkeste mi belli olur.
- Kullanici tarafi: modem/PC yeniden baslatma, onbellek temizleme, antivirus-VPN-proxy kapatma, DNS degistirme, Winsock/TCP-IP sifirlama, MTU dusurme.
- Sunucu tarafi: SSL/TLS ve sertifika kontrolu, “connection reset by peer” loglari, eszamanli baglanti/rate-limit, keep-alive ve kaynak (CPU/RAM/I-O) takibi.
- Bir agda olup baska agda olmayan hata genelde ISS/SNI engeli; sayfa acilip buyuk dosyada kopma ise MTU/MSS sorunudur.
- REFUSED, TIMED_OUT ve CLOSED hatalari farkli katmanlara isaret eder; dogru teshis cozum yolunu degistirir.
Bir siteyi açmaya çalışıyorsunuz ve tarayıcı bir anda “Bu sayfa açılamıyor” diyerek ERR_CONNECTION_RESET hatasını önünüze koyuyor. Sayfa yarı yarıya yüklenip kalıyor ya da hiç açılmıyor. Çoğu kişi önce internetini suçlar, sonra tarayıcısını, en sonunda da çaresizce sayfayı defalarca yeniler. Oysa bu hatanın arkasında çok net bir teknik gerçek var ve nedenini anladığınızda çözüm de büyük ölçüde kendiliğinden geliyor.
Bu rehberde hatanın gerçekte ne anlama geldiğini, hangi katmandan kaynaklandığını, kullanıcı tarafında ve sunucu tarafında tek tek nasıl çözüleceğini; barındırma altyapısı yöneten biri olarak yıllardır karşılaştığımız gerçek senaryolarla anlatıyorum.
ERR_CONNECTION_RESET Hatası Nedir?
Teknik olarak söylemek gerekirse bu hata, Chromium tabanlı tarayıcılarda net error -101 koduyla karşılık bulur. Anlamı şudur: tarayıcınız ile sunucu arasında zaten kurulmuş ya da kurulmakta olan bir TCP bağlantısı, karşı taraftan gelen bir RST (reset) paketiyle aniden koparıldı.
Buradaki ince ayrım önemli. Bağlantı zaman aşımına uğramıyor (timeout değil); yani sessizce kaybolmuyor. Aksine, hattın bir ucundan “bu bağlantıyı hemen kapat” anlamına gelen açık bir sinyal geliyor. TCP protokolünde RST paketi tam olarak bunu yapar: bir konuşmayı yarıda, kibarlık göstermeden keser. Tarayıcı bu reddedilişi gördüğü anda size ERR_CONNECTION_RESET der.
İşin can sıkıcı tarafı, tarayıcının bu RST paketinin nereden geldiğini bilememesidir. Paketi sunucu da gönderebilir, ortadaki bir güvenlik duvarı da, internet servis sağlayıcınızın filtresi de. Bu yüzden hatanın kaynağını bulmak, biraz dedektiflik gerektirir.
Diğer Bağlantı Hatalarından Farkı
Bu hatayı doğru teşhis etmek için “akrabalarından” ayırmak gerekir. Çünkü her biri farklı bir katmana işaret eder:
| Hata Kodu | Ne Anlama Gelir | Genelde Nerede Aramalı |
|---|---|---|
| ERR_CONNECTION_RESET | Kurulu bağlantı bir RST paketiyle aniden kesildi | Güvenlik yazılımı, ağ ekipmanı, sunucu/SSL |
| ERR_CONNECTION_REFUSED | Sunucu bağlantıyı en baştan kabul etmedi (kapalı port) | Servis çalışmıyor, port yanlış, güvenlik duvarı |
| ERR_CONNECTION_TIMED_OUT | Sunucu hiç yanıt vermedi, bağlantı zaman aşımına uğradı | Sunucu erişilemez, ağ tıkanıklığı |
| ERR_CONNECTION_CLOSED | Bağlantı RST olmadan, beklenmedik biçimde kapandı | Vekil sunucu (proxy), yarım kalan TLS |
Aradaki fark teorik değil, son derece pratiktir. RESET alıyorsanız bir yerlerden aktif bir “kes” sinyali geliyor demektir; REFUSED aldığınızda kapı en baştan hiç açılmamıştır; TIMED_OUT ise kapıyı çaldığınızda kimsenin cevap vermediği durumdur. Hangisini gördüğünüze göre çözüm yolu kökten değişir.
ERR_CONNECTION_RESET Neden Olur?
Hata tek bir nedene bağlı değildir; bağlantı yolundaki birden çok noktadan tetiklenebilir. Pratikte en sık karşılaştıklarımı, en yaygından en gözden kaçanına doğru sıralıyorum.
1. Güvenlik Yazılımı ve Güvenlik Duvarı Müdahalesi
Antivirüs ve güvenlik duvarı programları, HTTPS trafiğini denetlemek için bazen bağlantının ortasına girer. Yapılandırma agresifse, meşru bir bağlantıyı şüpheli sanıp bağlantıyı sıfırlar. Özellikle kurumsal bilgisayarlardaki “SSL inspection” özelliği bu hatanın çok sık görülen sebebidir.
2. VPN ve Proxy Sorunları
VPN tüneli kurulurken TCP el sıkışması yarıda kalırsa ya da VPN sunucusu aşırı yüklüyse bağlantı koparılır. Aynı şekilde yanlış yapılandırılmış bir proxy de araya girip RST üretebilir. Çoğu kullanıcı VPN’i kapattığında sorunun bir anda kaybolduğunu görür.
3. ISS Filtresi ve SNI Tabanlı Engelleme
Bu, en az bilinen ama gerçekte çok yaygın bir sebeptir. İnternet servis sağlayıcıları, kurumsal ağlar ya da ulusal filtreler; TLS el sıkışmasının ilk adımındaki ClientHello mesajında açık metin olarak giden SNI (sunucu adı) bilgisini okur. Adres bir engel listesindeyse, ağ size sahte bir TCP RST paketi gönderir. Tarayıcınız açısından bu, sunucudan gelen bir hatadan ayırt edilemez. Klasik belirtisi şudur: aynı site bir ağda hiç açılmazken, başka bir ağda (örneğin mobil veride) anında açılır.
4. Bozuk TCP/IP ve Winsock Ayarları
Windows’ta ağ yığını (TCP/IP stack) ya da Winsock katalogu zamanla bozulabilir. Bu durumda yalnızca tek bir bilgisayarda, başka bir cihazda sorun olmayan sitelerde bu hatayı alırsınız.
5. MTU ve Paket Boyutu Uyumsuzluğu
Bu, teşhisi en zor senaryodur. Küçük istekler tek bir pakete sığdığı için sorunsuz çalışır; ancak büyük dosya transferleri tam boyutlu paketler gönderdiğinde ortadaki bir ağ cihazı bu paketleri düşürür ve bağlantı transferin ortasında sıfırlanır. Belirti çok özeldir: sayfa açılır ama büyük bir görsel ya da dosya yüklenirken bağlantı kopar. Bu durumda MTU değerini düşürmek (örneğin 1472) ya da sunucu tarafında MSS clamping uygulamak çözüm olur.
6. Sunucu Taraflı Sorunlar
Hatanın kaynağı her zaman kullanıcı değildir. Web sunucusunda kaynak tükenmesi, eşzamanlı bağlantı sınırının aşılması, yanlış SSL/TLS yapılandırması ya da süresi dolmuş bir sertifika da RST paketine yol açar. Özellikle sunucu, tarayıcının desteklediği TLS sürümünü ya da şifreleme paketini karşılayamadığında, bazı yapılandırmalar düzgün bir TLS uyarısı yerine doğrudan bağlantıyı sıfırlar.
Sorun Bende mi, Sunucuda mı? Hızlı Teşhis
Çözüme geçmeden önce 30 saniyenizi ayırıp şu testi yapın. Bu, doğru tarafta çözüm aramanızı sağlar:
- Aynı site başka cihazda da hata veriyor mu? Telefonunuzla, mobil veri üzerinden (Wi-Fi kapalı) deneyin. Telefonda sorunsuz açılıyorsa, sorun büyük olasılıkla sizin bilgisayarınızda ya da yerel ağınızdadır.
- Sadece o site mi etkileniyor? Birkaç farklı site açın. Yalnızca bir site etkileniyorsa sorun o sitenin sunucusundadır; her sitede hata alıyorsanız yerel ağınız, güvenlik yazılımınız ya da ISS’nizdedir.
- Başka kullanıcılar da şikâyet ediyor mu? Kendi sitenizse, dışarıdan bir test aracıyla ya da farklı bir bağlantıdan kontrol edin. Herkes aynı hatayı alıyorsa sorun kesinlikle sunucu tarafındadır.
Kullanıcı Tarafında Adım Adım Çözüm
Teşhis sonucu sorun sizin tarafınızdaysa, aşağıdaki adımları sırayla uygulayın. Her adımdan sonra siteyi yeniden deneyin; çoğu durumda ilk birkaç adımda sorun çözülür.
- Modem ve bilgisayarı yeniden başlatın: Basit görünür ama işletim sistemindeki takılı kalmış soketleri ve sürüklenen ağ yapılandırmasını temizlediği için ilk yapılacak iştir.
- Tarayıcı önbelleğini ve çerezleri temizleyin: Chrome’da Ctrl+Shift+Delete → “Tüm zamanlar” → temizleyin. Bir de gizli sekmede (Ctrl+Shift+N) deneyin; sorun çözülürse bir eklenti suçludur.
- Antivirüs ve güvenlik duvarını geçici olarak kapatın: Kapattığınızda sorun gidiyorsa, güvenlik yazılımının HTTPS denetimini (SSL inspection) ya da ilgili kuralı yapılandırmanız gerekir. Testten sonra korumayı mutlaka geri açın.
- VPN ve proxy’yi devre dışı bırakın: VPN kullanıyorsanız kapatın ya da farklı bir sunucu lokasyonu seçin. Windows’ta İnternet Seçenekleri → Bağlantılar → LAN Ayarları’ndan proxy işaretlerini kaldırın.
- DNS sunucusunu değiştirin: Ağ adaptörü ayarlarından DNS’i Google (8.8.8.8 / 8.8.4.4) veya Cloudflare (1.1.1.1) olarak ayarlayın. ISS’nizin DNS’i kaynaklı engellemeleri bu adım aşar.
- TCP/IP ve Winsock’u sıfırlayın (Windows): Komut İstemi’ni Yönetici olarak açıp şu komutları sırayla çalıştırın, ardından bilgisayarı yeniden başlatın:
netsh int ip reset netsh winsock reset ipconfig /flushdns ipconfig /release ipconfig /renew
- MTU değerini düşürün: Sayfa açılıp büyük dosyalar yüklenirken kopuyorsa MTU sorunu olabilir. Yönetici Komut İstemi’nde adaptör adınızı yazarak deneyin:
netsh interface ipv4 set subinterface "Wi-Fi" mtu=1472 store=persistent
(“Wi-Fi” yerine kendi bağlantı adınızı yazın.)
- Farklı bir ağ ya da tarayıcı deneyin: Mobil veriyle ya da başka bir tarayıcıyla açılıyorsa, sorunu hangi katmanda arayacağınız netleşir.
Sunucu ve Hosting Tarafında Çözüm
Eğer hata sizin sitenizde yaşanıyor ve birden fazla ziyaretçi aynı sorunu yaşıyorsa, çözüm sunucu tarafındadır. Site sahipleri ve yöneticiler için kontrol listesi:
- SSL/TLS yapılandırmasını denetleyin: Sertifikanın süresi dolmuş olabilir, zincir eksik olabilir ya da sunucu eski (TLS 1.0/1.1) bir sürümü zorluyor olabilir. Modern tarayıcılar artık yalnızca TLS 1.2 ve 1.3 ile konuşur; uyumsuzluk doğrudan RST üretir.
- Sunucu loglarına bakın: Web sunucusu, yük dengeleyici ve uygulama loglarında “connection reset by peer” ifadelerini arayın. Bu, bağlantıyı hangi katmanın kapattığını gösterir.
- Eşzamanlı bağlantı ve rate-limit sınırlarını gözden geçirin: Sunucu MaxClients / worker sınırına ulaştığında ya da bir saldırı koruması meşru trafiği aşırı engellediğinde yeni bağlantılar sıfırlanır.
- Keep-alive ve zaman aşımı ayarlarını kontrol edin: Yanlış keep-alive değerleri, boştaki bağlantıların ortadaki ağ cihazları tarafından sıfırlanmasına yol açar.
- Sunucu kaynaklarını izleyin: CPU, RAM ve I/O tükenmesi; sürecin yeni bağlantıları reddedip RST göndermesine neden olur.
Bu noktada altyapının kalitesi devreye girer. Düzgün yapılandırılmış, izlenen ve yedekli bir sunucuda bu hataların çoğu hiç ortaya çıkmaz. Alastyr hosting altyapısında siteler LiteSpeed web sunucusu ve LSCache ile çalışır; LiteSpeed’in bağlantı yönetimi ve verimli kaynak kullanımı, yoğun trafikte bağlantı sıfırlanmalarını ciddi biçimde azaltır. Tüm planlarda ücretsiz SSL standart gelir ve sertifika yenilemeleri otomatik yürür; böylece SSL kaynaklı RESET hataları kapıda durdurulur.
Sunucularımız İzmir’deki kendi veri merkezimizde barınır. Türkiye’deki ziyaretçiler için düşük gecikme ve kısa ağ yolu demek, paketlerin ortadaki cihazlardan daha az geçmesi, dolayısıyla MTU ve middlebox kaynaklı sıfırlanma olasılığının da azalması demektir. 7/24 destek ekibimiz, sunucu kaynaklı bağlantı sorunlarını proaktif olarak izler; ofiste her saat en az bir uzman bulunur.
Hata Hangi Tarafta? Özet Tablo
| Belirti | Olası Kaynak | İlk Yapılacak |
|---|---|---|
| Her sitede hata, tek cihazda | Yerel TCP/IP, güvenlik yazılımı | Winsock sıfırla, antivirüs testi |
| Tek sitede, her cihazda | O sitenin sunucusu / SSL | Sunucu logu, sertifika kontrolü |
| Bir ağda hata, başka ağda yok | ISS filtresi / SNI engeli | DNS değiştir, mobil veri ile test |
| Sayfa açılıyor, büyük dosyada kopuyor | MTU / MSS uyumsuzluğu | MTU’yu düşür, MSS clamp |
| VPN açıkken hata, kapalıyken yok | VPN tüneli / sunucusu | VPN’i kapat veya lokasyon değiştir |
Sıkça Sorulan Sorular
ERR_CONNECTION_RESET tam olarak ne anlama gelir?
Tarayıcınız ile sunucu arasında kurulmuş ya da kurulmakta olan bir TCP bağlantısının, bir RST paketiyle aniden kesildiği anlamına gelir. Chromium tabanlı tarayıcılarda net error -101 koduyla görünür. Bağlantı sessizce zaman aşımına uğramaz; aktif bir kapatma sinyali gelir.
Bu hata sadece Chrome’da mı görülür?
Hayır. Aynı sorun Firefox’ta “Bağlantı sıfırlandı”, Edge’de “Bağlanamıyoruz” gibi farklı metinlerle çıkar. Hatanın kaynağı tarayıcı değil, ağ ya da sunucu katmanıdır; bu yüzden tarayıcı değiştirmek genellikle çözmez.
Sorunun bende mi sunucuda mı olduğunu nasıl anlarım?
Siteyi başka bir cihazda ve mobil veri üzerinden açın. Telefonda sorunsuz açılıyorsa sorun büyük olasılıkla sizin bilgisayarınızda ya da yerel ağınızdadır. Birden fazla ziyaretçi aynı hatayı alıyorsa sorun sunucu tarafındadır.
Antivirüs programı bu hataya neden olabilir mi?
Evet. Antivirüs ve güvenlik duvarı yazılımları HTTPS trafiğini denetlerken meşru bir bağlantıyı şüpheli sanıp sıfırlayabilir. Yazılımı geçici olarak kapatıp sorun gidiyorsa SSL denetimi ayarını gözden geçirmeniz gerekir; testten sonra korumayı mutlaka geri açın.
VPN kullanırken bu hatayı alıyorum, ne yapmalıyım?
VPN tüneli yarıda kaldığında ya da VPN sunucusu yoğun olduğunda bağlantı sıfırlanabilir. VPN’i kapatıp deneyin; sorun gidiyorsa farklı bir sunucu lokasyonu seçin ya da VPN protokolünü değiştirin.
Aynı site bir ağda açılmıyor, başka ağda açılıyor. Neden?
Bu, internet servis sağlayıcısı ya da ağ filtresi kaynaklı bir engellemenin klasik belirtisidir. Filtre, TLS el sıkışmasındaki açık SNI bilgisini okuyup sahte bir RST paketi gönderir. DNS sunucunuzu değiştirmek (örneğin 1.1.1.1) çoğu durumda bu engeli aşar.
Sayfa açılıyor ama büyük dosya yüklenirken kopuyor, sorun ne?
Bu, MTU ya da path-MTU keşfi sorununun tipik işaretidir. Küçük paketler geçerken, tam boyutlu paketler ortadaki bir cihaz tarafından düşürülür ve bağlantı transferin ortasında sıfırlanır. MTU değerini düşürmek (örneğin 1472) ya da sunucuda MSS clamping uygulamak sorunu çözer.
Sitemde herkes bu hatayı alıyor, nereden başlamalıyım?
Önce SSL sertifikasının geçerli ve TLS sürümünün güncel (1.2/1.3) olduğunu doğrulayın. Ardından sunucu loglarında “connection reset by peer” kayıtlarını arayın, eşzamanlı bağlantı sınırlarını ve keep-alive ayarlarını kontrol edin. Kaynak tükenmesi de sık görülen bir sebeptir.
ERR_CONNECTION_RESET bir güvenlik açığı mıdır?
Doğrudan bir güvenlik açığı değildir. Bağlantının kurulamadığını gösteren ağ düzeyinde bir hatadır. Ancak hatalı ya da süresi dolmuş bir SSL yapılandırmasından kaynaklanıyorsa, ziyaretçilerinizin güvenli bağlantı kuramadığı anlamına gelir; bu yüzden sertifika sağlığını ihmal etmeyin.
Bağlantı Sorunlarına Takılmayan Bir Altyapı
İzmir’deki kendi veri merkezimizde, LiteSpeed ve ücretsiz SSL ile çalışan, %99.9 uptime garantili ve 7/24 destekli Alastyr hosting ile sitenizi sağlam zemine taşıyın.





