Yeni Bir Startup İçin Domain ve DNS Kurulumu: Başlangıç Rehberi
Bir startup kuruyorsunuz; ürün adınız var, logonuz neredeyse hazır ve ilk müşteri görüşmeleri başlamak üzere. Tam bu noktada domain ve DNS kurulumu, teknik ekibiniz olmasa bile çözmeniz gereken bir altyapı sorusu olarak önünüze geliyor. Yanlış bir registrar seçimi aylarca sürüncemede kalmanıza, kötü yapılandırılmış DNS kayıtları ise e-postalarınızın spam'e düşmesine ya da sitenizin hiç açılmamasına yol açabilir.
Teknik bilginiz sınırlıysa bu süreç gereğinden karmaşık görünebilir. Oysa doğru sırayla atılmış birkaç adım, sonraki yıllara taşınan sağlam bir temel oluşturur. Önce registrar ve nameserver, sonra A/MX, en sonda SPF; kilidi ve otomatik yenilemeyi ilk günden açık tutmak ilk yılın en ucuz sigortasıdır.
Doğru Registrar Nasıl Seçilir?
Registrar, domain adını satın aldığınız ve nameserver ayarlarını yönettiğiniz platformdur. Fiyat ucuzluğuna göre seçim yapmak ilk yıl birkaç dolar kazandırabilir; ancak zayıf arayüz, yavaş destek veya güvenlik özelliklerinin ek ücrete tabi olması orta vadede daha pahalıya gelir.
Değerlendirmeniz gereken başlıca noktalar şunlardır: WHOIS gizliliği (privacy protection) ücretsiz mi dahil ediliyor? İki faktörlü kimlik doğrulama (2FA) zorunlu mu, seçimlik mi? Transfer kilidi varsayılan açık mı? Nameserver değişikliği kaç saatte yansıyor? Bu dört soruya verilen yanıtlar, registrar kalitesini büyük ölçüde ortaya koyar.
Startup'lar için genel öneri; domain yönetimine odaklanmış, şeffaf fiyatlandırması olan ve API erişimi sunan bir registrardır. İleride domain portföyünüz büyüdükçe toplu yönetim yapabilmek için API desteği önem kazanır. Domain portföyü yönetimi konusunda daha fazla ayrıntı bulabilirsiniz.
Cloudflare'i DNS Sağlayıcısı Olarak Neden Kullanmalısınız?
Nameserver'larınızı registrarınızdan bağımsız bir DNS sağlayıcısına taşımak iyi bir pratiktir. Cloudflare bu alanda ücretsiz katmanı, küresel anycast altyapısı ve sezgisel arayüzüyle startup'lar için öne çıkar.
Cloudflare'e geçiş için adımlar nettir. Cloudflare hesabı açın, domain adınızı ekleyin. Cloudflare mevcut DNS kayıtlarınızı otomatik tarar ve çeker. Ardından size iki nameserver adresi verir; bunları registrar panelinizdeki nameserver alanına yazarsınız. Propagation, yani değişikliğin internete yayılması, çoğu durumda 24-48 saat içinde tamamlanır; Cloudflare için bu süre genellikle daha kısadır.
Bir DNS kaydı eklerken "Proxied" (turuncu bulut) ile "DNS only" (gri bulut) seçeneğiyle karşılaşırsınız. Web sitenizin A veya CNAME kaydını Proxied olarak işaretlediğinizde trafik Cloudflare üzerinden geçer; DDoS koruması ve CDN otomatik devreye girer. MX ve TXT kayıtlarını ise her zaman "DNS only" bırakın; bu kayıtlar proxy üzerinden çalışmaz.
TTL nedir? Time to Live, bir DNS kaydının önbellekte ne kadar süre tutulacağını saniye cinsinden belirtir. Cloudflare'de proxied kayıtlar için TTL otomatik olarak ayarlanır. DNS only kayıtlarda 300 saniye (5 dakika) başlangıç için makuldür; kurulum tamamlandıktan sonra 3600'e (1 saat) çekebilirsiniz.
Temel DNS Kayıtları: A, CNAME ve Yönlendirme
Sitenizi çalıştırmak için en az iki kayda ihtiyacınız var. İlki, `yourdomain.com` kök domainini sunucu IP adresine yönlendiren A kaydı. İkincisi, `www.yourdomain.com`'u kök domain'e yönlendiren CNAME kaydı ya da ayrı bir A kaydı.
Tip Ad Değer TTL
A @ 203.0.113.10 Auto
CNAME www yourdomain.com Auto
Vercel veya Netlify gibi bir platform kullanıyorsanız kayıt tipi değişir. Bu platformlar çoğunlukla kök domain için ALIAS veya ANAME kaydı ister; Cloudflare bunu "Flatten CNAME" özelliğiyle otomatik karşılar. www için ise platform'un verdiği hedef adrese CNAME tanımlarsınız. Custom domain kurulumunda yaşanan yaygın sorunları ve çözümlerini öğrenmek isterseniz Vercel ve Netlify'da custom domain sorunları yazısına bakabilirsiniz.
www'yu kök'e ya da kök'ü www'ya yönlendirmek istiyorsanız bu bir DNS değil, bir sunucu veya platform ayarıdır. Cloudflare'in "Page Rules" veya "Redirect Rules" özelliği bu yönlendirmeyi DNS katmanında yapmanıza izin verir; sunucu tarafında ekstra ayar gerektirmez.
E-posta DNS Kayıtları: MX, SPF, DKIM, DMARC
E-posta kurulumu, startup'ların en çok hata yaptığı alandır. Yanlış veya eksik kayıtlar nedeniyle gönderdiğiniz e-postalar spam klasörüne düşer, hatta hiç ulaşmaz. Dört kayıt birlikte çalışır; birini atlamak zinciri kırar.
MX kaydı gelen e-postaları e-posta sağlayıcınıza yönlendirir. Google Workspace kullanıyorsanız Google'ın sağladığı beş MX kaydını, Microsoft 365 kullanıyorsanız tek bir MX kaydını eklemeniz gerekir. Google Workspace DNS kayıtları veya Microsoft 365 MX ve SPF kayıtları rehberlerinde adım adım kurulumu bulabilirsiniz.
SPF kaydı, hangi sunucuların sizin adınıza e-posta göndermeye yetkili olduğunu tanımlar. TXT kaydı olarak eklenir ve tek bir satırdır:
v=spf1 include:_spf.google.com ~all
Birden fazla servis kullanıyorsanız (bir e-posta sağlayıcısı, ayrı bir bülten aracı) hepsini aynı SPF kaydına `include:` ile ekleyin. Bir domainde birden fazla SPF kaydı olmamalıdır; ikinci bir TXT kaydı oluşturmak yerine mevcut kaydı düzenleyin.
DKIM kaydı, e-posta sağlayıcınızın size verdiği public key ile gönderilen e-postaları imzalar. Sağlayıcı panelinden "DKIM kur" adımlarını izlediğinizde size bir selector adı ve TXT değeri verilir; bunları DNS'e eklersiniz. Google Workspace için selector genellikle `google._domainkey` şeklindedir.
DMARC kaydı bu üçü üzerine bir politika katmanı ekler. Başlangıç için `p=none` ile izleme modundan gidin; hemen `p=reject` açmayın.
_dmarc TXT "v=DMARC1; p=none; rua=mailto:[email protected]"
E-postalarınızın spam klasörüne düşmesi durumunda nedenini anlamak için DNS kaynaklı deliverability sorunları yazısı iyi bir başlangıç noktasıdır.
Subdomain ve Üçüncü Taraf Servis Kayıtları
Startup'lar ilk yılda birçok üçüncü taraf araç entegre eder: analitik, canlı destek, bülten servisi, proje yönetimi. Bunların bir kısmı DNS'e kayıt eklemenizi ister.
Subdomain bazlı yönlendirmeler genellikle CNAME kaydıyla çözülür. Örneğin `help.yourdomain.com`'u bir destek yazılımına bağlamak için o yazılımın verdiği hedefe CNAME tanımlarsınız. Domain doğrulama için ise TXT kaydı kullanılır; bu kayıtlar mevcut kayıtlara dokunmaz, sadece yeni bir satır eklersiniz.
Bazı servisler e-posta göndermek istediğinde kendi SPF ve DKIM değerlerini ister. Bülten servisi ekliyorsanız SPF kaydınızı güncelleyin, servisin DKIM değerini ayrı bir TXT kaydı olarak DNS'e ekleyin. Böylece hem ana e-posta hem de bülten gönderimleri doğru imzalanır.
İlk Yıl Güvenlik Adımları
Domain güvenliği ertelenen bir konu gibi görünür; oysa bir kez kurulup unutulan ayarlar en uzun süre koruma sağlar.
İlk adım registrar hesabınızdaki 2FA'yı açmaktır. Birçok domain ele geçirme vakası, zayıf şifre veya 2FA eksikliğinden kaynaklanır. İkinci adım domain transfer kilidini (registrar lock) açık tutmaktır; bu özellik aktifken domain izinsiz taşınamaz.
WHOIS gizliliği varsayılan olarak açık olmalı. Kapalıysa kişisel adres ve telefon bilgileriniz herkese görünür olur; spam ve sosyal mühendislik saldırılarına kapı açar.
DNSSEC, DNS yanıtlarının imzalanmasını sağlar ve sahte DNS yanıtlarına (cache poisoning) karşı korur. Cloudflare bu özelliği tek tıkla etkinleştirmenize izin verir; registrar tarafında da DNSSEC aktif olmalıdır. İki tarafın da desteklediğinden emin olduktan sonra açın.
Dikkat: DNSSEC'i açtıktan sonra nameserver değiştirmeden önce DNSSEC'i kapatmanız gerekir. Kapatmadan nameserver değiştirmek domain'in erişilemez hale gelmesine yol açabilir.
Yenileme tarihini takviminize ekleyin. Domain süresi dolarsa kısa sürede başkasının eline geçebilir ya da yüksek "redemption fee" ödemeniz gerekebilir. Otomatik yenilemeyi açın; ödeme yönteminizin güncel olduğunu düzenli kontrol edin.
Yayına Geçmeden Önce Kontrol Listesi
DNS kayıtlarını ekledikten sonra propagation tamamlanmadan test yapmak yanıltıcı sonuçlar verir. Sabırsızlık burada düşmanınızdır. Çoğu değişiklik 1-4 saat içinde küresel çapta yayılır; bazı kayıtlar 48 saate kadar bekleyebilir.
Kontrol için kullanabileceğiniz araçlar: `dig` komutu (Linux/Mac terminali), `nslookup` (Windows), ya da tarayıcı tabanlı DNS sorgu araçları. Bir kaydın düzgün yayıldığını görmek için farklı DNS çözümleyicileri üzerinden sorgu yapabilirsiniz.
MX kaydını kontrol etmek için:
dig MX yourdomain.com
nslookup -type=MX yourdomain.com
SPF TXT kaydını kontrol etmek için:
dig TXT yourdomain.com
nslookup -type=TXT yourdomain.com
E-posta kurulumunu doğrulamak için e-posta sağlayıcınızın kendi "DNS doğrulama" ekranını kullanın. Google Workspace ve Microsoft 365 panelleri her kaydın durumunu renk kodlarıyla gösterir. Yeşil ya da "Verified" görene kadar devam edin.
DigitalOcean gibi bulut altyapısı kullanıyorsanız DNS yönetimini platform içinde tutabilirsiniz; bu durumda Cloudflare yerine platform DNS'ini kullanmayı tercih edebilirsiniz. DigitalOcean DNS ile subdomain yönetimi yazısı bu seçeneği ayrıntılıca ele alıyor.
Kurulumu tamamladıktan sonra bir not dosyası veya şifre yöneticisine şu bilgileri kaydedin: registrar paneli giriş bilgileri, Cloudflare hesap bilgileri, nameserver adresleri, domain yenileme tarihi, MX/DKIM selector adları. Bu bilgilere aylar sonra ihtiyaç duyduğunuzda nerede arayacağınızı bilmeniz zaman kazandırır.
Startup yolculuğunda domain ve DNS kurulumu tek seferlik bir iştir; doğru yapıldığında arka planda sessizce çalışır, sizi rahatsız etmez. Yanlış yapıldığında ise aylarca dönüp gelir. Yukarıdaki adımları sırasıyla uygulayın, kayıtlarınızı belgeleyin ve yenileme tarihlerini gözden kaçırmayın. Kalanını zaten öğrenirsiniz.