Domain

DNS Değişiklik Günlüğü: Kim Ne Zaman Neyi Değiştirdi?

Kayıt tutmanın gerekçesi, kaydedilecek bilgiler, yöntem seçenekleri, düzenli yedekleme, erişim yönetimi ve değişiklik izleme. DNS Değişiklik Günlüğü: Kim Ne…

DNS Değişiklik Günlüğü: Kim Ne Zaman Neyi Değiştirdi?
İçindekiler
  1. Neden Gerekli?
  2. Ne Kaydedilmeli?
  3. Kayıt Tutma Yöntemleri
  4. Düzenli Yedekleme
  5. Değişiklik Süreci
  6. Erişim Yönetimi
  7. Kayıtları Belgelemek
  8. Değişiklik İzleme
  9. Sonuç
  10. Sıkça Sorulan Sorular (SSS)
  11. DNS değişikliklerini neden kaydetmeliyim?
  12. Nasıl kayıt tutmalıyım?
  13. Yedeği nerede saklamalıyım?
  14. Beklenmedik değişiklikleri nasıl fark ederim?

DNS Değişiklik Günlüğü: Kim Ne Zaman Neyi Değiştirdi?

Site bir hafta önce çalışıyordu, şimdi e-posta gelmiyor. DNS panelinde bir şey değişmiş ama kimin ne yaptığını bilmiyorsunuz. Geri almak için de eski değerin ne olduğunu hatırlamanız gerekiyor.

Bu yazı, DNS değişikliklerini kayıt altına almayı ele alıyor.

Neden Gerekli?

DNS değişiklikleri sessiz ve geri döndürülmesi zor olabilir:

  • Etkisi gecikmeli görülür. Yayılma süresi nedeniyle.
  • Panel eski değeri saklamaz. Üzerine yazılır.
  • Birden fazla kişi erişebilir.
  • Hangi kaydın ne işe yaradığı unutulur.

İkinci madde asıl sorunu üretir: bir DNS kaydını değiştirdiğinizde eski değer kaybolur ve panel size onu geri vermez — geri dönmek için eski değeri bir yerde saklamış olmanız gerekir.

Birinci madde ise ilişkilendirmeyi zorlaştırır. Bir sorunun kaynağı, iki gün önce yapılmış bir değişiklik olabilir ve o zaman kimse bir şey fark etmemiştir.

Ne Kaydedilmeli?

Her değişiklik için tutulacak bilgiler:

  1. Tarih ve saat
  2. Kim yaptı
  3. Hangi kayıt
  4. Eski değer
  5. Yeni değer
  6. Neden yapıldı

Altıncı madde en değerli ve en çok atlanan alandır: bir kaydın neden eklendiğini bilmeden onu silip silemeyeceğinize karar veremezsiniz — ve bu belirsizlik yüzünden kayıtlar sonsuza kadar birikir.

Dördüncü madde ise geri dönüş için zorunludur. "Eski değeri hatırlamıyorum" durumu, basit bir düzeltmeyi saatlik bir araştırmaya çevirir.

Kayıt Tutma Yöntemleri

Ölçeğe göre farklı yaklaşımlar uygundur:

Yöntem Uygunluk
Basit bir metin dosyası Tek alan adı, az değişiklik
Paylaşılan tablo Küçük ekip
Sürüm kontrolünde bölge dosyası Teknik ekip
Sağlayıcının denetim kaydı Varsa en kolay
Otomatik yedekleme Tüm ölçekler

Üçüncü satır en güçlü yöntemdir: DNS kayıtlarını bir dosya olarak sürüm kontrolünde tutmak, kim ne zaman neyi değiştirdi sorusunu kendiliğinden yanıtlar — ve geri alma tek komutla yapılır.

Bu yaklaşım, DNS'i altyapı kodu gibi ele almak anlamına gelir. Değişiklikler önce dosyada yapılır, sonra sağlayıcıya uygulanır.

Dördüncü satır ise ücretsiz bir kazançtır — bazı DNS sağlayıcıları zaten değişiklik geçmişi tutar ve bunu panelde gösterir. Kullanıp kullanmadığınızı kontrol etmek dakikalar sürer.

Düzenli Yedekleme

Değişiklik günlüğü tutmuyorsanız bile, düzenli anlık görüntü almak hayat kurtarır:

  • Tüm kayıtları dışa aktarın. Sağlayıcı bu özelliği sunar.
  • Düzenli aralıklarla tekrarlayın.
  • Tarihli olarak saklayın.
  • Sağlayıcı dışında bir yerde tutun.

Dördüncü madde önemli bir güvenlik ilkesidir: DNS yedeğinizi yalnızca DNS sağlayıcınızda tutmak, hesabınıza erişimi kaybettiğinizde yedeği de kaybetmek demektir.

Bu yedek küçük bir metin dosyasıdır. Herhangi bir yerde saklanabilir ve kriz anında tüm yapılandırmayı yeniden kurmanızı sağlar.

Değişiklik Süreci

Birden fazla kişinin eriştiği yapılarda bir süreç gerekir:

  1. Değişiklik öncesi mevcut durumu kaydedin.
  2. Ne yapacağınızı yazın.
  3. Değişikliği uygulayın.
  4. Doğrulayın.
  5. Sonucu günlüğe işleyin.

Dördüncü madde çoğu zaman atlanır ve sorunlar gecikmeli fark edilir: bir DNS değişikliği yaptıktan sonra yalnızca değiştirdiğiniz kaydı değil, e-posta akışını da test etmelisiniz.

Bu, yanlışlıkla silinen veya üzerine yazılan MX kayıtlarını anında yakalar. Fark etmeden geçen bir hafta ise kaybedilmiş e-postalar anlamına gelir.

Erişim Yönetimi

Kimin değişiklik yapabildiği de kayıt altına alınmalıdır:

Önlem Kazanç
Kişiye özel hesaplar Kim yaptı belli olur
Ortak hesap kullanmamak İzlenebilirlik
Yetki seviyeleri Herkes her şeyi değiştiremez
İki adımlı doğrulama Yetkisiz erişim engellenir
Ayrılan personel erişiminin kaldırılması Açık kapı kalmaz

İkinci satır izlenebilirliğin temelidir: herkesin aynı hesabı kullandığı bir panelde, sağlayıcı denetim kaydı tutsa bile kim yaptı sorusu yanıtsız kalır.

Kişiye özel hesap desteği olmayan bir sağlayıcı kullanıyorsanız, günlüğü elle tutmak zorunlu hâle gelir.

Kayıtları Belgelemek

Değişiklik günlüğünün yanında bir de mevcut durum belgesi tutulmalıdır:

  • Her kaydın ne işe yaradığı
  • Hangi servise ait olduğu
  • Kimin sorumlu olduğu
  • Silinebilir olup olmadığı

Dördüncü madde temizlik yapmayı mümkün kılar: "bu kayıt artık kullanılmıyor, silinebilir" notu, iki yıl sonra tereddütsüz silmenizi sağlar.

Bu not olmadan hiç kimse bir DNS kaydını silmeye cesaret edemez — ve kayıtlar birikerek sorgu limitlerini zorlar.

Mevcut kayıtlarınızın tam listesini çıkarmak için alan adı sorgulama aracı ile başlayıp DNS panelinizden ayrıntıya inebilirsiniz.

Değişiklik İzleme

Beklenmedik değişiklikleri fark etmek için otomatik kontrol kurulabilir:

  1. DNS kayıtları düzenli olarak sorgulanır
  2. Beklenen değerlerle karşılaştırılır
  3. Fark varsa uyarı üretilir
  4. Uyarı DNS dışı bir kanaldan gider

Dördüncü madde mantıksal bir zorunluluktur: MX kaydı bozulduğunda uyarıyı e-posta ile göndermek işe yaramaz — çünkü o e-posta ulaşmayacaktır.

Bu izleme aynı zamanda bir güvenlik katmanıdır. Hesabınız ele geçirilip DNS kayıtlarınız değiştirilirse, bunu dakikalar içinde öğrenirsiniz.

Sonuç

DNS değişikliklerini kaydetmenin en pratik gerekçesi şudur: bir kaydı değiştirdiğinizde eski değer kaybolur ve panel size onu geri vermez. Günlükte en değerli alan ise "neden yapıldı" notudur — bir kaydın neden eklendiğini bilmeden onu silip silemeyeceğinize karar veremezsiniz. Düzenli olarak tüm kayıtları dışa aktarın ve yedeği DNS sağlayıcınızın dışında saklayın. Değişiklik sonrası yalnızca ilgili kaydı değil e-posta akışını da test edin.

Sıkça Sorulan Sorular (SSS)

DNS değişikliklerini neden kaydetmeliyim?

Çünkü bir kaydı değiştirdiğinizde eski değer kaybolur ve panel size geri vermez. Geri dönmek için eski değeri bir yerde saklamış olmanız gerekir. Ayrıca DNS sorunlarının etkisi gecikmeli görülür ve hangi değişikliğin sebep olduğunu ilişkilendirmek zorlaşır.

Nasıl kayıt tutmalıyım?

Ölçeğinize göre. Tek alan adı için tarihli bir metin dosyası yeterli. Teknik ekipler için en güçlü yöntem, DNS kayıtlarını bir dosya olarak sürüm kontrolünde tutmaktır — kim ne zaman neyi değiştirdi sorusu kendiliğinden yanıtlanır ve geri alma tek komutla yapılır.

Yedeği nerede saklamalıyım?

DNS sağlayıcınızın dışında. Yedeği yalnızca sağlayıcı panelinde tutmak, hesabınıza erişimi kaybettiğinizde yedeği de kaybetmek demektir. Bu yedek küçük bir metin dosyasıdır ve herhangi bir yerde saklanabilir.

Beklenmedik değişiklikleri nasıl fark ederim?

DNS kayıtlarınızı düzenli sorgulayıp beklenen değerlerle karşılaştıran bir kontrol kurun. Uyarıyı mutlaka e-posta dışı bir kanaldan alın — MX kaydı bozulduğunda e-posta uyarısı zaten ulaşmayacaktır.