
DNS panelinizi açtığınızda karşınıza bir kayıt türü listesi çıkıyor. A, AAAA, CNAME, MX, TXT, SRV, CAA — hangisini ne zaman kullanacağınız her zaman açık değil.
Bu yazı, DNS kayıt türlerini işlevleriyle birlikte ele alıyor.
Adres Kayıtları
En temel iki kayıt türü, bir adı bir IP adresine bağlar:
| Kayıt | İşlevi |
|---|---|
| A | Adı IPv4 adresine bağlar |
| AAAA | Adı IPv6 adresine bağlar |
İki kayıt aynı anda tanımlanabilir ve tanımlanmalıdır: bir alan adı hem A hem AAAA kaydı taşıyorsa, ziyaretçinin bağlantı türüne göre uygun olan kullanılır.
Yalnızca A kaydı tanımlıysa IPv6 kullanan ziyaretçiler de sorunsuz erişir — çünkü sistemleri IPv4'e geri düşer. Ancak AAAA eklemek, o ziyaretçiler için daha doğrudan bir yol açar.
Takma Ad Kaydı
CNAME, bir adı başka bir ada yönlendirir:
- IP adresi değil, başka bir ad gösterir.
- Hedef değişirse otomatik takip eder.
- Kök alan adında kullanılamaz.
- Aynı adda başka kayıt bulunamaz.
Üçüncü madde en sık karşılaşılan kısıttır: kök alan adına CNAME tanımlanamaz çünkü orada zaten NS ve SOA kayıtları bulunur — ve CNAME diğer kayıtlarla bir arada olamaz.
Bu yüzden kök alan adını bir dış servise yönlendirmek isteyenler, o servisin IP adresini A kaydıyla girmek zorunda kalır — ve servis IP değiştirdiğinde site kesilir.
Bazı DNS sağlayıcıları bu sorunu çözmek için özel bir kayıt türü sunar; kök alan adında CNAME benzeri davranış sağlar.
Posta Kayıtları
MX kaydı, alan adınıza gelen e-postaların nereye gideceğini belirler:
- Bir hedef sunucu adı içerir.
- Bir öncelik değeri taşır. Küçük sayı önce denenir.
- Birden fazla tanımlanabilir. Yedeklilik için.
- IP adresi değil, ad göstermelidir.
İkinci madde sıkça yanlış anlaşılır: öncelik değeri düşük olan sunucu önce denenir — yani on değerli bir kayıt, yirmi değerli olandan önce gelir.
Dördüncü madde bir kuraldır. MX kaydının değeri doğrudan IP adresi olamaz; bir ad göstermeli ve o adın A kaydı bulunmalıdır.
Metin Kayıtları
TXT kaydı serbest metin taşır ve çok farklı amaçlarla kullanılır:
- SPF politikası — hangi sunucular gönderim yapabilir.
- DKIM açık anahtarı — imza doğrulaması için.
- DMARC politikası — doğrulama başarısızlığında ne yapılacak.
- Sahiplik doğrulama — servislere alan adı kanıtı.
- Serbest bilgi — nadiren kullanılır.
Bu çeşitlilik bir sorun üretir: alan adınızda zamanla çok sayıda TXT kaydı birikir ve hangisinin ne işe yaradığı unutulur.
Mevcut kayıtlarınızı görmek için alan adı sorgulama ile başlayabilir, ardından DNS panelinizden tam listeyi çıkarıp her birinin karşısına ne olduğunu not edebilirsiniz.
Yetki Kayıtları
Alan adının hangi sunucular tarafından yönetildiğini belirten kayıtlar:
| Kayıt | İşlevi |
|---|---|
| NS | Yetkili ad sunucularını listeler |
| SOA | Bölge hakkında yönetim bilgisi |
NS kayıtları iki yerde bulunur ve bu kafa karıştırır: üst kuruluşta tanımlı NS kayıtları belirleyicidir, kendi bölgenizdekiler yalnızca bilgilendirme amaçlıdır.
Yani DNS panelinizde NS kaydını değiştirmek ad sunucusu değişimi yapmaz — bu işlem kayıt kuruluşunuzun panelinden yapılır.
Özel Amaçlı Kayıtlar
Daha az kullanılan ama belirli durumlarda gereken türler:
- SRV: Bir servisin hangi sunucuda ve hangi portta olduğunu bildirir.
- CAA: Hangi otoritenin sertifika verebileceğini sınırlar.
- PTR: IP adresinden ada dönüş — genellikle sizde yönetilmez.
- ALIAS veya benzeri: Kök alan adında CNAME davranışı.
Birinci madde kurumsal iletişim sistemlerinde gereklidir: SRV kaydı, istemcilerin hangi sunucuya bağlanacağını otomatik keşfetmesini sağlar — kullanıcıya sunucu adresi girmesi gerekmez.
Üçüncü madde ise kontrolünüz dışındadır. PTR kaydı IP bloğunun sahibi tarafından tanımlanır, yani sunucu sağlayıcınız tarafından.
Joker Kayıtlar
Yıldız işaretiyle tanımlanan kayıtlar, tanımlı olmayan tüm alt adları yakalar:
- Tanımlı bir kayıt varsa o öncelikli.
- Kök alan adını kapsamaz.
- Her kayıt türü için ayrı tanımlanır.
- Dikkatli kullanılmalıdır.
Üçüncü madde önemli bir ayrıntıdır: joker A kaydı tanımlamak, joker MX kaydı tanımladığınız anlamına gelmez — her tür ayrı ele alınır.
Öncelik Sırası
Bir alan adı için tanımlanması gereken kayıtlar önem sırasıyla:
| Kayıt | Gereklilik |
|---|---|
| A veya AAAA | Site için zorunlu |
| MX | E-posta alacaksanız zorunlu |
| SPF, DKIM, DMARC | E-posta göndereceksiniz zorunlu |
| www kaydı | Pratikte gerekli |
| CAA | Önerilir |
Üçüncü satır sık atlanır ve sonucu ağırdır: bu üç kayıt olmadan gönderdiğiniz e-postalar, teknik olarak doğru olsa bile spam klasörüne düşer.
Sık Yapılan Hatalar
- Birden fazla SPF kaydı tanımlamak. Tümü geçersiz olur.
- MX kaydına IP adresi yazmak.
- Kök alan adına CNAME denemek.
- TXT kaydında tırnak hatası.
- Yayılmayı beklemeden test etmek.
Birinci madde iki kişinin ayrı ayrı kayıt eklemesinden doğar: bir alan adında yalnızca tek bir SPF kaydı bulunabilir — ikincisi eklendiğinde ikisi de geçersiz sayılır.
Birden fazla gönderim servisi kullanıyorsanız, hepsi tek bir SPF kaydında birleştirilmelidir.
Sonuç
DNS kayıt türlerinde en sık karşılaşılan kısıt, kök alan adına CNAME tanımlanamamasıdır — CNAME diğer kayıtlarla bir arada bulunamaz ve kökte zaten NS ile SOA vardır. MX kaydında öncelik değerinin küçüğü önce denenir ve değer IP değil ad olmalıdır. NS kayıtlarında ise belirleyici olan üst kuruluştaki tanımdır; DNS panelinizdeki NS kaydını değiştirmek ad sunucusu değişimi yapmaz. Ve bir alan adında yalnızca tek bir SPF kaydı bulunabilir.
Sıkça Sorulan Sorular (SSS)
Kök alan adıma neden CNAME tanımlayamıyorum?
Çünkü CNAME kaydı, aynı adda başka hiçbir kaydın bulunmamasını gerektirir — kök alan adında ise zaten NS ve SOA kayıtları vardır. Bazı DNS sağlayıcıları bu sorunu çözen özel bir kayıt türü sunar.
MX kaydında öncelik nasıl çalışır?
Küçük sayı önce denenir. On değerli bir kayıt, yirmi değerli olandan önce gelir. Birden fazla MX tanımlamak yedeklilik sağlar; ana sunucu yanıt vermezse ikincisi devreye girer. Değer olarak IP değil, A kaydı bulunan bir ad yazılmalıdır.
Birden fazla SPF kaydı tanımlayabilir miyim?
Tanımlayamazsınız — ikinci kayıt eklendiğinde ikisi de geçersiz sayılır ve SPF doğrulaması tamamen çöker. Birden fazla gönderim servisi kullanıyorsanız hepsini tek bir SPF kaydında birleştirin.
DNS panelimdeki NS kaydını değiştirdim ama bir şey olmadı?
Normal. Belirleyici olan üst kuruluşta tanımlı NS kayıtlarıdır; kendi bölgenizdekiler yalnızca bilgilendirme amaçlıdır. Ad sunucusu değişimi kayıt kuruluşunuzun panelinden yapılır.