Sayfa 7 / 10
DNS ve domain yazıları
Nameserver, DNS kayıtları ve domain güvenliği üzerine teknik rehberler.
-
Domain Registrar ile Registry Arasındaki Fark Nedir?
Bir domain adı kayıt ettirdiğinizde iki ayrı kuruluşla aynı anda ilişki kurarsınız: registrar ve registry. Bu iki katman birbirinden teknik ve idari açıdan belirgin biçimde ayrışır, ancak son kullanıcı perspektifinden genellikle tek bir işlem gibi görünür. Bu görünmezlik, transfer sorunlarını, sözleşme anlaşmazlıklarını ve DNS değişikliklerinin neden gecikmeli yansıdığını anlamayı güçleştirir.
-
CNAME Flattening Nedir? Cloudflare ve Benzeri Çözümler
Bir domain'in kök adresini (apex) başka bir hostname'e CNAME ile yönlendirmek standart DNS'te mümkün değildir. Bunun nedeni teknik bir kural: zone apex'inde başka kayıtlarla birlikte CNAME bulundurulamaz. CNAME flattening bu kısıtlamayı aşmak için geliştirilmiş bir yaklaşımdır — ve nasıl çalıştığı, hangi sağlayıcıların bunu nasıl uyguladığı, standart CNAME'den tam olarak neyle farklılaştığı konusunda ciddi yanlış anlamalar mevcuttur.
-
AAAA Kaydı Nedir? IPv6 Geçişinde Ne İşe Yarar?
A kaydı bir domain'i IPv4 adresine bağlar. AAAA kaydı aynı işlevi IPv6 için yapar — ama bu teknik bir farktan çok daha fazlasını ifade eder. IPv6 geçişi olan altyapılarda AAAA kaydının nasıl yapılandırıldığı, hangi sırayla çözümlendiği ve A kaydıyla nasıl bir arada çalıştığı, doğru anlaşılmadan yapılan yapılandırmalardan kaynaklanan sorunların temel kaynağıdır.
-
SRV Kaydı Nedir? Hangi Servislerde Kullanılır?
Bir e-posta istemcisi sunucuyu otomatik buluyor, bir VoIP sistemi doğru proxy'e yönleniyor — ama DNS'e bakıldığında A veya CNAME kaydı yok. Bu davranışın arkasında SRV kaydı var; servis adresini ve portunu DNS üzerinden duyurmanın standart yolu. İstemci uygulaması, bir servise bağlanmak istediğinde doğrudan sabit bir IP veya port yerine DNS'i sorgular ve SRV kaydından hem hedefi hem de bağlantı parametrelerini öğrenir.
-
DNSSEC Hatası Neden Olur? İmzalama ve Zincir Sorunları
DNSSEC etkin bir zone'dan SERVFAIL dönüyorsa ilk tepki genellikle DNS'i devre dışı bırakmak oluyor — ama bu doğru ilk adım değil. Hata çoğunlukla zone değişikliği sırasında gözden kaçan küçük bir tutarsızlıktan kaynaklanır ve kaynağı doğru teşhis etmek saatlerce süren kesinti ile birkaç dakikalık düzeltme arasındaki farkı belirler.
-
DNSSEC DS Kaydı Nedir? Registrar Tarafında Ne Yapılır?
DNSSEC etkinleştirildi, zone imzalandı — ama bir şey eksik. DS kaydı parent zone'a iletilmeden DNSSEC zinciri tamamlanmaz; alan adı teknik olarak imzalı görünür ama doğrulanamaz. Bu noktada yapılması gereken işlem bir DNS kaydı düzenlemesi değil, registrar tarafında birkaç adımlık bir prosedür.
-
SPF, DKIM ve DMARC Birlikte Nasıl Çalışır?
SPF kaydınız var, DKIM imzanız yapılandırılmış, DMARC politikanız yayında — ama e-postalar hâlâ bazen spam klasörüne düşüyor ya da bazı alıcılara ulaşmıyor. Üç mekanizma da kendi başına doğru çalışıyor görünebilir; sorun, bunların birlikte nasıl değerlendirildiğinde gizli. Her biri ayrı bir doğrulama katmanı sunar, ama nihai karar alıcı sunucunun bu üçünü birden nasıl yorumladığına bağlıdır.
-
DKIM Selector Nedir? Birden Fazla Selector Nasıl Yönetilir?
DKIM kurulumunda bir selector tanımladınız. Sonra ikinci bir gönderim servisi eklediniz; bu servis de kendi selector'ını istedi. Üçüncü bir araç entegre edince durum daha da karmaşık hale geldi. Şimdi DNS'inizde birden fazla_domainkeykaydı var ve hangisinin ne işe yaradığını, hangisinin hâlâ aktif olduğunu, hangisini güvenle silebileceğinizi bilmiyorsunuz. Bu belirsizlik yaygın — çünkü selector kavramı genellikle kurulum sırasında "rastgele bir isim girilecek şey" olarak geçiştirilir, arka planındaki mantık açıklanmaz.
-
DMARC Raporları Nasıl Okunur? XML Dosyası Ne Anlatır?
DMARC raporları almaya başladınız; e-posta adresinize ziplenmiş XML dosyaları geliyor. Dosyayı açtığınızda yüzlerce satır ham XML görüyorsunuz — iç içe etiketler, IP adresleri, sonuç değerleri. Bu verinin neyi gösterdiğini, hangi satırın hangi sorunu işaret ettiğini anlamak için XML yapısını kavramak gerekiyor. Raporu bir kez çözdükten sonra aynı mantığı her yeni rapora uygulayabiliyorsunuz.
-
SPF 10 Lookup Limiti Nedir? Nasıl Aşılmaz?
SPF kaydınız sözdizimi hatası içermiyor, DKIM imzası yerli yerinde, DMARC politikası yapılandırılmış — ama bazı gönderim senaryolarında e-postalar spam klasörüne düşüyor ya da doğrudan reddediliyor. Gelen header'lara ya da DMARC raporlarına bakıyorsunuz; "pass" yerine "permerror" yazıyor. Bu, sessiz ve sinir bozucu bir hata türü. Kaydın yapısında değil, kaydın alıcı sunucu tarafından nasıl değerlendirildiğinde gizleniyor.