İçeriğe geç

Sorun gidermeDNS sorunları

Alan adı çözümlenmiyor mu? DNS'i adım adım teşhis edin

Çözümlenmeyen veya yanlış sunucuyu gösteren alan adını düzeltin: NXDOMAIN ve SERVFAIL'i okuyun, yetkilendirmeyi, DNSSEC'i ve yerel önbellekleri kontrol edin.

  • Orta
  • 12 dk okuma
  • Güncellendi

Denendiği sistemler: Ubuntu 24.04 LTS, Debian 13, Windows 11, macOS Tahoe 26

Bu sayfada
  1. Başlamadan önce
  2. 1. adım: Halka açık bir çözümleyiciye sorun
  3. 2. adım: Yetkilendirmeyi ve kayıt durumunu kontrol edin
  4. 3. adım: Yetkili ad sunucusuna sorun
  5. 4. adım: DNSSEC'i kontrol edin
  6. 5. adım: Kendi önbelleklerinizi temizleyin
  7. Sorun giderme
  8. Ne zaman destek bildirimi açmalı?
  9. Sonraki adımlar

Bir alan adı çözümlenmediğinde ya da yanlış adrese çözümlendiğinde hata bir zincirin bir yerindedir: kayıt kuruluşu alan adını ad sunucularına yetkilendirir, ad sunucuları kayıtları tutar, çözümleyiciler yanıtları önbelleğe alır ve bilgisayarınız onları tekrar önbelleğe alır. Bu rehber her halkayı kontrol eder. example.com ve 203.0.113.10 yerine kendi değerlerinizi yazın.

Başlamadan önce

dig (Ubuntu ve Debian'da bind9-dnsutils paketinde, macOS'ta hazır) ya da Windows'ta PowerShell'in Resolve-DnsName komutu gerekir. Ne gördüğünüzü not edin: bir hata sayfası, farklı bir site veya hiçbir şey.

1. adım: Halka açık bir çözümleyiciye sorun

Linux ve macOS

Bash
dig example.com A @1.1.1.1
dig example.com A @8.8.8.8

Windows

PowerShell
Resolve-DnsName example.com -Type A -Server 1.1.1.1
Resolve-DnsName example.com -Type A -Server 8.8.8.8

dig yanıtının başlığındaki status: değerini okuyun:

  • NOERROR ve doğru adres: DNS çalışıyor; sorun bilgisayarınızda (5. adım) ya da hiç DNS'le ilgili değil.
  • NOERROR ve yanlış adres: eski veya yanlış bir kayıt (3. adım).
  • NXDOMAIN: ad yok: bir yazım hatası, eksik bir kayıt veya bozuk bir yetkilendirme (2. ve 3. adımlar).
  • SERVFAIL: çözümleyiciler geçerli bir yanıt alamıyor: çoğu zaman DNSSEC (4. adım) veya erişilemeyen ad sunucuları.

2. adım: Yetkilendirmeyi ve kayıt durumunu kontrol edin

Zinciri kökten aşağı izleyin:

Bash
dig +trace example.com

Son bölüm, kayıt kuruluşunun hangi ad sunucularına yetki verdiğini ve onların ne yanıt verdiğini gösterir. Bunları Alan Adı › Alan Adlarım › Alan Adı Yönetimi › İsim Sunucuları altında ayarladığınız ad sunucularıyla karşılaştırın.

Ardından kayıt verilerine lookup.icann.org adresinden bakın. Kontrol edin:

  • Bitiş tarihi: süresi dolmuş bir alan adı yenilenene kadar DNS'ten çıkarılır.
  • Durum: clientHold veya serverHold, kayıt kuruluşunun alan adını yayınlamadığı anlamına gelir; örneğin kayıt sahibi e-postası doğrulanmadığı veya süre dolduğu için. Doğrulama e-postasını onaylayın ya da alan adını yenileyin.
  • Ad sunucuları: listelenenler, istediğiniz ad sunucuları olmalıdır.

3. adım: Yetkili ad sunucusuna sorun

Tüm önbellekleri atlayarak DNS sağlayıcınızı doğrudan sorgulayın:

Bash
dig NS example.com +short
dig example.com A @ns1.example-dns.net
dig www.example.com A @ns1.example-dns.net

ns1.example-dns.net yerine ilk komuttaki ad sunucularından birini yazın.

  • Yanıt doğru: kayıt sorunsuz; çözümleyiciler hâlâ eskisini önbellekte tutuyor. Yanıtta gösterilen TTL kadar bekleyin.
  • Yanıt yanlış veya eksik: kaydı DNS sağlayıcınızda düzeltin. Artık yetki vermediğiniz bir sağlayıcıda yapılan değişikliklerin etkisi olmadığını unutmayın.
  • Yanıt yok (zaman aşımı): ad sunucusu bölgenizi sunmuyor. Bölgeyi DNS sağlayıcısına ekleyin ya da ad sunucularını değiştirin.

AAAA kaydını da kontrol edin: eski bir IPv6 adresi, A kaydı doğru olsa bile bazı ziyaretçileri yanlış sunucuya gönderir.

Bash
dig example.com AAAA @ns1.example-dns.net

4. adım: DNSSEC'i kontrol edin

Halka açık çözümleyiciler SERVFAIL döndürüyor ama denetimi kapatılmış bir sorgu çalışıyorsa DNSSEC doğrulaması başarısız oluyordur:

Bash
dig example.com A @1.1.1.1 +cd
dig DS example.com +short
delv example.com A

En yaygın neden, DNS'i başka bir sağlayıcıya taşıdıktan sonra kayıt kuruluşunda bırakılan DS kaydıdır. Eski DS kaydını kayıt firmasında kaldırın ya da yeni DNS sağlayıcınız bölgeyi imzalıyorsa yenisini yayınlayın. DNSViz gibi araçlar güven zincirini grafik olarak gösterir.

5. adım: Kendi önbelleklerinizi temizleyin

Halka açık çözümleyiciler doğru yanıtı verip bilgisayarınız vermiyorsa yerel önbelleği temizleyin ve hosts dosyasında testten kalan kayıtları kontrol edin:

Windows

PowerShell
ipconfig /flushdns
Get-Content C:\Windows\System32\drivers\etc\hosts

macOS

Bash
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder
cat /etc/hosts

Linux

Bash
sudo resolvectl flush-caches
cat /etc/hosts

Tarayıcıların da kendi DNS önbelleği vardır; tarayıcıyı yeniden başlatın veya gizli bir pencere deneyin.

Sorun giderme

Yalnızca www çalışmıyor. www kaydı eksik ya da çözümlenmeyen bir adı gösteriyor. Bir A kaydı ya da kök alan adına bir CNAME ekleyin.

E-posta çalışıyor, web sitesi çalışmıyor (veya tersi). Web sitesi ve e-posta farklı kayıtlar kullanır: site için A/AAAA, posta için MX. Her birini yetkili ad sunucusunda kontrol edin.

Bir ad sunucusunda çalışıyor, diğerinde çalışmıyor. DNS sağlayıcınızın sunucuları eşitlenmemiş. Her NS'yi doğrudan sorgulayın ve DNS sağlayıcısıyla iletişime geçin.

Ne zaman destek bildirimi açmalı?

Alan adı HyperDC'de kayıtlıysa ve kayıt durumu, ad sunucuları veya DS kaydı yanlış görünüp müşteri panelinden değiştiremiyorsanız alan adını seçerek bir destek bildirimi açın. dig +trace example.com çıktısını ve ne görmeyi beklediğinizi ekleyin.

Sonraki adımlar

Sık sorulan sorular

NXDOMAIN ve SERVFAIL ne anlama gelir?

NXDOMAIN, adın DNS'te bulunmadığı anlamına gelir: bir yazım hatası, eksik bir kayıt veya yetkilendirilmemiş bir alan adı. SERVFAIL, çözümleyicinin geçerli bir yanıt alamadığı anlamına gelir; çoğu zaman bir DNSSEC uyuşmazlığı veya yanıt vermeyen ad sunucuları yüzünden.

Bir kaydı bir saat önce değiştirdim ve hâlâ eski IP'yi görüyorum. Neden?

Çözümleyiciler eski yanıtı TTL süresi dolana kadar tutar; bilgisayarınız ve tarayıcınız da önbelleğe alabilir. Değişikliği doğrulamak için yetkili ad sunucunuzu doğrudan sorgulayın, ardından eski TTL süresini bekleyin veya yerel önbellekleri temizleyin.

Alan adı bende çalışıyor ama başkalarında çalışmıyor. Neden?

hosts dosyanızda bir kayıt olabilir ya da sizin çözümleyiciniz yeni yanıtı almışken diğerleri hâlâ eskisini tutuyor olabilir. Halka açık çözümleyicilerle ve başka bir ağdan test edin.

Alan adım süresi dolduktan sonra çözümlenmiyor. Ne yapmalıyım?

Süresi dolmuş bir alan adı DNS'ten çıkarılır. Müşteri panelinden yenileyin; kayıt kuruluşu yenilemeyi işledikten sonra çözümleme geri gelir, bu birkaç saat sürebilir.

DS kaydı nedir ve neden önemlidir?

Kayıt kuruluşundaki DS kaydı, alan adınızı DNS sağlayıcınızdaki DNSSEC anahtarlarına bağlar. DNS'i yeni bir sağlayıcıya taşıyıp eski DS kaydını bırakırsanız doğrulama yapan çözümleyiciler SERVFAIL döndürür. Kayıt firmasında kaldırın veya güncelleyin.

Kaynaklar

Şifre Oluştur

Lütfen onaylayın