
İçerik dağıtım ağına geçmeye karar verdiniz. Sağlayıcı size bir adres verdi ve "bunu CNAME olarak tanımlayın" dedi. Sonra kök alan adınız için aynı şeyi yapmaya çalıştığınızda panel hata veriyor.
Bu yazı, CDN entegrasyonunun DNS tarafını ele alıyor.
Neden Takma Ad Kaydı İsteniyor?
CDN sağlayıcıları IP adresi yerine ad vermeyi tercih eder:
- IP adresleri değişebilir. Altyapı esnekliği.
- Coğrafi yönlendirme yapılır. Kullanıcıya göre farklı IP.
- Yük dengeleme uygulanır.
- Arızalı düğüm devre dışı bırakılır.
İkinci madde CDN'in temel çalışma prensibidir: aynı adı sorgulayan iki farklı ülkedeki kullanıcı, farklı IP adresleri alır — çünkü her biri kendisine en yakın düğüme yönlendirilir.
Sabit bir IP adresi verilirse bu mekanizma çalışamaz. Bu nedenle sağlayıcı sizden kendi adına işaret etmenizi ister.
Dördüncü madde ise dayanıklılık sağlar. Bir düğüm arızalandığında sağlayıcı onu yanıttan çıkarır ve siz hiçbir şey yapmazsınız.
Kök Alan Adı Sorunu
Sorun teknik bir kısıttan doğar:
- Takma ad kaydı başka kayıtlarla birlikte olamaz.
- Kök alan adında zorunlu kayıtlar vardır.
- Bu nedenle kökte takma ad tanımlanamaz.
Kısıtın nedeni standartlarda net biçimde tanımlıdır: kök alan adı zaten ad sunucusu ve yetki başlangıcı kayıtlarını taşımak zorundadır, takma ad kaydı ise tek başına bulunmak durumundadır — bu ikisi bir arada olamaz.
Alt alan adlarında böyle bir sorun yoktur çünkü orada zorunlu kayıt bulunmaz.
Bu yüzden "www" ile çalışan bir yapı sorunsuz kurulurken, "www" olmadan aynı yapıyı kurmak ek çözüm gerektirir.
Çözüm Yolları
| Yöntem | Değerlendirme |
|---|---|
| Sağlayıcıya özel düz kayıt | En yaygın çözüm |
| Kökten www'ye yönlendirme | Basit ve güvenilir |
| Sabit IP kullanmak | Esneklik kaybı |
| DNS'i CDN sağlayıcısına taşımak | Tam entegrasyon |
Birinci satır günümüzde standart çözümdür: birçok DNS sağlayıcısı, kökte takma ad davranışını taklit eden özel bir kayıt türü sunar — sorgu anında hedefi çözer ve IP adresi olarak döner.
Bu kayıt türü DNS standardının bir parçası değildir; sağlayıcı tarafında uygulanan bir kolaylıktır ve isimlendirmesi sağlayıcıdan sağlayıcıya değişir.
Dördüncü satır ise en sorunsuz yoldur. DNS yönetimini CDN sağlayıcısına devrederseniz, kök alan adı sorunu onların tarafında çözülmüş olarak gelir.
İkinci satır ise en az teknoloji gerektirenidir ve hâlâ tamamen geçerlidir.
Kök mü, www mu?
Hangi adresin ana adres olacağı ayrı bir karardır:
- Biri ana, diğeri yönlendirme olmalı.
- İkisi de aynı içeriği sunmamalı.
- Karar tutarlı uygulanmalı.
İkinci madde arama motoru açısından önemlidir: aynı içeriğin hem kök hem www adresinde yönlendirmesiz sunulması, içeriğin iki farklı adres arasında bölünmesine yol açar.
Kalıcı yönlendirme kurmak bu sorunu tamamen çözer.
Teknik açıdan "www" kullanmak CDN entegrasyonunu basitleştirir. Marka açısından ise kök alan adı daha temiz görünür. Karar genellikle bu ikisi arasındadır.
Kurulum Sonrası Doğrulama
CDN kaydı yapıldıktan sonra kontrol edilecekler:
- Farklı bölgelerden çözümlenen IP'ye bakın.
- Yanıt başlıklarında CDN izini arayın.
- Kaynak sunucuya doğrudan erişimi test edin.
- Sertifikanın doğru sunulduğunu görün.
Üçüncü madde önemli bir güvenlik kontrolüdür: CDN devredeyken kaynak sunucunuzun IP adresi hâlâ doğrudan erişilebilir durumdaysa, saldırganlar CDN korumasını atlayarak sunucunuza doğrudan ulaşabilir.
Bu nedenle kaynak sunucu, yalnızca CDN ağından gelen trafiği kabul edecek şekilde yapılandırılmalıdır.
Birinci madde ise coğrafi dağıtımın çalıştığını doğrular. Farklı bölgelerden yapılan sorgular aynı IP dönüyorsa, yönlendirme çalışmıyor demektir.
E-posta Kayıtlarına Dikkat
CDN geçişinde en sık yaşanan kaza budur:
| Risk | Önlem |
|---|---|
| DNS taşınırken MX unutulur | Tüm kayıtları listeleyip taşıyın |
| Doğrulama kayıtları kaybolur | TXT kayıtlarını kontrol edin |
| Kimlik doğrulama kayıtları eksik kalır | Gönderim testi yapın |
| Kök kaydı CDN'e gider | Posta yine MX'e bakar |
Birinci satır ciddi bir kesintiye yol açar: DNS yönetimini CDN sağlayıcısına taşırken mevcut kayıtların tamamı elle aktarılmazsa, e-posta akışı taşıma anında durur.
Taşımadan önce mevcut tüm kayıtların bir dökümünü almak, bu riski tamamen ortadan kaldırır.
Dördüncü satır ise sık sorulan bir soruya cevaptır. Kök alan adının CDN'e işaret etmesi posta akışını etkilemez, çünkü posta yönlendirmesi ayrı kayıtlarla yapılır.
Önbellek ve Süre Ayarları
- Geçiş öncesi süreyi düşürün.
- Geçiş sonrası tekrar yükseltin.
- CDN önbelleği ile DNS önbelleğini karıştırmayın.
Üçüncü madde teşhis sırasında kafa karışıklığı yaratır: içerik güncellemesi görünmüyorsa sorun DNS'te değil CDN önbelleğindedir ve çözümü DNS beklemek değil, önbelleği temizlemektir.
Bu iki katman bağımsızdır ve farklı araçlarla yönetilir.
DNS kayıtlarınızın güncel durumunu ve ad sunucusu bilgilerinizi görmek için alan adı sorgulama ekranından hızlı bir kontrol yapabilirsiniz.
Sonuç
Kök alan adında takma ad kaydı tanımlanamaz çünkü kök zaten zorunlu kayıtlar taşır ve takma ad kaydı tek başına bulunmak durumundadır. Çözüm ya sağlayıcınızın sunduğu özel kayıt türü, ya kökten www'ye yönlendirme, ya da DNS yönetimini CDN sağlayıcısına taşımaktır. Taşıma yaparsanız mevcut tüm kayıtların dökümünü önce alın — aktarılmayan MX kayıtları e-posta akışını taşıma anında durdurur. Ve kurulum sonrası kaynak sunucunuza doğrudan erişimin kapalı olduğunu doğrulayın.
Sıkça Sorulan Sorular (SSS)
Kök alan adımda neden CNAME tanımlayamıyorum?
Standart gereği takma ad kaydı tek başına bulunmak zorundadır, kök alan adı ise ad sunucusu ve yetki başlangıcı kayıtlarını taşımak zorundadır. Bu ikisi bir arada olamaz. Alt alan adlarında bu sorun yoktur çünkü orada zorunlu kayıt bulunmaz.
O zaman kök alan adımı CDN'e nasıl bağlarım?
Üç yol var: DNS sağlayıcınızın sunduğu özel kayıt türü (kökte takma ad davranışını taklit eder), kökten www'ye kalıcı yönlendirme, veya DNS yönetimini tamamen CDN sağlayıcısına taşımak. Sonuncusu en sorunsuz olanıdır.
CDN'e geçince e-postalarım etkilenir mi?
Kök kaydının CDN'e işaret etmesi posta akışını etkilemez, çünkü posta yönlendirmesi ayrı kayıtlarla yapılır. Ancak DNS yönetimini taşıyorsanız tüm mevcut kayıtları elle aktarmanız gerekir — aktarılmayan MX kayıtları e-posta akışını anında durdurur.
İçerik güncellemem neden görünmüyor?
Muhtemelen CDN önbelleğindedir, DNS'te değil. Bu iki katman bağımsızdır ve farklı araçlarla yönetilir. Çözüm DNS yayılımını beklemek değil, CDN sağlayıcınızın panelinden önbelleği temizlemektir.