CyberPanel'de Özel Nameserver Nasıl Kurulur?
CyberPanel, web hosting paneli olmanın yanı sıra kendi DNS sunucusu olarak da çalışabilir. Sunucunuzu müşterilere hosting hizmeti sunmak ya da kendi DNS altyapınızı yönetmek amacıyla kullanıyorsanız, ns1.sizindomain.com gibi adreslerle tanımlı özel nameserver'lar hem marka tutarlılığı sağlar hem de uzun vadede altyapı değişikliklerini kolaylaştırır. Müşterinin domain'i bir nameserver'a atandıktan sonra, sunucu taşındığında yalnızca glue kaydındaki IP güncellemesi yeterli olur; müşteriye dokunmazsınız.
Kurulum iki ayrı katmanda gerçekleşir. Birincisi, domain registry'sinde nameserver adının IP adresine bağlandığı glue kaydı katmanı; ikincisi, CyberPanel ve PowerDNS tarafındaki zone yapılandırması. İkisi birbirinden bağımsız görünse de biri yanlışsa yapı işlemez. Glue kaydı yayılmadan zone'u doldurmak mümkündür; zone hazır olmadan glue kaydını açmak ise dışarıdan bakınca nameserver'ı varmış gibi gösterir, içeride cevap yoktur.
Başlamadan önce şunların hazır olması gerekir: sunucunuzun statik IP adresi, CyberPanel kurulumu (PowerDNS dahil), sunucunuzun 53 numaralı portunu hem TCP hem UDP üzerinden dışarıya açması ve kullandığınız registrar'ın child nameserver ya da glue kaydı oluşturma özelliğini desteklemesi. Registrar bu özelliği desteklemiyorsa, domain'i destekleyen bir registrar'a taşımak gerekir.
Özel nameserver ne zaman işe yarar, ne zaman gereksizdir
Özel nameserver kurmanın gerçekten anlam taşıdığı senaryo, başkalarına hosting veya DNS hizmeti sunduğunuz durumdur. Müşterileriniz domain'lerini ns1.sizinfirmaniz.com adresine yönlendirdiğinde, siz sunucu altyapınızı değiştirirken yalnızca glue kaydındaki IP'yi güncellersiniz; müşterinin registrar ayarına dokunmanız gerekmez. Büyük müşteri tabanlarında bu esneklik ciddi operasyonel kolaylık sağlar.
Kendi projeleriniz için yalnızca tek bir sunucu çalıştırıyorsanız, özel nameserver kurmak çoğu durumda gereksiz karmaşıklık getirir. Harici bir DNS sağlayıcısı ya da sunucu sağlayıcınızın verdiği ns1 ve ns2 adresleri bu iş için fazlasıyla yeterlidir. Hatta bazı durumlarda ters etki yaratır: PowerDNS servisinde yaşanan bir sorun, hem web sunucunuzu hem de DNS çözümlemenizi etkiler. Servisleri ayırmak daha sağlıklı bir mimari tercihidir.
Güvenilirlik öncelikliyse, nameserver olarak anycast DNS altyapısı kullanan bağımsız bir hizmet tercih edilebilir. Tek sunucu üzerinde hem web hem de DNS çalıştırmak, sunucu bakımlarında ya da yeniden başlatmalarda kısa süreli DNS kesintileri oluşturur; bu durum özellikle müşteriler için oluşturulan nameserver adreslerini etkiler.
Glue kaydı: registrar panelinde ne yapılır
Glue kaydı, nameserver adresinin IP adresini registry düzeyinde saklayan özel bir kayıttır. Normal A kayıtlarından farkı, zone dosyasında değil doğrudan domain registry'sinin veritabanında tutulmasıdır. Bu fark kritiktir: ns1.sizindomain.com'u nameserver olarak kullanıyorsanız, çözümleyici bu adresin IP'sini öğrenmek için sizindomain.com'un nameserver'ına sorması gerekir; ancak o nameserver da zaten ns1.sizindomain.com'dur. Döngüyü kıran şey glue kaydıdır.
Registrar panelinize girin ve genellikle "Host Records", "Child Nameservers", "Custom Nameservers" ya da "Özel Nameserver" şeklinde geçen bölümü bulun. Burada ns1 için sunucunuzun birincil IP adresini, ns2 için ikinci IP adresini girin. İki nameserver farklı IP'ye işaret etmeli; aynı IP'yi kullanırsanız tek nokta arızası oluşur, bazı registrar'lar da bunu kabul etmeyebilir.
Kayıt oluşturduktan sonra değişikliğin registry'e yansıması zaman alabilir. Bazı registrar'lar anlık güncelleme yaparken bazıları bu işlemi periyodik aralıklarla çalıştırır. Registrar ile registry arasındaki fark ve kayıtların nasıl iletildiği bu süreci daha iyi anlamanızı sağlar. Glue kaydı henüz yayılmamışken CyberPanel tarafında yapılandırmayı tamamlayabilirsiniz; ikisi birbirinden bağımsız ilerleyebilir.
CyberPanel'de nameserver tanımlama adımları
CyberPanel yönetici panelini açın ve sol menüden DNS, ardından Nameserver Settings yolunu izleyin. Bu ekranda Nameserver 1 alanına ns1.sizindomain.com, Nameserver 2 alanına ns2.sizindomain.com yazın ve kaydedin. Bu hostname'ler, zone içinde NS kaydı olarak yayınlanır. Buradaki değerler, panel üzerinden yeni bir website ya da DNS zone'u oluşturulduğunda otomatik olarak NS kaydı olarak eklenir.
Bu ekrana IP adresi girilmez. IP bilgisi glue kaydına aittir; CyberPanel burada yalnızca hangi hostname'lerin nameserver olarak kullanılacağını saklar. İki ayarı karıştırmak yaygın bir hatadır ve farklı belirtilerle ortaya çıkar: panel doğru görünür, ancak dışarıdan yapılan sorgular yanlış yanıt döner.
Ardından PowerDNS servisinin çalışır durumda olduğunu doğrulayın. Sunucuya SSH ile bağlanın ve systemctl status pdns komutunu çalıştırın. Çıktıda active (running) görünmesi gerekir. Servis duruyorsa systemctl start pdns ile başlatın. CyberPanel'in kendi servisini de yeniden başlatmak isteyebilirsiniz: systemctl restart lscpd. Bu komut PowerDNS'i etkilemez, yalnızca panel arka planını yeniler.
UDP 53 portunu kontrol edin. Birçok bulut sağlayıcısı ve güvenlik duvarı bu portu varsayılan olarak kapatır. Sunucunuzun güvenlik duvarı kurallarında hem TCP hem UDP 53'ün açık olduğundan emin olun. firewall-cmd --list-ports ya da ufw status ile mevcut kuralları görebilirsiniz.
Zone dosyası yapılandırması ve gerekli kayıtlar
Nameserver olarak kullandığınız domain için CyberPanel'de bir DNS zone'u bulunmalıdır. Örneğin ns1.sizindomain.com ve ns2.sizindomain.com kullanıyorsanız, sizindomain.com zone'u PowerDNS'in veritabanında kayıtlı olmalı ve bu zone'da ns1 ile ns2 için A kayıtları yer almalıdır. Zone yoksa gelen NS sorguları cevapsız kalır.
CyberPanel üzerinden DNS, ardından Create/Modify Zone bölümüne gidin. Domain adını girin ve kaydedin. Sistem NS, SOA gibi temel kayıtları otomatik ekler. Kayıt oluştuktan sonra Edit Zone ekranında ns1.sizindomain.com ve ns2.sizindomain.com için A kayıtlarını sunucunuzun IP adresleriyle ekleyin. Bu kayıtlar glue record'da da tanımlıdır; zone dosyasındaki A kaydı standart DNS sorgularına yanıt vermek için ayrıca gereklidir.
SOA kaydının da doğru görünmesine dikkat edin. CyberPanel varsayılan değerler kullanır, ancak refresh, retry ve expire süreleri gereksiniminize göre ayarlanabilir. Hızlı değişiklik yapan bir ortamda düşük refresh değeri (örneğin 3600 saniye) tercih edin; statik yapılarda 86400 yeterlidir. Müşteri domain'leri bu zone üzerinden yönetiliyorsa, SOA'daki serial numarasının her değişiklikte güncellenmesi ikincil nameserver'ların zone transferini tetiklemesi için önemlidir.
TTL planlaması ve yayılım süreci
Yeni bir nameserver kuruyorsanız başlangıçta TTL değerini düşük tutmak doğru yaklaşımdır. 300 saniye (5 dakika) makul bir başlangıç değeridir; sorun çıkması durumunda hızlıca geri dönebilirsiniz. Yapı kararlılaştıktan sonra TTL'yi 3600 ya da 86400'e yükseltin. Yüksek TTL hem bant genişliği kullanımını azaltır hem de DNS yanıt sürelerini iyileştirir; ancak IP değişikliği gerektiğinde yayılım süresi uzar.
Nameserver değişikliğinin etkili olması iki aşamalı bir süreci kapsar. Birincisi glue kaydının registry'ye yansıması; ikincisi mevcut çözümleyicilerin önbelleklerini boşaltması. Çoğu durumda bu süreç birkaç saat içinde tamamlanır; bazı çözümleyiciler eski kaydı 24-48 saat saklar. Bu pencere zarfında bazı sorgular eski nameserver'a, bazıları yenisine gidebilir. DNS geçiş planlaması açısından bakıldığında, yeni nameserver devreye alınmadan önce zone'ların eksiksiz yapılandırılmış olması bu sürecin sorunsuz geçmesini sağlar.
Mail servisi çalıştırıyorsanız MX kayıtlarının nameserver geçişinden önce hazır olması kritiktir. Nameserver değişikliği sırasında MX kaydının kaybolması ya da yanlış IP göstermesi mail teslimini kesebilir. Mail taşıma sürecinde DNS kesintisini önlemek için doğru sıralamayı izlemek gerekir: önce yeni zone hazır edilir, kayıtlar doğrulanır, sonra nameserver değişikliği yapılır.
Yapılandırmayı doğrulama: dig sorguları ve beklenen çıktılar
Yapılandırmayı doğrulamak için en güvenilir araç dig'dir. Birkaç sorgu sırasıyla çalıştırılarak her katman ayrı ayrı test edilir.
İlk kontrol nameserver'ın A kaydı için yapılır: dig ns1.sizindomain.com A. Yanıtta sunucunuzun IP adresi görünmelidir. Yanıt gelmiyorsa ya zone'da A kaydı eksiktir ya da PowerDNS servisi çalışmıyordur. İkinci kontrol NS delegasyonu içindir: dig NS sizindomain.com. Bu sorgu domain'e ait NS kayıtlarını döndürür; çıktıda ns1 ve ns2 adresleri görünüyorsa delegasyon doğrudur.
Üçüncü kontrol, doğrudan nameserver'a sorgu atarak zone'un servis edildiğini doğrular: dig @ns1.sizindomain.com sizindomain.com SOA. Bu komut ns1'e doğrudan sorgu atar. Yanıt geliyorsa nameserver sorguları kabul ediyor demektir. SERVFAIL ya da boş yanıt geliyorsa zone yapılandırmasında sorun vardır; UDP 53 erişimini, zone kaydının varlığını ve pdns servisini sırasıyla kontrol edin.
Farklı noktalardan test etmek de faydalıdır. Kendi sunucunuzdan yaptığınız sorgu bazen yerel önbellek nedeniyle yanıltıcı sonuç verebilir. Başka bir sunucudan ya da farklı bir ağ üzerinden aynı sorguları tekrarlayın.
Müşteri domain'lerini nameserver'a yönlendirme
Nameserver yapılandırması tamamlandıktan sonra, müşterilerin kendi registrar panellerinde domain'lerini yeni nameserver'lara ataması gerekir. Atama işlemi basittir: registrar panelinde "Nameservers" ya da "DNS Sunucuları" bölümünden ns1.sizinfirmaniz.com ve ns2.sizinfirmaniz.com adresleri girilir. Kayıt süreci ve yayılım süresi her registrar'da farklıdır; müşterilerinize 24-48 saatlik bir bekleme süresi öngörmelerini bildirin.
Müşterinin domain'ini CyberPanel'de barındırmak için ayrıca bir zone oluşturmanız gerekir. Panel üzerinden Create Website ya da Create DNS Zone ile domain'i ekleyin; sistem A, CNAME, MX ve NS kayıtlarını otomatik oluşturur. Eksik ya da hatalı kayıt varsa Edit Zone ekranından düzeltin. Bazı kurulumlar için split-horizon DNS yapılandırması da gündeme gelebilir: yerel ağdaki sunuculara farklı IP döndürmek isteyenler bu yaklaşımı değerlendirebilir.
Birden fazla müşteri domain'i yönetiliyorsa, zone değişikliklerini takip etmek önem kazanır. CyberPanel'in zone listesi ve PowerDNS'in kendi yönetim araçları bu iş için yeterlidir; ancak zone sayısı arttıkça düzenli yedekleme alışkanlığı edinmek sağlıklıdır. PowerDNS zone verilerini pdnsutil export-zone komutuyla dışa aktarabilirsiniz.
Nameserver altyapısı doğru kurulduğunda, sunucu tarafındaki her türlü değişiklik yönetilebilir hale gelir. Yeni bir IP alındığında ya da sunucu taşındığında, müşteri domain'lerinin nameserver ataması değişmez; yalnızca glue kaydındaki IP ve zone'lardaki A kayıtları güncellenir. Bu esneklik, küçük ölçekli bir hosting operasyonu yürütürken bile zaman içinde kendini gösterir.
Yapının kararlı çalışması için nameserver'ların düzenli izlenmesi önerilir. Servis yeniden başlatmalarında pdns'in otomatik olarak ayağa kalkması için systemctl enable pdns ile başlangıçta etkin olduğunu doğrulayın. Sunucu bakımları öncesinde TTL değerlerini düşürerek olası kısa kesintilerin daha hızlı toparlanmasını sağlayabilirsiniz.