Yeni bir alan adı için DNS temelleri
Ad sunucuları, A, AAAA, CNAME, MX, TXT ve CAA kayıtları ne işe yarar, TTL ve yayılım nasıl çalışır ve her alan adının ihtiyaç duyduğu SPF, DKIM, DMARC.
- Başlangıç
- 15 dk okuma
- Güncellendi
Denendiği sistemler: Ubuntu 24.04 LTS, Debian 13, Windows 11, macOS Tahoe 26
Bu sayfada
Bir alan adı kaydettiğinizde, web sitesinin ve e-postasının nerede duracağına DNS karar verir. Bu rehber parçaları sade bir dille anlatır: kayıt firması ve ad sunucuları, gerçekten kullanacağınız kayıtlar, değişikliklerin nasıl yayıldığı ve alan adınızı ve e-postanızı güvende tutan ayarlar. Örnekler belgelendirme adresleri 203.0.113.10 ve 2001:db8::10 ile example.com alan adını kullanır.
DNS dört adımda nasıl çalışır?
- Kayıt kuruluşu ve kayıt firması. Bir alan adı kaydettiğinizde kayıt firmanız,
.comgibi uzantının kayıt kuruluşuna hangi ad sunucularının sorumlu olduğunu bildirir. - Yetkili ad sunucuları. Bu sunucular alan adınızın kayıtlarını tutar ve onun hakkında kesin yanıtları verir.
- Özyinelemeli çözümleyiciler. Ziyaretçilerinizin internet sağlayıcıları veya halka açık çözümleyiciler yanıtı arar ve önbelleğe alır.
- Önbellek ve TTL. Her yanıt, yaşam süresi (TTL) izin verdiği sürece tutulur, sonra yeniden alınır.
Kullanacağınız kayıtlar
| Kayıt | Ne yapar? | Örnek |
|---|---|---|
| A | Bir adı IPv4 adresine yönlendirir | example.com → 203.0.113.10 |
| AAAA | Bir adı IPv6 adresine yönlendirir | example.com → 2001:db8::10 |
| CNAME | Bir adı başka bir adın takma adı yapar | www.example.com → example.com |
| MX | Posta sunucularını öncelikle belirtir; en düşük sayı önce denenir | 10 mail.example.com |
| TXT | SPF, DKIM, DMARC ve doğrulamalar gibi metinleri tutar | v=spf1 … -all |
| NS | Yetkili ad sunucularını listeler | kayıt firmanızda ayarlanır |
| CAA | Hangi sertifika otoritelerinin sertifika verebileceğini sınırlar | 0 issue "letsencrypt.org" |
| SRV | Bir servisi bir sunucuya ve porta yönlendirir | bazı ses, sohbet ve oyun servislerinde kullanılır |
| PTR | Bir IP adresini bir ada geri eşler (ters DNS) | IP'yi kim kontrol ediyorsa o ayarlar |
Kayıtlara kendiniz bakın
Linux ve macOS
dig example.com A +short
dig example.com MX +short
dig example.com TXT +short
dig NS example.com +shortWindows
Resolve-DnsName example.com -Type A
Resolve-DnsName example.com -Type MX
Resolve-DnsName example.com -Type TXT
Resolve-DnsName example.com -Type NSKendi DNS sağlayıcınızın önbelleksiz ne yanıt verdiğini görmek için doğrudan onun ad sunucusuna sorun; örneğin dig example.com A @ns1.example-dns.net.
Alan adınızın kökündeki CNAME kuralı
CNAME kaydı olan bir adın başka hiçbir kaydı olamaz. Alan adınızın kökü, yani www olmadan example.com, her zaman NS ve SOA kayıtlarına sahiptir; bu yüzden CNAME olamaz. Kökü sunucunuza A ve AAAA kayıtlarıyla yönlendirin, isterseniz www için CNAME kullanın. Bazı DNS sağlayıcıları bu kuralı adreslerle yanıt vererek aşan ALIAS kayıtları veya CNAME düzleştirme sunar.
TTL ve yayılım
Her kaydın saniye cinsinden bir yaşam süresi (TTL) vardır. Kaydınızı sorgulayan bir çözümleyici yanıtı bu süre boyunca tutar, sonra yeniden sorar. İnternete yayılan merkezi bir güncelleme yoktur: önbellekteki kopyaların süresi dolduğunda değişiklik "yayılmış" olur.
- TTL'yi önceden düşürün. Planlı bir değişiklikten bir gün önce değiştireceğiniz kayıtların TTL'sini örneğin 300 saniyeye indirin.
- DNS sağlayıcınızda değişikliği yapın.
- Çözümleyicilerin ne gördüğünü kontrol edin ve değişikliğin yayında olduğunu doğrulamak için yetkili ad sunucunuzu doğrudan sorgulayın.
- Değişiklik her yerde yayına girdiğinde TTL'yi yeniden yükseltin.
- Ad sunucuları için daha uzun süre tanıyın. Kayıt kuruluşundaki kayıtların kendi TTL'si (çoğu zaman bir iki gün) olduğu için ad sunucusu değişiklikleri daha uzun sürer.
Her alan adının ihtiyaç duyduğu e-posta kayıtları
E-posta kayıtları, hiç e-posta göndermeyen bir alan adı için bile önemlidir; çünkü başkalarının sizin adınıza posta göndermesini engellerler.
- SPF, alan adınız adına posta göndermesine izin verilen sunucuları listeleyen bir TXT kaydıdır. Her ad için tam olarak bir SPF kaydı yayınlayın ve on DNS sorgusu sınırının altında kalın.
- DKIM, giden postaya kriptografik bir imza ekler. Posta sağlayıcınız, bir seçici (selector) adı altında TXT kaydı olarak yayınlamanız için bir açık anahtar verir.
- DMARC, alan adınız için SPF ve DKIM'den geçemeyen postalarla ne yapılacağını alıcı sunuculara söyler: izlemek için
p=none, uygulamak içinp=quarantineveyap=rejectve raporların nereye gönderileceği. Güncel belirtimi 2026'da RFC 9989 olarak yayımlandı.
Büyük posta sağlayıcıları bu kurulumu bekler. Örneğin Gmail her göndericiden SPF veya DKIM, kullanıcılarına günde 5.000'den fazla mesaj gönderenlerden ise SPF, DKIM ve bir DMARC kaydı ister. Hiç e-posta göndermeyen bir alan adı için v=spf1 -all SPF kaydı ve p=reject DMARC politikası yayınlayın. Ayrıntılar: e-posta teslim edilebilirliği.
HyperDC alan adı için DNS nerede yönetilir?
- Ad sunucuları müşteri panelinde ayarlanır: Alan Adı › Alan Adlarım › Alan Adı Yönetimi › İsim Sunucuları. Bkz. alan adınızı yönetin.
- Kayıtlar DNS'inizin barındırıldığı yerde yönetilir: alan adı hosting ad sunucularını kullanıyorsa hosting kontrol panelinizde, Cloudflare gibi bir DNS sağlayıcısında ya da alan adınız için etkinleştirildiği yerlerde alan adı sayfasındaki DNS Yönetimi ile.
Alan adının kendisini koruyun
- Registrar kilidi: alan adının onayınız olmadan taşınamaması için transfer kilidini açık tutun.
- Yetki kodu: EPP veya yetki kodu alan adınızı başka bir kayıt firmasına taşır. Gizli tutun.
- Otomatik yenileme: otomatik yenilemeyi açın ve geçerli bir ödeme yöntemi bulundurun; süresi dolmuş alan adlarını geri almak zor ve pahalı olabilir.
- Güncel iletişim bilgileri: kayıt sahibi e-postasını güncel tutun; yenileme ve transfer bildirimleri oraya gelir.
- RDAP, WHOIS'in yerini aldı: Ocak 2025'ten beri genel uzantılı alan adlarının kayıt verilerinin resmî kaynağı RDAP'tır.
- DNSSEC: kayıt firmanız ve DNS sağlayıcınız destekliyorsa DNS kayıtlarınızı imzalar; çözümleyiciler sahte yanıtları tespit edebilir.
ICANN Transfer Politikası'na göre genel uzantılı bir alan adı, kaydedildikten veya son transferinden sonraki kısa bir süre boyunca genellikle başka bir kayıt firmasına taşınamaz; ülke kodlu alan adları kendi kurallarını izler. Genel uzantılı bir alan adının transferi normalde kaydına bir yıl ekler.
Sorun giderme
Yeni kayıt görünmüyor. Yetkili ad sunucusunu doğrudan sorgulayın. Doğru yanıt veriyorsa eski TTL'yi bekleyin; vermiyorsa kayıt, alan adının kullanmadığı bir DNS sağlayıcısına eklenmiştir.
www çalışıyor ama kök çalışmıyor (veya tersi). Her adın kendi kaydı gerekir. Kök için bir A kaydı, www için bir A kaydı veya CNAME ekleyin.
İki SPF kaydı. Bunları tek kayıtta birleştirin; iki kayıtla SPF herkes için başarısız olur.
Daha fazla durum: DNS çözümlenmiyor.
Sonraki adımlar
- Alan adını sunucunuza yönlendirin: alan adını sunucunuza yönlendirin.
- Posta kayıtlarını doğru kurun: e-posta teslim edilebilirliği.
Sık sorulan sorular
Kayıt firması ile DNS sağlayıcısı arasındaki fark nedir?
Kayıt firması alan adını kaydeder ve kayıt kuruluşuna hangi ad sunucularının kullanılacağını bildirir. DNS sağlayıcısı bu ad sunucularını çalıştırır ve kayıtlarınızı saklar. İkisi aynı şirket olabilir ama olmak zorunda değildir.
DNS değişiklikleri ne kadar sürer?
Eski kaydın TTL değeri kadar. Planlı bir değişiklikten önce düşürün. Ad sunucusu değişiklikleri, kayıt kuruluşundaki TTL'ler nedeniyle bir iki gün sürebilir.
www bir CNAME mi yoksa A kaydı mı olmalı?
İkisi de çalışır. Köke işaret eden bir CNAME güncellenecek tek bir yer bırakır, A kaydı ise bir sorguyu azaltır. Kökün kendisi A ve AAAA kayıtları kullanmalıdır.
HyperDC'de kayıtlı bir alan adının DNS'ini nerede yönetirim?
Ad sunucularını müşteri panelinden değiştirirsiniz. Kayıtlar DNS'inizin barındırıldığı yerde yönetilir; örneğin hosting kontrol panelinizde ya da alan adınız için sunulduğu yerlerde DNS Yönetimi ile.
CAA kaydı nedir, buna ihtiyacım var mı?
CAA kaydı, alan adınız için sertifika verebilecek sertifika otoritelerini listeler. İsteğe bağlıdır; ancak eklerseniz ücretsiz sertifikaların arkasındaki dahil kullandığınız her otoriteyi ekleyin, aksi halde yenilemeler başarısız olur.
Yeni bir alan adı kurduktan sonra e-postalarım neden spama düşüyor?
Genellikle SPF, DKIM veya DMARC kayıtları eksik ya da gönderen sunucuyla eşleşmiyordur veya gönderen IP adresinin ters DNS'i yoktur. Yeni alan adlarının gönderici itibarı kazanması da zaman alır.