
Site bir hafta önce çalışıyordu, şimdi e-posta gelmiyor. DNS panelinde bir şey değişmiş ama kimin ne yaptığını bilmiyorsunuz. Geri almak için de eski değerin ne olduğunu hatırlamanız gerekiyor.
Bu yazı, DNS değişikliklerini kayıt altına almayı ele alıyor.
Neden Gerekli?
DNS değişiklikleri sessiz ve geri döndürülmesi zor olabilir:
- Etkisi gecikmeli görülür. Yayılma süresi nedeniyle.
- Panel eski değeri saklamaz. Üzerine yazılır.
- Birden fazla kişi erişebilir.
- Hangi kaydın ne işe yaradığı unutulur.
İkinci madde asıl sorunu üretir: bir DNS kaydını değiştirdiğinizde eski değer kaybolur ve panel size onu geri vermez — geri dönmek için eski değeri bir yerde saklamış olmanız gerekir.
Birinci madde ise ilişkilendirmeyi zorlaştırır. Bir sorunun kaynağı, iki gün önce yapılmış bir değişiklik olabilir ve o zaman kimse bir şey fark etmemiştir.
Ne Kaydedilmeli?
Her değişiklik için tutulacak bilgiler:
- Tarih ve saat
- Kim yaptı
- Hangi kayıt
- Eski değer
- Yeni değer
- Neden yapıldı
Altıncı madde en değerli ve en çok atlanan alandır: bir kaydın neden eklendiğini bilmeden onu silip silemeyeceğinize karar veremezsiniz — ve bu belirsizlik yüzünden kayıtlar sonsuza kadar birikir.
Dördüncü madde ise geri dönüş için zorunludur. "Eski değeri hatırlamıyorum" durumu, basit bir düzeltmeyi saatlik bir araştırmaya çevirir.
Kayıt Tutma Yöntemleri
Ölçeğe göre farklı yaklaşımlar uygundur:
| Yöntem | Uygunluk |
|---|---|
| Basit bir metin dosyası | Tek alan adı, az değişiklik |
| Paylaşılan tablo | Küçük ekip |
| Sürüm kontrolünde bölge dosyası | Teknik ekip |
| Sağlayıcının denetim kaydı | Varsa en kolay |
| Otomatik yedekleme | Tüm ölçekler |
Üçüncü satır en güçlü yöntemdir: DNS kayıtlarını bir dosya olarak sürüm kontrolünde tutmak, kim ne zaman neyi değiştirdi sorusunu kendiliğinden yanıtlar — ve geri alma tek komutla yapılır.
Bu yaklaşım, DNS'i altyapı kodu gibi ele almak anlamına gelir. Değişiklikler önce dosyada yapılır, sonra sağlayıcıya uygulanır.
Dördüncü satır ise ücretsiz bir kazançtır — bazı DNS sağlayıcıları zaten değişiklik geçmişi tutar ve bunu panelde gösterir. Kullanıp kullanmadığınızı kontrol etmek dakikalar sürer.
Düzenli Yedekleme
Değişiklik günlüğü tutmuyorsanız bile, düzenli anlık görüntü almak hayat kurtarır:
- Tüm kayıtları dışa aktarın. Sağlayıcı bu özelliği sunar.
- Düzenli aralıklarla tekrarlayın.
- Tarihli olarak saklayın.
- Sağlayıcı dışında bir yerde tutun.
Dördüncü madde önemli bir güvenlik ilkesidir: DNS yedeğinizi yalnızca DNS sağlayıcınızda tutmak, hesabınıza erişimi kaybettiğinizde yedeği de kaybetmek demektir.
Bu yedek küçük bir metin dosyasıdır. Herhangi bir yerde saklanabilir ve kriz anında tüm yapılandırmayı yeniden kurmanızı sağlar.
Değişiklik Süreci
Birden fazla kişinin eriştiği yapılarda bir süreç gerekir:
- Değişiklik öncesi mevcut durumu kaydedin.
- Ne yapacağınızı yazın.
- Değişikliği uygulayın.
- Doğrulayın.
- Sonucu günlüğe işleyin.
Dördüncü madde çoğu zaman atlanır ve sorunlar gecikmeli fark edilir: bir DNS değişikliği yaptıktan sonra yalnızca değiştirdiğiniz kaydı değil, e-posta akışını da test etmelisiniz.
Bu, yanlışlıkla silinen veya üzerine yazılan MX kayıtlarını anında yakalar. Fark etmeden geçen bir hafta ise kaybedilmiş e-postalar anlamına gelir.
Erişim Yönetimi
Kimin değişiklik yapabildiği de kayıt altına alınmalıdır:
| Önlem | Kazanç |
|---|---|
| Kişiye özel hesaplar | Kim yaptı belli olur |
| Ortak hesap kullanmamak | İzlenebilirlik |
| Yetki seviyeleri | Herkes her şeyi değiştiremez |
| İki adımlı doğrulama | Yetkisiz erişim engellenir |
| Ayrılan personel erişiminin kaldırılması | Açık kapı kalmaz |
İkinci satır izlenebilirliğin temelidir: herkesin aynı hesabı kullandığı bir panelde, sağlayıcı denetim kaydı tutsa bile kim yaptı sorusu yanıtsız kalır.
Kişiye özel hesap desteği olmayan bir sağlayıcı kullanıyorsanız, günlüğü elle tutmak zorunlu hâle gelir.
Kayıtları Belgelemek
Değişiklik günlüğünün yanında bir de mevcut durum belgesi tutulmalıdır:
- Her kaydın ne işe yaradığı
- Hangi servise ait olduğu
- Kimin sorumlu olduğu
- Silinebilir olup olmadığı
Dördüncü madde temizlik yapmayı mümkün kılar: "bu kayıt artık kullanılmıyor, silinebilir" notu, iki yıl sonra tereddütsüz silmenizi sağlar.
Bu not olmadan hiç kimse bir DNS kaydını silmeye cesaret edemez — ve kayıtlar birikerek sorgu limitlerini zorlar.
Mevcut kayıtlarınızın tam listesini çıkarmak için alan adı sorgulama aracı ile başlayıp DNS panelinizden ayrıntıya inebilirsiniz.
Değişiklik İzleme
Beklenmedik değişiklikleri fark etmek için otomatik kontrol kurulabilir:
- DNS kayıtları düzenli olarak sorgulanır
- Beklenen değerlerle karşılaştırılır
- Fark varsa uyarı üretilir
- Uyarı DNS dışı bir kanaldan gider
Dördüncü madde mantıksal bir zorunluluktur: MX kaydı bozulduğunda uyarıyı e-posta ile göndermek işe yaramaz — çünkü o e-posta ulaşmayacaktır.
Bu izleme aynı zamanda bir güvenlik katmanıdır. Hesabınız ele geçirilip DNS kayıtlarınız değiştirilirse, bunu dakikalar içinde öğrenirsiniz.
Sonuç
DNS değişikliklerini kaydetmenin en pratik gerekçesi şudur: bir kaydı değiştirdiğinizde eski değer kaybolur ve panel size onu geri vermez. Günlükte en değerli alan ise "neden yapıldı" notudur — bir kaydın neden eklendiğini bilmeden onu silip silemeyeceğinize karar veremezsiniz. Düzenli olarak tüm kayıtları dışa aktarın ve yedeği DNS sağlayıcınızın dışında saklayın. Değişiklik sonrası yalnızca ilgili kaydı değil e-posta akışını da test edin.
Sıkça Sorulan Sorular (SSS)
DNS değişikliklerini neden kaydetmeliyim?
Çünkü bir kaydı değiştirdiğinizde eski değer kaybolur ve panel size geri vermez. Geri dönmek için eski değeri bir yerde saklamış olmanız gerekir. Ayrıca DNS sorunlarının etkisi gecikmeli görülür ve hangi değişikliğin sebep olduğunu ilişkilendirmek zorlaşır.
Nasıl kayıt tutmalıyım?
Ölçeğinize göre. Tek alan adı için tarihli bir metin dosyası yeterli. Teknik ekipler için en güçlü yöntem, DNS kayıtlarını bir dosya olarak sürüm kontrolünde tutmaktır — kim ne zaman neyi değiştirdi sorusu kendiliğinden yanıtlanır ve geri alma tek komutla yapılır.
Yedeği nerede saklamalıyım?
DNS sağlayıcınızın dışında. Yedeği yalnızca sağlayıcı panelinde tutmak, hesabınıza erişimi kaybettiğinizde yedeği de kaybetmek demektir. Bu yedek küçük bir metin dosyasıdır ve herhangi bir yerde saklanabilir.
Beklenmedik değişiklikleri nasıl fark ederim?
DNS kayıtlarınızı düzenli sorgulayıp beklenen değerlerle karşılaştıran bir kontrol kurun. Uyarıyı mutlaka e-posta dışı bir kanaldan alın — MX kaydı bozulduğunda e-posta uyarısı zaten ulaşmayacaktır.