Ana içeriğe geç

DNS Kayıtları

Desteklenen tüm kayıt türleri, alanları, doğrulama kuralları ve pratik yapılandırma örnekleri için eksiksiz referans.

Desteklenen Kayıt Türleri

NexDNS 14 DNS kayıt türünü destekler. SOA hariç tüm türler kullanıcılar tarafından oluşturulabilir ve düzenlenebilir. SOA kayıtları, bölge oluşturulduğunda sistem tarafından otomatik olarak yönetilir.

Tür Amaç Kullanıcı tarafından oluşturulabilir
ABir adı IPv4 adresine eşlerEvet
AAAABir adı IPv6 adresine eşlerEvet
CNAMEBaşka bir ana bilgisayar adına takma ad oluştururEvet
MXE-postayı posta sunucusuna yönlendirirEvet
TXTRastgele metin depolar (SPF, DKIM, doğrulama vb.)Evet
NSBir alt alan adını başka ad sunucularına devrederYalnızca alt alan adları (kökteki NS sistem tarafından yönetilir)
SRVBir hizmeti bulur (ana bilgisayar + port)Evet
CAAHangi sertifika otoritelerinin sertifika düzenleyebileceğini kontrol ederEvet
PTRTers DNS – bir IP'yi ana bilgisayar adına eşlerEvet
ALIASCNAME gibi ama bölge kökünde izin verilirEvet
DNAMETüm bir DNS alt ağacını başka bir alana yönlendirirEvet
DSDNSSEC Delegation Signer – alt bölgeyi üst bölgeye bağlarEvet
TLSABir TLS sertifikasını bir alan adıyla ilişkilendirir (DANE)Evet
SOAStart of Authority – bölge meta verileri (seri, yenileme, yeniden deneme vb.)Sistem tarafından yönetilir (salt okunur)

Ortak Alanlar

Her DNS kaydı, türe özgü alanlarına ek olarak aşağıdaki ortak alanlara sahiptir.

Ad

Kayıt adı (ana bilgisayar adı). Bölge köküne (örn. example.com) başvurmak için @ kullanın veya boş bırakın. www.example.com oluşturmak için www gibi bir alt alan adı girin. Sondaki nokta otomatik olarak eklenir.

Tür

Kayıt türü. Kayıt oluşturulduktan sonra tür değiştirilemez – kaydı silip yeniden oluşturmanız gerekir.

TTL (Yaşam Süresi)

Çözümleyicilerin bu kaydı ne kadar süre (saniye cinsinden) önbelleğe alacağını belirler. Varsayılan 3600'dür (1 saat). Geçerli aralık: 0 ile 2.147.483.647. Panelde hızlı ön ayarlar mevcuttur: 5 dakika (300), 1 saat (3600) ve 1 gün (86400).

A Kaydı

A kaydı, bir alan adını IPv4 adresine eşler. En yaygın kayıt türüdür – tarayıcılara ve diğer istemcilere hangi sunucuya bağlanacaklarını söyler.

Alanlar

Alan Açıklama Doğrulama
address Bu adın çözümlenmesi gereken IPv4 adresi. Geçerli bir IPv4 adresi olmalıdır (örn. 203.0.113.50)

Örnek

Ad TTL Tür Değer
@3600A203.0.113.50
www3600A203.0.113.50

AAAA Kaydı

AAAA kaydı, bir alan adını IPv6 adresine eşler. A kaydıyla aynı şekilde çalışır ancak IPv6 ağları içindir.

Alanlar

Alan Açıklama Doğrulama
address Bu adın çözümlenmesi gereken IPv6 adresi. Geçerli bir IPv6 adresi olmalıdır (örn. 2001:db8::1)

Örnek

Ad TTL Tür Değer
@3600AAAA2001:db8::1

CNAME Kaydı

CNAME (Canonical Name) kaydı, bir addan diğerine takma ad oluşturur. Bir çözümleyici CNAME araması yaptığında, takma adı izler ve bunun yerine hedefin kayıtlarını döndürür.

Kısıtlamalar

  • CNAME kayıtları bölge kökünde (@) oluşturulamaz. Kökte takma ad için bunun yerine ALIAS kaydı kullanın.
  • RFC 1035'e göre, CNAME aynı adda başka bir kayıt türüyle birlikte bulunamaz. www'de bir A veya TXT kaydınız varsa, mevcut kayıtları silmeden www'de CNAME ekleyemezsiniz – bunun tersi de geçerlidir.

Alanlar

Alan Açıklama Doğrulama
hostname Bu takma adın işaret ettiği hedef ana bilgisayar adı. Geçerli ana bilgisayar adı (alfanümerik ve tire, toplam en fazla 253 karakter, her etiket 1-63 karakter)

Örnek

Ad TTL Tür Değer
www3600CNAMEexample.com.
blog3600CNAMEmysite.hosting.com.

MX Kaydı

MX (Mail Exchange) kaydı, alan adı adına e-posta kabul etmekten sorumlu posta sunucusunu belirler. Farklı önceliklere sahip birden fazla MX kaydı yedekleme sağlar.

Alanlar

Alan Açıklama Doğrulama
priority Posta sunucularının denenme sırasını belirler. Düşük değerler önce denenir. Tam sayı, 0-65535
host Posta sunucusunun ana bilgisayar adı. Geçerli ana bilgisayar adı veya önceliği 0 olan Null MX için . (nokta) (RFC 7505)

Örnek

Ad TTL Tür Değer
@3600MX10 mail.example.com.
@3600MX20 mail2.example.com.

Null MX (ana bilgisayar . olarak ve öncelik 0 olarak ayarlanmış), RFC 7505'e göre alan adının e-posta kabul etmediğini belirtir.

TXT Kaydı

TXT kaydı rastgele metin verisi depolar. Yaygın olarak e-posta kimlik doğrulama (SPF, DKIM, DMARC), alan sahipliği doğrulama ve diğer meta veriler için kullanılır.

Alanlar

Alan Açıklama Doğrulama
value Kaydın metin içeriği. Boş olmamalıdır. Tırnaklama otomatik olarak yapılır – çevreleyen çift tırnak eklemenize gerek yoktur.

Örnek

Ad TTL Tür Değer
@3600TXT"v=spf1 include:_spf.google.com ~all"
_dmarc3600TXT"v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com"

Sistem, DNS depolama için TXT değerlerini otomatik olarak çift tırnak içine alır. Değeriniz zaten tırnak içindeyse çift tırnak eklenmez.

NS Kaydı

NS (Name Server) kaydı, bir alt alan adını farklı bir ad sunucusu grubuna devreder. Alt alan adı farklı bir DNS sağlayıcısı tarafından yönetildiğinde kullanılır.

Kısıtlama

Bölge kökündeki NS kayıtları, NS Sunucu Grubunuza göre sistem tarafından otomatik olarak oluşturulur ve yönetilir. NS kayıtlarını yalnızca alt alan adları için oluşturabilirsiniz.

Alanlar

Alan Açıklama Doğrulama
hostname Bu devir için ad sunucusunun ana bilgisayar adı. Geçerli ana bilgisayar adı (alfanümerik ve tire, toplam en fazla 253 karakter, her etiket 1-63 karakter)

Örnek

Ad TTL Tür Değer
subdomain86400NSns1.other-provider.com.

SRV Kaydı

SRV (Service) kaydı, belirli bir hizmetin konumunu (ana bilgisayar adı ve port) belirtir. SIP, XMPP ve oyun sunucuları gibi uygulamalar tarafından hizmetleri keşfetmek için kullanılır.

Alanlar

Alan Açıklama Doğrulama
priority Sunucuların denenme sırası (düşük = önce). Tam sayı, 0-65535
weight Eşit öncelikli kayıtlar arasında yük dengeleme için göreli ağırlık. Tam sayı, 0-65535
port Hizmetin TCP veya UDP port numarası. Tam sayı, 0-65535
target Hizmeti sağlayan makinenin ana bilgisayar adı. Geçerli ana bilgisayar adı veya hizmetin kullanılamadığını belirtmek için . (nokta)

Örnek

Ad TTL Tür Değer
_sip._tcp3600SRV10 60 5060 sip.example.com.
_minecraft._tcp3600SRV0 5 25565 mc.example.com.

SRV kayıtları için kayıt adı _hizmet._protokol kuralına uymalıdır (örn. _sip._tcp, _minecraft._tcp, _ldap._tcp).

CAA Kaydı

CAA (Certificate Authority Authorization) kaydı, alan adı için hangi Sertifika Otoritelerinin (CA) SSL/TLS sertifikası düzenlemesine izin verildiğini belirtir. Yetkisiz sertifika düzenlenmesini önler.

Alanlar

Alan Açıklama Doğrulama
flags Genellikle 0. Bu özelliği kritik olarak işaretlemek için 128 olarak ayarlayın (CA bunu anlamalı veya düzenlemeyi reddetmelidir). Tam sayı, 0-255
tag Özellik türü. Şunlardan biri olmalıdır: issue, issuewild veya iodef
value CA alan adı (issue/issuewild için) veya raporlama URL'si (iodef için). Boş olmamalıdır

Örnek

Ad TTL Tür Değer
@3600CAA0 issue "letsencrypt.org"
@3600CAA0 issuewild ";"
@3600CAA0 iodef "mailto:security@example.com"

PTR Kaydı

PTR (Pointer) kaydı, bir IP adresini ana bilgisayar adına geri eşler. Ters DNS aramaları için kullanılır – örneğin, bir sunucu IP adresinin iddia ettiği ana bilgisayar adına geri çözümlendiğini doğrulamak için.

Alanlar

Alan Açıklama Doğrulama
hostname Bu IP adresinin çözümlenmesi gereken ileri yönlü ana bilgisayar adı. Geçerli ana bilgisayar adı (alfanümerik ve tire, toplam en fazla 253 karakter, her etiket 1-63 karakter)

Örnek

Ad TTL Tür Değer
503600PTRserver.example.com.

ALIAS Kaydı

ALIAS kaydı CNAME gibi çalışır ancak bölge kökünde (@) kullanılabilir. DNS sunucusu hedefi dahili olarak çözümler ve sonuçta ortaya çıkan A/AAAA kayıtlarını döndürür. Kök düzeyinde takma ad gerektiğinde ALIAS kullanın (örn. example.com'u bir yük dengeleyici ana bilgisayar adına yönlendirme).

Alanlar

Alan Açıklama Doğrulama
hostname Çözümlenecek ve kayıtları döndürülecek hedef ana bilgisayar adı. Geçerli ana bilgisayar adı (alfanümerik ve tire, toplam en fazla 253 karakter, her etiket 1-63 karakter)

Örnek

Ad TTL Tür Değer
@3600ALIASmyapp.herokuapp.com.

DNAME Kaydı

DNAME kaydı, DNS ad alanının tüm bir alt ağacını başka bir alana yönlendirir. CNAME'den farklı olarak (tek bir adı takma ad yapar), DNAME belirtilen düğümün altındaki tüm adları takma ad yapar. Alan geçişleri ve organizasyonel yeniden yapılandırma için kullanışlıdır.

Alanlar

Alan Açıklama Doğrulama
hostname Bu alt ağacın eşlenmesi gereken hedef alan adı. Geçerli ana bilgisayar adı (alfanümerik ve tire, toplam en fazla 253 karakter, her etiket 1-63 karakter)

Örnek

Ad TTL Tür Değer
legacy3600DNAMEnew-domain.com.

DS Kaydı

DS (Delegation Signer) kaydı, DNSSEC'de alt bölgeyi üst bölgeye bağlamak için kullanılır. Alt bölgenin DNSKEY kaydının karmasını içererek bir güven zinciri oluşturur.

Alanlar

Alan Açıklama Doğrulama
keytag Çözümleyicilerin eşleşen DNSKEY kaydını hızlıca bulmasına yardımcı olan sayısal bir tanımlayıcı. Tam sayı, 0-65535
algorithm DNSSEC imzalama algoritma numarası (örn. RSA/SHA-256 için 8, ECDSA P-256 için 13). Tam sayı, 0-255
digest_type Özeti oluşturmak için kullanılan karma algoritması (örn. SHA-256 için 2). Tam sayı, 0-255
digest Alt bölgenin DNSKEY kaydının onaltılık karması. Boş olmamalıdır (onaltılık dizge)

Örnek

Ad TTL Tür Değer
@3600DS12345 8 2 49FD46E6C4B45C55D4AC69CBD...A9BE1B

TLSA Kaydı

TLSA kaydı, bir TLS/SSL sertifikasını veya açık anahtarı bir alan adıyla ilişkilendirerek DNS tabanlı Adlandırılmış Varlıkların Kimlik Doğrulamasını (DANE) etkinleştirir. İstemcilerin yalnızca sertifika otoritelerine güvenmeden TLS sertifikalarını doğrulamasını sağlar.

Alanlar

Alan Açıklama Doğrulama
usage Sertifikanın nasıl doğrulanacağı. Tam sayı, 0-3 (0 = CA kısıtlaması, 1 = hizmet sertifikası, 2 = güven çapası, 3 = alan tarafından düzenlenen)
selector Sertifikanın hangi kısmının eşleştirileceği. Tam sayı, 0-1 (0 = tam sertifika, 1 = yalnızca açık anahtar)
matching_type Sertifika verisinin nasıl karşılaştırılacağı. Tam sayı, 0-2 (0 = tam eşleşme, 1 = SHA-256 karması, 2 = SHA-512 karması)
certificate Onaltılık olarak sertifika verisi veya karması. Boş olmamalıdır

Örnek

Ad TTL Tür Değer
_443._tcp3600TLSA3 1 1 2BB183AF2B...9FA0925A

SOA Kaydı

SOA (Start of Authority) kaydı, bölge hakkında birincil ad sunucusu, sorumlu tarafın e-postası, bölge seri numarası ve bölge aktarımları için zamanlama parametreleri dahil yönetimsel bilgileri içerir.

Bilgi

SOA kayıtları, bölge oluşturulduğunda otomatik olarak oluşturulur ve yönetilir. Kullanıcılar tarafından oluşturulamaz, düzenlenemez veya silinemez. Seri numarası, bölge kayıtları değiştiğinde otomatik olarak artırılır.

Örnek

ns1.nexdns.tech. hostmaster.example.com. 2024010101 10800 3600 604800 3600

Yaygın DNS Kurulumları

Bir Alan Adını Web Sunucusuna Yönlendirme

Alan adınızı bir web sunucusuna yönlendirmek için kök alan adı için A ve AAAA kayıtları, isteğe bağlı olarak da www alt alan adı için bir CNAME oluşturun.

Önerilen kayıtlar

Ad Tür Değer Amaç
@A203.0.113.50IPv4 ile kök alan adı
@AAAA2001:db8::1IPv6 ile kök alan adı
wwwCNAMEexample.com.www köke yönlendirir

Barındırma sağlayıcınız IP adresi yerine bir ana bilgisayar adı veriyorsa (örn. myapp.herokuapp.com), kökte CNAME kullanamazsınız. Bunun yerine @ konumunda ALIAS kaydı kullanın.

E-posta Kurulumu

Eksiksiz bir e-posta kurulumu, MX kayıtları (posta yönlendirme) ile kimlik doğrulama için TXT kayıtları (SPF, DKIM, DMARC) gerektirir. E-posta sağlayıcınız tam değerleri sağlayacaktır.

MX kayıtları (posta yönlendirme)

Ad Tür Değer
@MX10 mail.example.com.
@MX20 mail-backup.example.com.

SPF (Sender Policy Framework)

SPF, alan adınız adına hangi sunucuların e-posta göndermesine izin verildiğini tanımlar. Bölge kökündeki bir TXT kaydıdır.

Ad Tür Değer
@TXT"v=spf1 mx a include:_spf.google.com ~all"

DKIM (DomainKeys Identified Mail)

DKIM, giden e-postalara dijital imza ekler. Açık anahtar bir TXT kaydı olarak yayınlanır. E-posta sağlayıcınız tam adı ve değeri verecektir.

Ad Tür Değer
default._domainkeyTXT"v=DKIM1; k=rsa; p=MIGfMA0GCS..."

DMARC (Alan Adı Tabanlı Mesaj Kimlik Doğrulama)

DMARC, alıcı posta sunucularına SPF veya DKIM kontrollerini geçemeyen e-postalarla ne yapacağını söyler. _dmarc konumundaki bir TXT kaydıdır.

Ad Tür Değer
_dmarcTXT"v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com"

Alt Alan Adı Kurulumu

Ad alanına alt alan adını girerek alt alan adları oluşturun.

Ad Tür Değer Amaç
blogCNAMEmysite.wordpress.com.Harici platformda barındırılan
shopA198.51.100.10Doğrudan IP adresine
apiCNAMEapi-gateway.cloud.com.Bulut hizmeti uç noktası

SSL Sertifika Doğrulama

SSL/TLS sertifika otoriteleri genellikle DNS tabanlı alan doğrulaması gerektirir. Sizden belirli bir TXT veya CNAME kaydı oluşturmanızı isteyeceklerdir.

TXT doğrulama (örn. Let's Encrypt)

Ad Tür Değer
_acme-challengeTXT"gfj9Xq...Rg85nM"

CNAME doğrulama (örn. AWS ACM, DigiCert)

Ad Tür Değer
_acme-challengeCNAMEdcv.example-ca.com.

Doğrulama kayıtları için düşük TTL (300 saniye) kullanın, böylece hızlı yayılırlar. Sertifika düzenlendikten sonra silebilirsiniz.

Sorun Giderme

DNS Yayılım Gecikmesi

Bir DNS kaydı oluşturduktan veya değiştirdikten sonra, değişikliğin dünya genelinde görünür olması zaman alabilir. Bunun nedeni, dünya genelindeki DNS çözümleyicilerin kayıtları TTL değerine göre önbelleğe almasıdır.

Acil değişiklikler için, değişiklik yapmadan önce TTL'yi 300 saniyeye (5 dakika) düşürün, eski TTL'nin süresinin dolmasını bekleyin, ardından değişikliğinizi yapın. Sonrasında TTL'yi tekrar yükseltebilirsiniz.

TTL'yi Anlamak

TTL (Yaşam Süresi), DNS çözümleyicilerin yetkili sunucuyu tekrar sorgulamadan önce bir kaydı ne kadar süre önbelleğe alacağını kontrol eder. Düşük TTL, değişikliklerin daha hızlı yayılmasını sağlar ancak sorgu yükünü artırır. Yüksek TTL, yükü azaltır ancak değişikliklerin etkili olması daha uzun sürer.

TTL Değeri Süre Kullanım Alanı
3005 dakikaSık değişen kayıtlar, test, geçişler
36001 saatVarsayılan – performans ve esneklik arasında iyi denge
864001 günNadiren değişen kararlı kayıtlar (MX, NS)

NexDNS, 0 ile 2.147.483.647 saniye arası TTL değerlerini kabul eder. Yeni kayıtlar için varsayılan 3600'dür (1 saat).

CNAME Çakışmaları

CNAME kayıtlarının, NexDNS'in otomatik olarak uyguladığı RFC 1035 tarafından tanımlanan katı kuralları vardır:

  • Bölge kökünde (@) CNAME oluşturulamaz. Sistem bunu hatayla reddeder. Bunun yerine ALIAS kaydı kullanın.
  • CNAME, aynı adda başka bir kayıtla birlikte bulunamaz. www'de zaten bir A veya TXT kaydınız varsa, mevcut kayıtları silmeden www'de CNAME ekleyemezsiniz.
  • Kökte CNAME benzeri davranış gerekiyorsa ALIAS kaydı kullanın. Sunucu tarafında çözümlenir ve A/AAAA kayıtlarını şeffaf olarak döndürür.

Bölge Kökünde NS Kaydı Oluşturulamaz

Bölge kökündeki (@ veya çıplak alan adı) NS kayıtları, NS Sunucu Grubunuza göre sistem tarafından otomatik olarak yönetilir. NS kayıtlarını yalnızca alt alan adları için oluşturabilirsiniz – bu, bir alt alan adını farklı bir DNS sağlayıcısına devretmek için kullanılır.

Kayıt Sınırına Ulaşıldı

Her abonelik planının bölge başına maksimum kayıt sayısı vardır. Kota hatası alıyorsanız, bu sınıra ulaştınız demektir. Daha yüksek sınır için planınızı yükseltebilir veya kullanılmayan kayıtları silebilirsiniz. Sınırsız planlar bile bölge başına 10.000 kayıtlık bir üst sınıra sahiptir.

Ana Bilgisayar Adı Doğrulama Hataları

CNAME, NS, PTR, ALIAS, DNAME, MX ve SRV kayıtlarında kullanılan ana bilgisayar adları DNS standartlarına uymalıdır:

  • Sondaki nokta hariç toplam en fazla 253 karakter.
  • Her etiket (noktalar arasındaki kısım) 1 ile 63 karakter arasında olmalıdır.
  • Etiketler alfanümerik bir karakterle (a-z, 0-9) başlamalı ve bitmelidir.
  • Etiketler yalnızca alfanümerik karakterler ve tire (-) içerebilir.

Bu web sitesinin düzgün çalışmasını sağlamak ve deneyiminizi iyileştirmek için çerezler kullanıyoruz. Bazı çerezler sitenin çalışması için zorunludur, diğerleri ise isteğe bağlıdır.

Tüm çerezleri kabul edebilir veya yalnızca zorunlu olanlarla sınırlayabilirsiniz. Ayrıntılar için Gizlilik Politikası ve Çerez Politikası sayfalarımızı inceleyebilirsiniz.