Sayfa 8 / 10
DNS ve domain yazıları
Nameserver, DNS kayıtları ve domain güvenliği üzerine teknik rehberler.
-
Nameserver Güncellenmiyor Sorunu Nasıl Çözülür?
Registrar panelinizde nameserver'ları güncellediniz, kaydet'e bastınız. Ama 24 saat geçti; site hâlâ eski nameserver'dan yanıt veriyor. Sorgu attığınızda eski NS değerleri geliyor, yeni DNS sağlayıcısının paneli domain'i tanımıyor. Sorun nerede? Çoğu zaman yanıt tek bir yerde değil, birbirini bekleyen iki ayrı sistemin arasında saklanıyor: registrar ve TLD registry.
-
Cloudflare Proxied ile DNS Only Arasındaki Fark Nedir?
Cloudflare DNS panelinde her kaydın yanında bir bulut simgesi var: turuncu veya gri. Bu iki renk, trafiğin nasıl aktığı konusunda temelden farklı iki davranışı temsil ediyor. Turuncu bulut — Proxied mod — web trafiğinin Cloudflare'ın küresel ağı üzerinden geçtiği anlamına gelir. Gri bulut — DNS Only mod — Cloudflare'ın yalnızca DNS çözümleme görevi üstlendiği, trafiğin doğrudan sunucunuza ulaştığı anlamına gelir. İki mod arasındaki seçim yalnızca görünürlük tercihi değil, IP gizleme, güvenlik katmanları, SSL davranışı ve hangi servislerin çalışabileceği üzerinde doğrudan etkili bir karardır.
-
Addon Domain, Alias Domain ve Redirect Domain Farkları
Hosting panelinizde yeni bir domain eklerken "Addon Domain", "Alias Domain" ve "Redirect Domain" seçenekleriyle karşılaştınız. Üçü de bir domain'i mevcut barındırma hesabına bağlıyor gibi görünür — ama DNS yapıları, içerik ilişkileri ve kullanım senaryoları birbirinden temelden farklıdır. Yanlış seçim, arama motoru indexlemesini bozabilir, e-posta yapılandırmasını karmaşıklaştırabilir ya da birden fazla domain için aynı içeriği gösteren bir kurulum üretebilir.
-
Parked Domain Nedir? Boşta Bekleyen Domain Nasıl Yönetilir?
Alan adını aldınız ama henüz bir web sitesi kurmadınız — ya da marka koruması amacıyla başkaları kullanmasın diye kayıt altında tutuyorsunuz. DNS açısından bu domain "park edilmiş" kabul edilir: kayıtlı, yenilemesi devam eden, ancak arkasında aktif bir web sitesi veya e-posta servisi olmayan bir alan adı. Registrar'ın ataması gereken nameserver'lar mevcuttur; zone dosyasında en azından SOA ve NS kayıtları bulunur. Bunun ötesinde ne olduğu ise park etme amacına ve tercih edilen yapıya göre farklılaşır.
-
Domain Kilidi Nasıl Açılır? Transfer Öncesi Hazırlık Rehberi
Domain transferine karar verdiniz; alıcı registrar'ın panelinde transfer başlatma ekranını açtınız, domain adını girdiniz — ama işlem başlamıyor ya da "domain transfere kapalı" hatası alıyorsunuz. Bu engelin arkasında çoğunlukla iki farklı kilit mekanizması yatıyor: registrar lock ve auth kodu eksikliği. İkisi birbirinden bağımsız kontroller olduğundan birini çözmek diğerini otomatik olarak çözmez. Transfer öncesinde her ikisinin de hazır olduğunu teyit etmek, sürecin sorunsuz ilerlemesini sağlar.
-
Glue Record Nedir? Child Nameserver Sorunu Nasıl Çözülür?
ns1.example.com'a ulaşmak içinexample.comzone'unu sorgulamamız gerekiyor.example.comzone'unu sorgulamak için isens1.example.com'un adresini bilmemiz gerekiyor. Bu döngü, kendi yönettiği zone'un alt alanında konumlandırılmış bir nameserver'ın yarattığı klasik çözümleme tıkanıklığıdır. DNS bu durumu glue record ile aşar: parent zone'a — çoğu durumda TLD nameserver'ına — nameserver'ın IP adresi doğrudan yazılır ve resolver zinciri kırmadan hedefe ulaşır.
-
NS Kaydı Nedir? Nameserver ve Zone Delegation Mantığı
Bir domain için DNS sorgusu yapıldığında, yanıtın hangi nameserver'dan geleceğine NS kaydı karar verir. NS — Name Server — kaydı, bir zone için yetkili nameserver'ların listesini tutar ve DNS hiyerarşisinin delegation zincirini oluşturur. Tarayıcıexample.com'u çözdürmek istediğinde önce kök nameserver'lara, ardından .com TLD nameserver'larına, oradan daexample.comzone'unu barındıran yetkili nameserver'a ulaşır. Bu zincirleme yönlendirmenin her adımı NS kayıtlarıyla yürütülür.
-
ALIAS ve ANAME Kaydı Nedir? Apex Domain Sorunu Nasıl Çözülür?
example.com'u bir load balancer hostname'ine yönlendirmeye çalıştığınızda standart DNS neden buna izin vermez? Cevap zone apex kısıtında saklıdır: RFC 1034, bir isim için CNAME tanımlıysa başka kayıt türü bulunamayacağını söyler. Kök domain üzerinde SOA ve NS kayıtları her zaman zorunludur; dolayısıylaexample.comüzerine CNAME eklemek bu kayıtlarla doğrudan çakışır ve standart DNS buna izin vermez.www.example.comiçin CNAME çalışmasına rağmen kök domain için çalışmamasının sebebi budur.
-
Wildcard DNS Kaydı Nedir ve Ne Zaman Kullanılır?
*.example.combiçiminde yazılan bir DNS kaydı, zone dosyasında karşılığı tanımlanmamış her alt alan adı sorgusunu otomatik olarak yakalar.api.example.com,staging.example.comya da rastgele seçilmiş başka herhangi bir ön ek için zone'da açık bir kayıt bulunmadığı sürece DNS çözümleyicisi wildcard kaydının hedefini döndürür. Bu mekanizma RFC 4592 ile standartlaşmıştır ve DNS çözümleme sürecinin içine entegre edilmiştir; zone'a her yeni alt alan eklendiğinde ayrıca kayıt oluşturmak gerekmez.
-
CAA Kaydı Nedir? SSL Sertifikasını DNS ile Sınırlama
CAA — Certification Authority Authorization — bir alan adına SSL/TLS sertifikası verebilecek sertifika otoritelerini DNS düzeyinde belirleyen bir kayıt türüdür. Yanıt doğrudan zone dosyasında saklanır: hangi CA, bu domain için sertifika imzalamaya yetkilidir? Her sertifika otoritesi, sertifika vermeden önce hedef domainin DNS zone'unu sorgulamak ve geçerli bir CAA kaydı varsa onun izin verdiği sınırlar içinde kalmak zorundadır. Bu zorunluluk 2017'de CA/Browser Forum kararıyla tüm CA'lar için standart hale gelmiş; RFC 8659 ise 2019'da teknik çerçeveyi netleştirmiştir.