Ana içeriğe geç

Bölge yönetimi

Bölge Oluşturma

Yeni bir DNS bölgesi oluşturmak için Bölgeler → Bölge Oluştur sayfasına gidin. Form aşağıdaki alanları gerektirir:

Alan adı – geçerli bir alan adı (örn. example.com). Ad küçük harfe dönüştürülür ve sondaki nokta otomatik olarak kaldırılır. Alan adları standart ana bilgisayar adı kurallarını izler (bir veya daha fazla etiket ve ardından geçerli bir TLD). Kontrol büyük/küçük harf duyarsızdır.

NS grubu – bölge için hangi ad sunucusu grubunun yetkili olacağını belirler. Bir NS grubu, bir NexDNS ad sunucuları kümesidir (bir birincil ve bir veya daha fazla ikincil). Yalnızca bir NS grubu mevcutsa önceden seçilir.

Bölge türüMaster (varsayılan) veya Slave. Slave bölge oluşturma, slave_zones plan özelliğini gerektirir.

Bir master bölge oluşturulduğunda neler olur:

  1. Alan adı, kullanılabilirlik açısından kontrol edilir – hiçbir iki hesap aynı alan adını barındıramaz.
  2. Alan adı kotanız, abonelik planı sınırınıza göre kontrol edilir.
  3. Sistem, bölgenin seçilen NS grubunda zaten mevcut olmadığını doğrular.
  4. Bölgeniz, pending durumuyla hesabınıza kaydedilir.
  5. Bölge, ilk SOA kaydı ve NS grubunun sunucularından türetilen NS kayıtlarıyla NexDNS ad sunucularında bir Master bölge olarak hazırlanır.
  6. SOA kaydı şu şekilde ayarlanır: {primary-ns} {admin-email} 1 10800 3600 604800 3600 burada seri numarası 1'den başlar, yenileme 10800 saniye (3 saat), yeniden deneme 3600 saniye (1 saat), süre sonu 604800 saniye (7 gün) ve minimum TTL 3600 saniyedir (1 saat). SOA ve NS kayıtları için varsayılan TTL, NS grubu yapılandırmasından alınır (yedek: 3600 saniye).
  7. NS grubundaki her ad sunucusu ana bilgisayar adı için NS kayıtları oluşturulur. Planınız ns_aliases özelliğini içeriyorsa, bunun yerine özel NS ana bilgisayar adları kullanılır.
  8. Yedeklilik için NS grubundaki her ikincil ad sunucusunda bölgenin bir kopyası oluşturulur.

Hesapta vadesi geçmiş faturalar varsa bölge oluşturma engellenir. Aktif bir abonelik gereklidir.

Bölge Klonlama

Mevcut bir master bölge, yeni bir alan adına klonlanabilir. Klonlama işlemi yeni bir bölge oluşturur (bölge oluşturma ile aynı süreci izler) ve ardından kaynak bölgedeki tüm DNS kayıtlarını kopyalar; SOA ve kök NS kayıtları hariç tutulur ve yeniden oluşturulur.

Klonlama sırasında, kaynak alan adına başvuran tüm kayıt adları ve içerik değerleri yeni alan adına yeniden yazılır. Örneğin, kaynak bölge old.com ve hedef new.com ise, www.old.com. adresine işaret eden bir CNAME kaydı www.new.com. olarak yeniden yazılır.

Yalnızca master bölgeler klonlanabilir. Kullanıcının kaynak bölgeye düzenleme erişimi olmalıdır.

Bölge İçe Aktarma

Bölgeler standart BIND bölge dosyalarından içe aktarılabilir. İçe aktarma formuna erişmek için Bölgeler → Bölge İçe Aktar sayfasına gidin.

Giriş yöntemleri: bölge dosyası içeriğini metin alanına yapıştırın veya bir bölge dosyası yükleyin (maksimum 2 MB).

Alan adı geçersiz kılma: isteğe bağlı olarak bir alan adı belirtin. Boş bırakılırsa sistem, bölge dosyasındaki SOA kaydından alan adını tespit etmeye çalışır.

NS grubu: içe aktarılan bölge için NS grubunu seçin, manuel bölge oluşturma ile aynıdır.

İçe aktarma süreci:

  1. Bölge dosyası içeriği normalleştirilir: yorumlar (; ile başlayan) kaldırılır ve parantez içindeki çok satırlı kayıtlar tek satıra daraltılır.
  2. Ayrıştırıcı $TTL yönergesini tanır ve varsayılan TTL olarak kullanır. $ORIGIN yönergesi ve diğer yönergeler atlanır.
  3. Her satır bir BIND kaydı olarak ayrıştırılır: ad, isteğe bağlı TTL, isteğe bağlı sınıf (IN), kayıt türü ve içerik. Tırnaklı dizeler (örn. TXT değerleri) doğru şekilde korunur.
  4. SOA ve NS kayıtlarıyla yeni bir master bölge oluşturulur (normal bölge oluşturma ile aynı).
  5. İçe aktarılan dosyadaki SOA ve NS kayıtları atlanır – sistem kendisininkini oluşturur.
  6. İçe aktarma için desteklenen kayıt türleri: A, AAAA, CNAME, MX, TXT, SRV, CAA, PTR, ALIAS, DNAME, DS, TLSA. Diğer kayıt türleri sessizce yok sayılır.
  7. Kayıt adları alan adına göre çözümlenir: @ bölge kökü olur, alan adıyla biten tam nitelikli adlar kısa adlara dönüştürülür.
  8. Her kayıt ayrı ayrı oluşturulur. Belirli bir kayıt doğrulamayı geçemezse atlanır ve hata raporlanır – kalan kayıtlar içe aktarılmaya devam eder.

İçe aktarma sonrasında bölge ayrıntı sayfasına yönlendirilirsiniz. Bir özet, kaç kaydın başarıyla içe aktarıldığını ve kaç tanesinde hata olduğunu gösterir.

Bölge Dışa Aktarma

Herhangi bir bölge standart BIND bölge dosyası formatında dışa aktarılabilir. Bölge ayrıntı sayfasında dışa aktarma işlemini kullanarak dosyayı indirin.

Bölge, BIND uyumlu formatta dışa aktarılır ve {domain}.zone (örn. example.com.zone) adlı düz metin indirmesi olarak teslim edilir.

Dışa aktarılan dosya, BIND bölge dosyası formatını destekleyen herhangi bir DNS sunucusuna aktarılabilir veya içe aktarma işlevi kullanılarak NexDNS'e yeniden aktarılabilir.

Slave bölgeler

Slave bölge, harici bir master DNS sunucusunda barındırılan bir bölgenin salt okunur kopyasıdır. NexDNS, bölge verilerini master sunucudan AXFR bölge transferi yoluyla çeker. Başka bir yerde yönettiğiniz bölgeler için NexDNS ad sunucularını ikincil olarak kullanmak istediğinizde kullanışlıdır.

Gereksinimler: slave bölge oluşturma, abonelik planınızda slave_zones özelliğini gerektirir.

Master IP adresi: master DNS sunucusunun geçerli bir IP adresini sağlamanız gerekir. Bu IP, AXFR transferleri gerçekleştirmek için kullanılır. Master sunucu, NexDNS sunucu IP adreslerinden bölge transferlerine izin vermelidir.

Slave bölgeler nasıl çalışır:

  1. Slave bölge, hesabınıza slave türüyle ve belirtilen master IP ile kaydedilir.
  2. NexDNS ad sunucuları, bölgeyi transfer kaynağı olarak master IP'nizden çekecek şekilde yapılandırılır.
  3. NexDNS ad sunucuları, bölge verilerini doldurmak için master'dan otomatik olarak bir AXFR transferi gerçekleştirir.
  4. Slave bölgeler doğrudan düzenlenemez – kayıtlar harici master sunucuda yönetilir.

Manuel yeniden transfer: bölge ayrıntı sayfasından manuel bir AXFR yeniden transferi tetikleyebilirsiniz. Bu, master sunucudan tüm bölgeyi hemen yeniden çeker. Master'ın güncellendiğini biliyorsanız ve normal SOA tabanlı yenileme döngüsünü beklemek istemiyorsanız bunu kullanın.

DNSSEC

DNSSEC (DNS Güvenlik Uzantıları), DNS yanıtlarının kriptografik kimlik doğrulamasını sağlayarak sahteciliğe ve önbellek zehirlenmesine karşı koruma sunar. NexDNS, master bölgeler için otomatik DNSSEC imzalamayı destekler.

DNSSEC'i etkinleştirme:

  1. DNSSEC, bölge ayrıntı sayfasından etkinleştirilebilir. Düğme yalnızca master bölgeler için kullanılabilir.
  2. Etkinleştirildiğinde sistem, bölge için iki kriptografik anahtar oluşturur:
    • KSK (Key Signing Key – Anahtar İmzalama Anahtarı) – DNSKEY kayıt kümesini imzalar.
    • ZSK (Zone Signing Key – Bölge İmzalama Anahtarı) – bölgedeki diğer tüm kayıt kümelerini imzalar.
  3. Her iki anahtar da ECDSAP256SHA256 algoritmasını kullanır (algoritma 13, P-256 eğrisi ve SHA-256 ile ECDSA). Bu, kompakt imzalara sahip modern ve yaygın olarak desteklenen bir algoritmadır.
  4. Bölge imzalama otomatik olarak gerçekleştirilir – her DNS yanıtı gerçek zamanlı olarak imzalanır.

DS kayıtları:

DNSSEC etkinleştirildikten sonra sistem, alan adı kayıt şirketinize eklemeniz gereken DS (Delegation Signer) kayıtlarını sağlar. Bu DS kayıtları, üst bölgeden güven zincirini oluşturur. DS kayıtları bölge ayrıntı sayfasında görüntülenir ve aktif KSK'den türetilir. DS kayıtlarını kayıt şirketinizde yapılandırmadan, harici çözümleyiciler için DNSSEC doğrulaması çalışmaz.

Anahtar rotasyonu:

Anahtarlar ayrı ayrı döndürülebilir (KSK veya ZSK). Rotasyon, aynı türde ECDSAP256SHA256 algoritmasıyla yeni bir anahtar oluşturur, etkinleştirir ve önceki anahtarı devre dışı bırakır. Eski anahtar, geçiş dönemini desteklemek için tutulur (ancak devre dışıdır). Bireysel anahtarlar, bölge yönetim arayüzü üzerinden de etkinleştirilebilir, devre dışı bırakılabilir veya silinebilir.

DNSSEC'i devre dışı bırakma:

DNSSEC devre dışı bırakıldığında, bölgeye ait tüm kriptografik anahtarlar silinir. Doğrulama hatalarını önlemek için alan adı kayıt şirketinizdeki DS kayıtlarını da kaldırmalısınız. Bölge, standart imzasız DNS işlemine geri döner.

Bölge Silme

Bölgeler, bölge ayrıntı sayfasından tek tek veya bölge listesinden toplu olarak silinebilir. Silme işlemi bölgeye düzenleme erişimi gerektirir.

Bir bölge silindiğinde aşağıdaki işlemler sırasıyla gerçekleşir:

  1. Bölgenin NS grubundaki tüm slave sunuculardan slave kopyalar kaldırılır (hatalar günlüğe kaydedilir ancak silme işlemini engellemez).
  2. Bölge, NexDNS ad sunucularından kaldırılır. Zaten mevcut değilse silme işlemi normal şekilde devam eder.
  3. Bölge, hesabınızdan kaldırılır.

Silme işlemi anında ve geri alınamaz. Bölgeyle ilişkili tüm DNS kayıtları kalıcı olarak kaldırılır.

NS Grupları

Bir NS grubu, bölgelerinizi sunan bir NexDNS ad sunucuları kümesidir. Her grubun bir adı vardır ve bir birincil ad sunucusu ile bir veya daha fazla ikincil ad sunucusu içerir.

NS grupları şu şekilde yapılandırılır:

  • Varsayılan TTL – bölge oluşturulurken SOA ve NS kayıtları için kullanılır (geçerli bir TTL değeri olarak doğrulanır).
  • Master sunucu IP'si – ikincil ad sunucularının grup içindeki AXFR transferleri için kullandığı IP adresi.
  • Yönetici e-postası – grup için isteğe bağlı iletişim e-postası.

Bir bölge oluşturulduğunda, NS grubunun sunucuları bölgeye eklenen NS kayıtlarını ve yedeklilik için bölgenin bir kopyasını hangi slave sunucuların alacağını belirler.

Bölge Senkronizasyon Durumu

Her bölgenin, NexDNS ad sunucularında başarıyla hazırlanıp hazırlanmadığını gösteren bir senkronizasyon durumu vardır. Olası değerler:

  • pending – bölge kaydedildi ancak henüz ad sunucularında çalışır durumda değil.
  • syncing – ad sunucularına hazırlama şu anda devam ediyor.
  • synced – bölge tamamen hazırlandı ve ad sunucularında çalışır durumda.
  • failed – hazırlama başarısız oldu. Bilgilendirilirsiniz ve sistem arka planda otomatik olarak yeniden dener.

Çoğu durumda hazırlama, bölge oluşturma sırasında anında gerçekleşir. Hemen tamamlanamazsa bölge bekleme durumunda kalır ve otomatik olarak yeniden denenir.

Bu web sitesinin düzgün çalışmasını sağlamak ve deneyiminizi iyileştirmek için çerezler kullanıyoruz. Bazı çerezler sitenin çalışması için zorunludur, diğerleri ise isteğe bağlıdır.

Tüm çerezleri kabul edebilir veya yalnızca zorunlu olanlarla sınırlayabilirsiniz. Ayrıntılar için Gizlilik Politikası ve Çerez Politikası sayfalarımızı inceleyebilirsiniz.