Domain

Alt Alan Adi Yetki Devri: DNS Yonetimini Bolmek

Alt alan adi yetki devri nasil yapilir? Kurulum sirasi, yapistirma kayitlari ve terk edilmis devir riski. Alt Alan Adı Yetki Devri: DNS Yönetimini Bölmek…

Alt Alan Adi Yetki Devri: DNS Yonetimini Bolmek
İçindekiler
  1. Alt Alan Adı Yetki Devri: DNS Yönetimini Bölmek
  2. Yetki Devri Nedir
  3. Neden Bölünür
  4. Kurulum Sırası
  5. Yapıştırma Kayıtları
  6. Devredilmemiş Alternatif
  7. Görünürlük Kaybı
  8. Terk Edilmiş Devir
  9. Doğrulama
  10. Sonuç
  11. Sıkça Sorulan Sorular (SSS)
  12. Yetki devri tam olarak ne yapar?
  13. Kurulum sırası neden önemli?
  14. Devir yerine daha basit bir yol var mı?
  15. Devir sonlandırılırken neye dikkat etmeliyim?

Alt Alan Adi Yetki Devri: DNS Yonetimini Bolmek

Alt Alan Adı Yetki Devri: DNS Yönetimini Bölmek

Geliştirici ekip test adreslerini kendi yönetmek istiyor. Pazarlama ekibi kampanya alt adresleri açıyor. Herkese ana DNS paneline erişim vermek ise tehlikeli — yanlış bir tıklama tüm siteyi kapatabilir. Çözüm, yönetimi bölmektir.

Bu yazı, alt alan adlarının ayrı yönetilmesini ele alıyor.

Yetki Devri Nedir

  1. Ana bölgede bir kayıt tanımlanır.
  2. Alt adres başka sunuculara işaret eder.
  3. Sorgular oraya yönlendirilir.

Üçüncü adım ayrımı tamamlar: yetki devredildikten sonra ana DNS sağlayıcınız o alt adresle ilgili hiçbir sorguya cevap vermez — çözümleyiciler doğrudan yeni sunuculara yönlendirilir ve tüm kontrol oraya geçer.

Bu, alan adı kaydında ad sunucusu tanımlamaya benzer.

Fark, yalnızca bir dalın devredilmesidir.

Ana alan adı kendi sağlayıcısında kalır.

Neden Bölünür

Amaç Kazanç
Ekip özerkliği Talep beklemeden değişiklik
Risk sınırlama Hata dar alanda kalır
Farklı sağlayıcı kullanımı Özel yetenekler
Otomasyon Kayıtlar programla yönetilir

İkinci satır en önemli faydadır: devredilmiş bir alt bölgede yapılan hatalı bir değişiklik yalnızca o dalı etkiler — ana sitenin ve e-posta kayıtlarının bulunduğu bölge tamamen dokunulmadan kalır.

Bu, yetki paylaşımının en güçlü gerekçesidir.

Dördüncü satır ise konteyner ve bulut ortamlarında yaygındır.

Otomasyon araçları kendi bölgelerini serbestçe yönetir.

Kurulum Sırası

  • Önce hedef bölge oluşturulur.
  • Kayıtlar orada tanımlanır.
  • Sonra devir kaydı eklenir.

Üçüncü maddenin en sonda olması zorunludur: devir kaydını hedef bölge hazır olmadan eklemek, o alt adresin tamamen erişilemez hâle gelmesine yol açar — sorgular yeni sunuculara gider ve orada cevap bulamaz.

Bu hata, geçiş sırasında sık yapılır.

Doğru sıra kesintiyi tamamen önler.

Hedef bölge önceden test edilebilir.

Yapıştırma Kayıtları

  1. Hedef sunucu aynı alan adı içindeyse.
  2. Döngüsel bağımlılık oluşur.
  3. Ek adres kaydı gerekir.

İkinci madde klasik bir çıkmazdır: alt bölgenin ad sunucusu yine o alt bölge içinde tanımlıysa, çözümleyici sunucunun adresini öğrenmek için o sunucuya sormak zorunda kalır — bu döngü, ek adres kayıtlarıyla kırılır.

Bu kayıtlar ana bölgede tanımlanır.

Devir kaydının hemen yanına eklenir.

Hedef sunucular farklı bir alan adındaysa buna gerek kalmaz.

Devredilmemiş Alternatif

Yöntem Uygunluk
Tam yetki devri Ayrı ekip veya sağlayıcı
Panelde yetki sınırlama Aynı sağlayıcıda kalınacaksa
Değişiklik onay süreci Küçük ekipler

İkinci satır daha basit bir çözümdür: bazı DNS sağlayıcıları kullanıcı bazında hangi kayıtların değiştirilebileceğini sınırlar — bu, yetki devrinin karmaşıklığı olmadan aynı korumayı sağlar.

Ayrı bir bölge yönetmek gerekmez.

Birinci satır ise gerçekten ayrı bir altyapı gerektiğinde seçilir.

Karmaşıklık, kazançla orantılı olmalıdır.

Görünürlük Kaybı

  • Devredilen bölge merkezde görünmez.
  • Kayıt envanteri bölünür.
  • Ayrı izleme gerekir.

Birinci madde yönetimsel bir bedeldir: devrettiğiniz alt bölgedeki kayıtları ana panelinizden göremezsiniz — hangi alt adreslerin var olduğu ve nereyi gösterdiği merkezî envanterden düşer.

Bu, terk edilmiş kayıt riskini artırır.

Üçüncü madde bu boşluğu kapatır.

Tüm bölgeleri kapsayan bir envanter tutulmalıdır.

Terk Edilmiş Devir

  1. Proje biter, bölge silinir.
  2. Devir kaydı ana bölgede kalır.
  3. Boşta kalan adres devralınabilir.

Üçüncü madde ciddi bir güvenlik açığıdır: devredilen bölge kapatıldığı hâlde devir kaydı duruyorsa, o sağlayıcıda aynı adı yeniden oluşturan biri alt adresinizin kontrolünü ele geçirebilir.

Bu, alt alan adı devralma saldırısının bir biçimidir.

Devir sonlandırılırken ana bölgedeki kayıt da silinmelidir.

Sıra, kurulumun tersi olmalıdır.

Doğrulama

  • Devir zincirini takip edin.
  • Her iki bölgeyi sorgulayın.
  • Tutarlılığı kontrol edin.

İkinci madde eksiksiz teşhis sağlar: ana bölgedeki devir kaydının gösterdiği sunucularla, alt bölgenin kendi içinde tanımladığı sunucuların aynı olması gerekir — uyuşmazlık, kararsız ve teşhisi zor arızalar üretir.

Bu kontrol devirden hemen sonra yapılmalıdır.

Zaman içinde de tekrarlanmalıdır.

Sağlayıcı değişimlerinde uyuşmazlık ortaya çıkabilir.

Alt adreslerinizin devir zincirini alan adı sorgulama hizmeti ile uçtan uca doğrulayabilirsiniz.

Sonuç

Yetki devri, DNS yönetimini güvenli biçimde bölmenin standart yoludur ve asıl kazancı risk sınırlamadır: devredilmiş bir bölgede yapılan hatalı değişiklik yalnızca o dalı etkiler. Kurulum sırasına dikkat edin — devir kaydını hedef bölge hazır olmadan eklemek, alt adresi tamamen erişilemez kılar. Devri sonlandırırken de ana bölgedeki kaydı silmeyi unutmayın; aksi hâlde alt adresiniz devralınabilir.

Sıkça Sorulan Sorular (SSS)

Yetki devri tam olarak ne yapar?

Bir alt adresin DNS yönetimini başka sunuculara aktarır. Devirden sonra ana sağlayıcınız o alt adresle ilgili hiçbir sorguya cevap vermez; çözümleyiciler doğrudan yeni sunuculara yönlendirilir ve tüm kontrol oraya geçer. Ana alan adı kendi sağlayıcısında kalır.

Kurulum sırası neden önemli?

Devir kaydını hedef bölge hazır olmadan eklerseniz o alt adres tamamen erişilemez hâle gelir; sorgular yeni sunuculara gider ve orada cevap bulamaz. Önce hedef bölgeyi oluşturup kayıtları tanımlayın, devir kaydını en son ekleyin.

Devir yerine daha basit bir yol var mı?

Var. Bazı DNS sağlayıcıları kullanıcı bazında hangi kayıtların değiştirilebileceğini sınırlar; bu, yetki devrinin karmaşıklığı olmadan aynı korumayı sağlar. Ayrı bir altyapı gerekmiyorsa bu yöntem yeterlidir.

Devir sonlandırılırken neye dikkat etmeliyim?

Ana bölgedeki devir kaydını da silin. Devredilen bölge kapatıldığı hâlde kayıt duruyorsa, o sağlayıcıda aynı adı yeniden oluşturan biri alt adresinizin kontrolünü ele geçirebilir. Sıra, kurulumun tersi olmalıdır.