İçeriğe geç

AğDNS

Yeni bir alan adı için DNS temelleri

Ad sunucuları, A, AAAA, CNAME, MX, TXT ve CAA kayıtları ne işe yarar, TTL ve yayılım nasıl çalışır ve her alan adının ihtiyaç duyduğu SPF, DKIM, DMARC.

  • Başlangıç
  • 15 dk okuma
  • Güncellendi

Denendiği sistemler: Ubuntu 24.04 LTS, Debian 13, Windows 11, macOS Tahoe 26

Bu sayfada
  1. DNS dört adımda nasıl çalışır?
  2. Kullanacağınız kayıtlar
  3. Kayıtlara kendiniz bakın
  4. Alan adınızın kökündeki CNAME kuralı
  5. TTL ve yayılım
  6. Her alan adının ihtiyaç duyduğu e-posta kayıtları
  7. HyperDC alan adı için DNS nerede yönetilir?
  8. Alan adının kendisini koruyun
  9. Sorun giderme
  10. Sonraki adımlar

Bir alan adı kaydettiğinizde, web sitesinin ve e-postasının nerede duracağına DNS karar verir. Bu rehber parçaları sade bir dille anlatır: kayıt firması ve ad sunucuları, gerçekten kullanacağınız kayıtlar, değişikliklerin nasıl yayıldığı ve alan adınızı ve e-postanızı güvende tutan ayarlar. Örnekler belgelendirme adresleri 203.0.113.10 ve 2001:db8::10 ile example.com alan adını kullanır.

DNS dört adımda nasıl çalışır?

  1. Kayıt kuruluşu ve kayıt firması. Bir alan adı kaydettiğinizde kayıt firmanız, .com gibi uzantının kayıt kuruluşuna hangi ad sunucularının sorumlu olduğunu bildirir.
  2. Yetkili ad sunucuları. Bu sunucular alan adınızın kayıtlarını tutar ve onun hakkında kesin yanıtları verir.
  3. Özyinelemeli çözümleyiciler. Ziyaretçilerinizin internet sağlayıcıları veya halka açık çözümleyiciler yanıtı arar ve önbelleğe alır.
  4. Önbellek ve TTL. Her yanıt, yaşam süresi (TTL) izin verdiği sürece tutulur, sonra yeniden alınır.

Kullanacağınız kayıtlar

KayıtNe yapar?Örnek
ABir adı IPv4 adresine yönlendirirexample.com → 203.0.113.10
AAAABir adı IPv6 adresine yönlendirirexample.com → 2001:db8::10
CNAMEBir adı başka bir adın takma adı yaparwww.example.com → example.com
MXPosta sunucularını öncelikle belirtir; en düşük sayı önce denenir10 mail.example.com
TXTSPF, DKIM, DMARC ve doğrulamalar gibi metinleri tutarv=spf1 … -all
NSYetkili ad sunucularını listelerkayıt firmanızda ayarlanır
CAAHangi sertifika otoritelerinin sertifika verebileceğini sınırlar0 issue "letsencrypt.org"
SRVBir servisi bir sunucuya ve porta yönlendirirbazı ses, sohbet ve oyun servislerinde kullanılır
PTRBir IP adresini bir ada geri eşler (ters DNS)IP'yi kim kontrol ediyorsa o ayarlar

Kayıtlara kendiniz bakın

Linux ve macOS

Bash
dig example.com A +short
dig example.com MX +short
dig example.com TXT +short
dig NS example.com +short

Windows

PowerShell
Resolve-DnsName example.com -Type A
Resolve-DnsName example.com -Type MX
Resolve-DnsName example.com -Type TXT
Resolve-DnsName example.com -Type NS

Kendi DNS sağlayıcınızın önbelleksiz ne yanıt verdiğini görmek için doğrudan onun ad sunucusuna sorun; örneğin dig example.com A @ns1.example-dns.net.

Alan adınızın kökündeki CNAME kuralı

CNAME kaydı olan bir adın başka hiçbir kaydı olamaz. Alan adınızın kökü, yani www olmadan example.com, her zaman NS ve SOA kayıtlarına sahiptir; bu yüzden CNAME olamaz. Kökü sunucunuza A ve AAAA kayıtlarıyla yönlendirin, isterseniz www için CNAME kullanın. Bazı DNS sağlayıcıları bu kuralı adreslerle yanıt vererek aşan ALIAS kayıtları veya CNAME düzleştirme sunar.

TTL ve yayılım

Her kaydın saniye cinsinden bir yaşam süresi (TTL) vardır. Kaydınızı sorgulayan bir çözümleyici yanıtı bu süre boyunca tutar, sonra yeniden sorar. İnternete yayılan merkezi bir güncelleme yoktur: önbellekteki kopyaların süresi dolduğunda değişiklik "yayılmış" olur.

  1. TTL'yi önceden düşürün. Planlı bir değişiklikten bir gün önce değiştireceğiniz kayıtların TTL'sini örneğin 300 saniyeye indirin.
  2. DNS sağlayıcınızda değişikliği yapın.
  3. Çözümleyicilerin ne gördüğünü kontrol edin ve değişikliğin yayında olduğunu doğrulamak için yetkili ad sunucunuzu doğrudan sorgulayın.
  4. Değişiklik her yerde yayına girdiğinde TTL'yi yeniden yükseltin.
  5. Ad sunucuları için daha uzun süre tanıyın. Kayıt kuruluşundaki kayıtların kendi TTL'si (çoğu zaman bir iki gün) olduğu için ad sunucusu değişiklikleri daha uzun sürer.

Her alan adının ihtiyaç duyduğu e-posta kayıtları

E-posta kayıtları, hiç e-posta göndermeyen bir alan adı için bile önemlidir; çünkü başkalarının sizin adınıza posta göndermesini engellerler.

  • SPF, alan adınız adına posta göndermesine izin verilen sunucuları listeleyen bir TXT kaydıdır. Her ad için tam olarak bir SPF kaydı yayınlayın ve on DNS sorgusu sınırının altında kalın.
  • DKIM, giden postaya kriptografik bir imza ekler. Posta sağlayıcınız, bir seçici (selector) adı altında TXT kaydı olarak yayınlamanız için bir açık anahtar verir.
  • DMARC, alan adınız için SPF ve DKIM'den geçemeyen postalarla ne yapılacağını alıcı sunuculara söyler: izlemek için p=none, uygulamak için p=quarantine veya p=reject ve raporların nereye gönderileceği. Güncel belirtimi 2026'da RFC 9989 olarak yayımlandı.

Büyük posta sağlayıcıları bu kurulumu bekler. Örneğin Gmail her göndericiden SPF veya DKIM, kullanıcılarına günde 5.000'den fazla mesaj gönderenlerden ise SPF, DKIM ve bir DMARC kaydı ister. Hiç e-posta göndermeyen bir alan adı için v=spf1 -all SPF kaydı ve p=reject DMARC politikası yayınlayın. Ayrıntılar: e-posta teslim edilebilirliği.

HyperDC alan adı için DNS nerede yönetilir?

  • Ad sunucuları müşteri panelinde ayarlanır: Alan Adı › Alan Adlarım › Alan Adı Yönetimi › İsim Sunucuları. Bkz. alan adınızı yönetin.
  • Kayıtlar DNS'inizin barındırıldığı yerde yönetilir: alan adı hosting ad sunucularını kullanıyorsa hosting kontrol panelinizde, Cloudflare gibi bir DNS sağlayıcısında ya da alan adınız için etkinleştirildiği yerlerde alan adı sayfasındaki DNS Yönetimi ile.

Alan adının kendisini koruyun

  • Registrar kilidi: alan adının onayınız olmadan taşınamaması için transfer kilidini açık tutun.
  • Yetki kodu: EPP veya yetki kodu alan adınızı başka bir kayıt firmasına taşır. Gizli tutun.
  • Otomatik yenileme: otomatik yenilemeyi açın ve geçerli bir ödeme yöntemi bulundurun; süresi dolmuş alan adlarını geri almak zor ve pahalı olabilir.
  • Güncel iletişim bilgileri: kayıt sahibi e-postasını güncel tutun; yenileme ve transfer bildirimleri oraya gelir.
  • RDAP, WHOIS'in yerini aldı: Ocak 2025'ten beri genel uzantılı alan adlarının kayıt verilerinin resmî kaynağı RDAP'tır.
  • DNSSEC: kayıt firmanız ve DNS sağlayıcınız destekliyorsa DNS kayıtlarınızı imzalar; çözümleyiciler sahte yanıtları tespit edebilir.

ICANN Transfer Politikası'na göre genel uzantılı bir alan adı, kaydedildikten veya son transferinden sonraki kısa bir süre boyunca genellikle başka bir kayıt firmasına taşınamaz; ülke kodlu alan adları kendi kurallarını izler. Genel uzantılı bir alan adının transferi normalde kaydına bir yıl ekler.

Sorun giderme

Yeni kayıt görünmüyor. Yetkili ad sunucusunu doğrudan sorgulayın. Doğru yanıt veriyorsa eski TTL'yi bekleyin; vermiyorsa kayıt, alan adının kullanmadığı bir DNS sağlayıcısına eklenmiştir.

www çalışıyor ama kök çalışmıyor (veya tersi). Her adın kendi kaydı gerekir. Kök için bir A kaydı, www için bir A kaydı veya CNAME ekleyin.

İki SPF kaydı. Bunları tek kayıtta birleştirin; iki kayıtla SPF herkes için başarısız olur.

Daha fazla durum: DNS çözümlenmiyor.

Sonraki adımlar

Sık sorulan sorular

Kayıt firması ile DNS sağlayıcısı arasındaki fark nedir?

Kayıt firması alan adını kaydeder ve kayıt kuruluşuna hangi ad sunucularının kullanılacağını bildirir. DNS sağlayıcısı bu ad sunucularını çalıştırır ve kayıtlarınızı saklar. İkisi aynı şirket olabilir ama olmak zorunda değildir.

DNS değişiklikleri ne kadar sürer?

Eski kaydın TTL değeri kadar. Planlı bir değişiklikten önce düşürün. Ad sunucusu değişiklikleri, kayıt kuruluşundaki TTL'ler nedeniyle bir iki gün sürebilir.

www bir CNAME mi yoksa A kaydı mı olmalı?

İkisi de çalışır. Köke işaret eden bir CNAME güncellenecek tek bir yer bırakır, A kaydı ise bir sorguyu azaltır. Kökün kendisi A ve AAAA kayıtları kullanmalıdır.

HyperDC'de kayıtlı bir alan adının DNS'ini nerede yönetirim?

Ad sunucularını müşteri panelinden değiştirirsiniz. Kayıtlar DNS'inizin barındırıldığı yerde yönetilir; örneğin hosting kontrol panelinizde ya da alan adınız için sunulduğu yerlerde DNS Yönetimi ile.

CAA kaydı nedir, buna ihtiyacım var mı?

CAA kaydı, alan adınız için sertifika verebilecek sertifika otoritelerini listeler. İsteğe bağlıdır; ancak eklerseniz ücretsiz sertifikaların arkasındaki dahil kullandığınız her otoriteyi ekleyin, aksi halde yenilemeler başarısız olur.

Yeni bir alan adı kurduktan sonra e-postalarım neden spama düşüyor?

Genellikle SPF, DKIM veya DMARC kayıtları eksik ya da gönderen sunucuyla eşleşmiyordur veya gönderen IP adresinin ters DNS'i yoktur. Yeni alan adlarının gönderici itibarı kazanması da zaman alır.

Kaynaklar

Şifre Oluştur

Lütfen onaylayın