Desteklenen Kayıt Türleri
NexDNS 14 DNS kayıt türünü destekler. SOA hariç tüm türler kullanıcılar tarafından oluşturulabilir ve düzenlenebilir. SOA kayıtları, bölge oluşturulduğunda sistem tarafından otomatik olarak yönetilir.
| Tür | Amaç | Kullanıcı tarafından oluşturulabilir |
|---|---|---|
A | Bir adı IPv4 adresine eşler | Evet |
AAAA | Bir adı IPv6 adresine eşler | Evet |
CNAME | Başka bir ana bilgisayar adına takma ad oluşturur | Evet |
MX | E-postayı posta sunucusuna yönlendirir | Evet |
TXT | Rastgele metin depolar (SPF, DKIM, doğrulama vb.) | Evet |
NS | Bir alt alan adını başka ad sunucularına devreder | Yalnızca alt alan adları (kökteki NS sistem tarafından yönetilir) |
SRV | Bir hizmeti bulur (ana bilgisayar + port) | Evet |
CAA | Hangi sertifika otoritelerinin sertifika düzenleyebileceğini kontrol eder | Evet |
PTR | Ters DNS – bir IP'yi ana bilgisayar adına eşler | Evet |
ALIAS | CNAME gibi ama bölge kökünde izin verilir | Evet |
DNAME | Tüm bir DNS alt ağacını başka bir alana yönlendirir | Evet |
DS | DNSSEC Delegation Signer – alt bölgeyi üst bölgeye bağlar | Evet |
TLSA | Bir TLS sertifikasını bir alan adıyla ilişkilendirir (DANE) | Evet |
SOA | Start of Authority – bölge meta verileri (seri, yenileme, yeniden deneme vb.) | Sistem tarafından yönetilir (salt okunur) |
Ortak Alanlar
Her DNS kaydı, türe özgü alanlarına ek olarak aşağıdaki ortak alanlara sahiptir.
Ad
Kayıt adı (ana bilgisayar adı). Bölge köküne (örn. example.com) başvurmak için @ kullanın veya boş bırakın. www.example.com oluşturmak için www gibi bir alt alan adı girin. Sondaki nokta otomatik olarak eklenir.
Tür
Kayıt türü. Kayıt oluşturulduktan sonra tür değiştirilemez – kaydı silip yeniden oluşturmanız gerekir.
TTL (Yaşam Süresi)
Çözümleyicilerin bu kaydı ne kadar süre (saniye cinsinden) önbelleğe alacağını belirler. Varsayılan 3600'dür (1 saat). Geçerli aralık: 0 ile 2.147.483.647. Panelde hızlı ön ayarlar mevcuttur: 5 dakika (300), 1 saat (3600) ve 1 gün (86400).
A Kaydı
A kaydı, bir alan adını IPv4 adresine eşler. En yaygın kayıt türüdür – tarayıcılara ve diğer istemcilere hangi sunucuya bağlanacaklarını söyler.
Alanlar
| Alan | Açıklama | Doğrulama |
|---|---|---|
address |
Bu adın çözümlenmesi gereken IPv4 adresi. | Geçerli bir IPv4 adresi olmalıdır (örn. 203.0.113.50) |
Örnek
| Ad | TTL | Tür | Değer |
|---|---|---|---|
| @ | 3600 | A | 203.0.113.50 |
| www | 3600 | A | 203.0.113.50 |
AAAA Kaydı
AAAA kaydı, bir alan adını IPv6 adresine eşler. A kaydıyla aynı şekilde çalışır ancak IPv6 ağları içindir.
Alanlar
| Alan | Açıklama | Doğrulama |
|---|---|---|
address |
Bu adın çözümlenmesi gereken IPv6 adresi. | Geçerli bir IPv6 adresi olmalıdır (örn. 2001:db8::1) |
Örnek
| Ad | TTL | Tür | Değer |
|---|---|---|---|
| @ | 3600 | AAAA | 2001:db8::1 |
CNAME Kaydı
CNAME (Canonical Name) kaydı, bir addan diğerine takma ad oluşturur. Bir çözümleyici CNAME araması yaptığında, takma adı izler ve bunun yerine hedefin kayıtlarını döndürür.
Kısıtlamalar
- CNAME kayıtları bölge kökünde (@) oluşturulamaz. Kökte takma ad için bunun yerine ALIAS kaydı kullanın.
- RFC 1035'e göre, CNAME aynı adda başka bir kayıt türüyle birlikte bulunamaz. www'de bir A veya TXT kaydınız varsa, mevcut kayıtları silmeden www'de CNAME ekleyemezsiniz – bunun tersi de geçerlidir.
Alanlar
| Alan | Açıklama | Doğrulama |
|---|---|---|
hostname |
Bu takma adın işaret ettiği hedef ana bilgisayar adı. | Geçerli ana bilgisayar adı (alfanümerik ve tire, toplam en fazla 253 karakter, her etiket 1-63 karakter) |
Örnek
| Ad | TTL | Tür | Değer |
|---|---|---|---|
| www | 3600 | CNAME | example.com. |
| blog | 3600 | CNAME | mysite.hosting.com. |
MX Kaydı
MX (Mail Exchange) kaydı, alan adı adına e-posta kabul etmekten sorumlu posta sunucusunu belirler. Farklı önceliklere sahip birden fazla MX kaydı yedekleme sağlar.
Alanlar
| Alan | Açıklama | Doğrulama |
|---|---|---|
priority |
Posta sunucularının denenme sırasını belirler. Düşük değerler önce denenir. | Tam sayı, 0-65535 |
host |
Posta sunucusunun ana bilgisayar adı. | Geçerli ana bilgisayar adı veya önceliği 0 olan Null MX için . (nokta) (RFC 7505) |
Örnek
| Ad | TTL | Tür | Değer |
|---|---|---|---|
| @ | 3600 | MX | 10 mail.example.com. |
| @ | 3600 | MX | 20 mail2.example.com. |
Null MX (ana bilgisayar . olarak ve öncelik 0 olarak ayarlanmış), RFC 7505'e göre alan adının e-posta kabul etmediğini belirtir.
TXT Kaydı
TXT kaydı rastgele metin verisi depolar. Yaygın olarak e-posta kimlik doğrulama (SPF, DKIM, DMARC), alan sahipliği doğrulama ve diğer meta veriler için kullanılır.
Alanlar
| Alan | Açıklama | Doğrulama |
|---|---|---|
value |
Kaydın metin içeriği. | Boş olmamalıdır. Tırnaklama otomatik olarak yapılır – çevreleyen çift tırnak eklemenize gerek yoktur. |
Örnek
| Ad | TTL | Tür | Değer |
|---|---|---|---|
| @ | 3600 | TXT | "v=spf1 include:_spf.google.com ~all" |
| _dmarc | 3600 | TXT | "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com" |
Sistem, DNS depolama için TXT değerlerini otomatik olarak çift tırnak içine alır. Değeriniz zaten tırnak içindeyse çift tırnak eklenmez.
NS Kaydı
NS (Name Server) kaydı, bir alt alan adını farklı bir ad sunucusu grubuna devreder. Alt alan adı farklı bir DNS sağlayıcısı tarafından yönetildiğinde kullanılır.
Kısıtlama
Bölge kökündeki NS kayıtları, NS Sunucu Grubunuza göre sistem tarafından otomatik olarak oluşturulur ve yönetilir. NS kayıtlarını yalnızca alt alan adları için oluşturabilirsiniz.
Alanlar
| Alan | Açıklama | Doğrulama |
|---|---|---|
hostname |
Bu devir için ad sunucusunun ana bilgisayar adı. | Geçerli ana bilgisayar adı (alfanümerik ve tire, toplam en fazla 253 karakter, her etiket 1-63 karakter) |
Örnek
| Ad | TTL | Tür | Değer |
|---|---|---|---|
| subdomain | 86400 | NS | ns1.other-provider.com. |
SRV Kaydı
SRV (Service) kaydı, belirli bir hizmetin konumunu (ana bilgisayar adı ve port) belirtir. SIP, XMPP ve oyun sunucuları gibi uygulamalar tarafından hizmetleri keşfetmek için kullanılır.
Alanlar
| Alan | Açıklama | Doğrulama |
|---|---|---|
priority |
Sunucuların denenme sırası (düşük = önce). | Tam sayı, 0-65535 |
weight |
Eşit öncelikli kayıtlar arasında yük dengeleme için göreli ağırlık. | Tam sayı, 0-65535 |
port |
Hizmetin TCP veya UDP port numarası. | Tam sayı, 0-65535 |
target |
Hizmeti sağlayan makinenin ana bilgisayar adı. | Geçerli ana bilgisayar adı veya hizmetin kullanılamadığını belirtmek için . (nokta) |
Örnek
| Ad | TTL | Tür | Değer |
|---|---|---|---|
| _sip._tcp | 3600 | SRV | 10 60 5060 sip.example.com. |
| _minecraft._tcp | 3600 | SRV | 0 5 25565 mc.example.com. |
SRV kayıtları için kayıt adı _hizmet._protokol kuralına uymalıdır (örn. _sip._tcp, _minecraft._tcp, _ldap._tcp).
CAA Kaydı
CAA (Certificate Authority Authorization) kaydı, alan adı için hangi Sertifika Otoritelerinin (CA) SSL/TLS sertifikası düzenlemesine izin verildiğini belirtir. Yetkisiz sertifika düzenlenmesini önler.
Alanlar
| Alan | Açıklama | Doğrulama |
|---|---|---|
flags |
Genellikle 0. Bu özelliği kritik olarak işaretlemek için 128 olarak ayarlayın (CA bunu anlamalı veya düzenlemeyi reddetmelidir). | Tam sayı, 0-255 |
tag |
Özellik türü. | Şunlardan biri olmalıdır: issue, issuewild veya iodef |
value |
CA alan adı (issue/issuewild için) veya raporlama URL'si (iodef için). | Boş olmamalıdır |
Örnek
| Ad | TTL | Tür | Değer |
|---|---|---|---|
| @ | 3600 | CAA | 0 issue "letsencrypt.org" |
| @ | 3600 | CAA | 0 issuewild ";" |
| @ | 3600 | CAA | 0 iodef "mailto:security@example.com" |
PTR Kaydı
PTR (Pointer) kaydı, bir IP adresini ana bilgisayar adına geri eşler. Ters DNS aramaları için kullanılır – örneğin, bir sunucu IP adresinin iddia ettiği ana bilgisayar adına geri çözümlendiğini doğrulamak için.
Alanlar
| Alan | Açıklama | Doğrulama |
|---|---|---|
hostname |
Bu IP adresinin çözümlenmesi gereken ileri yönlü ana bilgisayar adı. | Geçerli ana bilgisayar adı (alfanümerik ve tire, toplam en fazla 253 karakter, her etiket 1-63 karakter) |
Örnek
| Ad | TTL | Tür | Değer |
|---|---|---|---|
| 50 | 3600 | PTR | server.example.com. |
ALIAS Kaydı
ALIAS kaydı CNAME gibi çalışır ancak bölge kökünde (@) kullanılabilir. DNS sunucusu hedefi dahili olarak çözümler ve sonuçta ortaya çıkan A/AAAA kayıtlarını döndürür. Kök düzeyinde takma ad gerektiğinde ALIAS kullanın (örn. example.com'u bir yük dengeleyici ana bilgisayar adına yönlendirme).
Alanlar
| Alan | Açıklama | Doğrulama |
|---|---|---|
hostname |
Çözümlenecek ve kayıtları döndürülecek hedef ana bilgisayar adı. | Geçerli ana bilgisayar adı (alfanümerik ve tire, toplam en fazla 253 karakter, her etiket 1-63 karakter) |
Örnek
| Ad | TTL | Tür | Değer |
|---|---|---|---|
| @ | 3600 | ALIAS | myapp.herokuapp.com. |
DNAME Kaydı
DNAME kaydı, DNS ad alanının tüm bir alt ağacını başka bir alana yönlendirir. CNAME'den farklı olarak (tek bir adı takma ad yapar), DNAME belirtilen düğümün altındaki tüm adları takma ad yapar. Alan geçişleri ve organizasyonel yeniden yapılandırma için kullanışlıdır.
Alanlar
| Alan | Açıklama | Doğrulama |
|---|---|---|
hostname |
Bu alt ağacın eşlenmesi gereken hedef alan adı. | Geçerli ana bilgisayar adı (alfanümerik ve tire, toplam en fazla 253 karakter, her etiket 1-63 karakter) |
Örnek
| Ad | TTL | Tür | Değer |
|---|---|---|---|
| legacy | 3600 | DNAME | new-domain.com. |
DS Kaydı
DS (Delegation Signer) kaydı, DNSSEC'de alt bölgeyi üst bölgeye bağlamak için kullanılır. Alt bölgenin DNSKEY kaydının karmasını içererek bir güven zinciri oluşturur.
Alanlar
| Alan | Açıklama | Doğrulama |
|---|---|---|
keytag |
Çözümleyicilerin eşleşen DNSKEY kaydını hızlıca bulmasına yardımcı olan sayısal bir tanımlayıcı. | Tam sayı, 0-65535 |
algorithm |
DNSSEC imzalama algoritma numarası (örn. RSA/SHA-256 için 8, ECDSA P-256 için 13). | Tam sayı, 0-255 |
digest_type |
Özeti oluşturmak için kullanılan karma algoritması (örn. SHA-256 için 2). | Tam sayı, 0-255 |
digest |
Alt bölgenin DNSKEY kaydının onaltılık karması. | Boş olmamalıdır (onaltılık dizge) |
Örnek
| Ad | TTL | Tür | Değer |
|---|---|---|---|
| @ | 3600 | DS | 12345 8 2 49FD46E6C4B45C55D4AC69CBD...A9BE1B |
TLSA Kaydı
TLSA kaydı, bir TLS/SSL sertifikasını veya açık anahtarı bir alan adıyla ilişkilendirerek DNS tabanlı Adlandırılmış Varlıkların Kimlik Doğrulamasını (DANE) etkinleştirir. İstemcilerin yalnızca sertifika otoritelerine güvenmeden TLS sertifikalarını doğrulamasını sağlar.
Alanlar
| Alan | Açıklama | Doğrulama |
|---|---|---|
usage |
Sertifikanın nasıl doğrulanacağı. | Tam sayı, 0-3 (0 = CA kısıtlaması, 1 = hizmet sertifikası, 2 = güven çapası, 3 = alan tarafından düzenlenen) |
selector |
Sertifikanın hangi kısmının eşleştirileceği. | Tam sayı, 0-1 (0 = tam sertifika, 1 = yalnızca açık anahtar) |
matching_type |
Sertifika verisinin nasıl karşılaştırılacağı. | Tam sayı, 0-2 (0 = tam eşleşme, 1 = SHA-256 karması, 2 = SHA-512 karması) |
certificate |
Onaltılık olarak sertifika verisi veya karması. | Boş olmamalıdır |
Örnek
| Ad | TTL | Tür | Değer |
|---|---|---|---|
| _443._tcp | 3600 | TLSA | 3 1 1 2BB183AF2B...9FA0925A |
SOA Kaydı
SOA (Start of Authority) kaydı, bölge hakkında birincil ad sunucusu, sorumlu tarafın e-postası, bölge seri numarası ve bölge aktarımları için zamanlama parametreleri dahil yönetimsel bilgileri içerir.
Bilgi
SOA kayıtları, bölge oluşturulduğunda otomatik olarak oluşturulur ve yönetilir. Kullanıcılar tarafından oluşturulamaz, düzenlenemez veya silinemez. Seri numarası, bölge kayıtları değiştiğinde otomatik olarak artırılır.
Örnek
ns1.nexdns.tech. hostmaster.example.com. 2024010101 10800 3600 604800 3600
Yaygın DNS Kurulumları
Bir Alan Adını Web Sunucusuna Yönlendirme
Alan adınızı bir web sunucusuna yönlendirmek için kök alan adı için A ve AAAA kayıtları, isteğe bağlı olarak da www alt alan adı için bir CNAME oluşturun.
Önerilen kayıtlar
| Ad | Tür | Değer | Amaç |
|---|---|---|---|
| @ | A | 203.0.113.50 | IPv4 ile kök alan adı |
| @ | AAAA | 2001:db8::1 | IPv6 ile kök alan adı |
| www | CNAME | example.com. | www köke yönlendirir |
Barındırma sağlayıcınız IP adresi yerine bir ana bilgisayar adı veriyorsa (örn. myapp.herokuapp.com), kökte CNAME kullanamazsınız. Bunun yerine @ konumunda ALIAS kaydı kullanın.
E-posta Kurulumu
Eksiksiz bir e-posta kurulumu, MX kayıtları (posta yönlendirme) ile kimlik doğrulama için TXT kayıtları (SPF, DKIM, DMARC) gerektirir. E-posta sağlayıcınız tam değerleri sağlayacaktır.
MX kayıtları (posta yönlendirme)
| Ad | Tür | Değer |
|---|---|---|
| @ | MX | 10 mail.example.com. |
| @ | MX | 20 mail-backup.example.com. |
SPF (Sender Policy Framework)
SPF, alan adınız adına hangi sunucuların e-posta göndermesine izin verildiğini tanımlar. Bölge kökündeki bir TXT kaydıdır.
| Ad | Tür | Değer |
|---|---|---|
| @ | TXT | "v=spf1 mx a include:_spf.google.com ~all" |
DKIM (DomainKeys Identified Mail)
DKIM, giden e-postalara dijital imza ekler. Açık anahtar bir TXT kaydı olarak yayınlanır. E-posta sağlayıcınız tam adı ve değeri verecektir.
| Ad | Tür | Değer |
|---|---|---|
| default._domainkey | TXT | "v=DKIM1; k=rsa; p=MIGfMA0GCS..." |
DMARC (Alan Adı Tabanlı Mesaj Kimlik Doğrulama)
DMARC, alıcı posta sunucularına SPF veya DKIM kontrollerini geçemeyen e-postalarla ne yapacağını söyler. _dmarc konumundaki bir TXT kaydıdır.
| Ad | Tür | Değer |
|---|---|---|
| _dmarc | TXT | "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com" |
Alt Alan Adı Kurulumu
Ad alanına alt alan adını girerek alt alan adları oluşturun.
| Ad | Tür | Değer | Amaç |
|---|---|---|---|
| blog | CNAME | mysite.wordpress.com. | Harici platformda barındırılan |
| shop | A | 198.51.100.10 | Doğrudan IP adresine |
| api | CNAME | api-gateway.cloud.com. | Bulut hizmeti uç noktası |
SSL Sertifika Doğrulama
SSL/TLS sertifika otoriteleri genellikle DNS tabanlı alan doğrulaması gerektirir. Sizden belirli bir TXT veya CNAME kaydı oluşturmanızı isteyeceklerdir.
TXT doğrulama (örn. Let's Encrypt)
| Ad | Tür | Değer |
|---|---|---|
| _acme-challenge | TXT | "gfj9Xq...Rg85nM" |
CNAME doğrulama (örn. AWS ACM, DigiCert)
| Ad | Tür | Değer |
|---|---|---|
| _acme-challenge | CNAME | dcv.example-ca.com. |
Doğrulama kayıtları için düşük TTL (300 saniye) kullanın, böylece hızlı yayılırlar. Sertifika düzenlendikten sonra silebilirsiniz.
Sorun Giderme
DNS Yayılım Gecikmesi
Bir DNS kaydı oluşturduktan veya değiştirdikten sonra, değişikliğin dünya genelinde görünür olması zaman alabilir. Bunun nedeni, dünya genelindeki DNS çözümleyicilerin kayıtları TTL değerine göre önbelleğe almasıdır.
Acil değişiklikler için, değişiklik yapmadan önce TTL'yi 300 saniyeye (5 dakika) düşürün, eski TTL'nin süresinin dolmasını bekleyin, ardından değişikliğinizi yapın. Sonrasında TTL'yi tekrar yükseltebilirsiniz.
TTL'yi Anlamak
TTL (Yaşam Süresi), DNS çözümleyicilerin yetkili sunucuyu tekrar sorgulamadan önce bir kaydı ne kadar süre önbelleğe alacağını kontrol eder. Düşük TTL, değişikliklerin daha hızlı yayılmasını sağlar ancak sorgu yükünü artırır. Yüksek TTL, yükü azaltır ancak değişikliklerin etkili olması daha uzun sürer.
| TTL Değeri | Süre | Kullanım Alanı |
|---|---|---|
300 | 5 dakika | Sık değişen kayıtlar, test, geçişler |
3600 | 1 saat | Varsayılan – performans ve esneklik arasında iyi denge |
86400 | 1 gün | Nadiren değişen kararlı kayıtlar (MX, NS) |
NexDNS, 0 ile 2.147.483.647 saniye arası TTL değerlerini kabul eder. Yeni kayıtlar için varsayılan 3600'dür (1 saat).
CNAME Çakışmaları
CNAME kayıtlarının, NexDNS'in otomatik olarak uyguladığı RFC 1035 tarafından tanımlanan katı kuralları vardır:
- Bölge kökünde (@) CNAME oluşturulamaz. Sistem bunu hatayla reddeder. Bunun yerine ALIAS kaydı kullanın.
- CNAME, aynı adda başka bir kayıtla birlikte bulunamaz. www'de zaten bir A veya TXT kaydınız varsa, mevcut kayıtları silmeden www'de CNAME ekleyemezsiniz.
- Kökte CNAME benzeri davranış gerekiyorsa ALIAS kaydı kullanın. Sunucu tarafında çözümlenir ve A/AAAA kayıtlarını şeffaf olarak döndürür.
Bölge Kökünde NS Kaydı Oluşturulamaz
Bölge kökündeki (@ veya çıplak alan adı) NS kayıtları, NS Sunucu Grubunuza göre sistem tarafından otomatik olarak yönetilir. NS kayıtlarını yalnızca alt alan adları için oluşturabilirsiniz – bu, bir alt alan adını farklı bir DNS sağlayıcısına devretmek için kullanılır.
Kayıt Sınırına Ulaşıldı
Her abonelik planının bölge başına maksimum kayıt sayısı vardır. Kota hatası alıyorsanız, bu sınıra ulaştınız demektir. Daha yüksek sınır için planınızı yükseltebilir veya kullanılmayan kayıtları silebilirsiniz. Sınırsız planlar bile bölge başına 10.000 kayıtlık bir üst sınıra sahiptir.
Ana Bilgisayar Adı Doğrulama Hataları
CNAME, NS, PTR, ALIAS, DNAME, MX ve SRV kayıtlarında kullanılan ana bilgisayar adları DNS standartlarına uymalıdır:
- Sondaki nokta hariç toplam en fazla 253 karakter.
- Her etiket (noktalar arasındaki kısım) 1 ile 63 karakter arasında olmalıdır.
- Etiketler alfanümerik bir karakterle (a-z, 0-9) başlamalı ve bitmelidir.
- Etiketler yalnızca alfanümerik karakterler ve tire (-) içerebilir.