
Özel Alan Adı Bağlamak: Üçüncü Taraf Servislerde Kurulum
Yardım merkezini bir servis üzerinden yayınlıyorsunuz ama adres o servisin alan adında görünüyor. Kendi alan adınızın bir alt adresini kullanmak istiyorsunuz. Kurulum birkaç DNS kaydından ibaret görünse de sertifika, yönlendirme ve kök alan adı kısıtları devreye giriyor.
Bu yazı, dış servislere kendi adresinizi bağlamayı ele alıyor.
Temel Kurulum
- Serviste alan adı tanımlanır.
- Servis bir hedef verir.
- DNS kaydı eklenir.
- Servis doğrular.
Sıra önemlidir ve çoğu kişi tersini yapar: DNS kaydını serviste tanımlama yapmadan önce eklemek, ziyaretçilerin o adreste hata sayfası görmesine yol açar — önce servis tarafında hazırlık, sonra DNS kaydı doğru sıradır.
Servis o adresi tanımadan trafiği reddeder.
Dördüncü adım ise sertifika üretimini tetikler.
Bu adım dakikalar sürebilir.
Kök Alan Adı Sorunu
| Adres | Kullanılabilecek kayıt |
|---|---|
| Alt adres | Takma ad kaydı |
| Kök alan adı | Takma ad kullanılamaz |
İkinci satır sık karşılaşılan bir engeldir: kök alan adında takma ad kaydı standart olarak kullanılamaz — servis size bir ad verdiyse ve siz onu kök adrese bağlamak istiyorsanız sağlayıcınızın özel kayıt türünü kullanmanız gerekir.
Bu kayıt türleri sağlayıcıya özgüdür.
Her sağlayıcı sunmaz.
Alternatif, kökü alt adrese yönlendirmektir.
Kökü Yönlendirmek
- Kök adres bir yönlendiriciye bağlanır.
- Alt adrese yönlendirilir.
- Yönlendirici de şifreli olmalıdır.
Üçüncü madde çok atlanır: yönlendirme yapan adresin de kendi sertifikası olmalıdır — çünkü tarayıcı yönlendirme yanıtını almadan önce o adresle şifreli bağlantı kurar ve sertifika yoksa uyarı gösterir.
Kullanıcı yönlendirmeyi hiç göremez.
Güvenlik uyarısıyla karşılaşır.
Bu, yönlendirme hizmeti seçerken sorulacak ilk sorudur.
Sertifika Üretimi
- Servis sertifikayı üretir.
- Doğrulama için DNS veya dosya kullanır.
- Yenileme otomatiktir.
İkinci madde bir kısıt getirir: servis sertifika doğrulaması için belirli bir kaydın var olmasını bekliyorsa, o kaydı silmeniz yenilemenin sessizce başarısız olmasına ve aylar sonra sertifikanın süresinin dolmasına yol açar.
Bu kayıtlar kalıcı olarak bırakılmalıdır.
Envanterde amacı yazılmalıdır.
Üçüncü madde ise avantajdır.
Yenileme takibi servise geçer.
Geçiş Sırasında Süre
| Aşama | Süre ayarı |
|---|---|
| Geçişten önce | Düşür |
| Geçiş sırasında | Düşük kalsın |
| Kararlı hâle gelince | Yükselt |
Birinci satır önceden yapılmalıdır: süreyi geçiş anında düşürmek işe yaramaz çünkü eski uzun süre zaten önbelleğe alınmıştır — bu ayar geçişten en az bir gün önce yapılmalıdır.
Böylece geri dönüş de hızlı olur.
Sorun çıkarsa dakikalar içinde eski hâle dönülür.
Üçüncü satır ise sorgu yükünü normale çeker.
Terk Edilmiş Kayıt Riski
- Servis kullanımdan kalkabilir.
- DNS kaydı kalır.
- Başkası o adı alabilir.
Üçüncü madde gerçek bir güvenlik açığıdır: bir servisi bırakıp DNS kaydını silmezseniz, o serviste aynı adı yeniden oluşturan biri sizin alt adresinizde içerik yayınlayabilir — ziyaretçiler bunu sizin siteniz sanır.
Bu, alt alan adı devralma saldırısıdır.
Kimlik avı için kullanılabilir.
Servis kapatılırken DNS kaydı da silinmelidir.
Sıra, kurulumun tersi olmalıdır.
Çerez ve Oturum Etkisi
- Alt adres aynı alan adındadır.
- Çerezler paylaşılabilir.
- Kapsam dikkatli ayarlanmalı.
İkinci madde bir gizlilik riski taşır: ana alan adı düzeyinde tanımlanmış çerezler tüm alt adreslere gönderilir — bu, oturum bilgilerinizin üçüncü taraf bir servise ulaşması demektir.
Bu ayrıntı çoğu kurulumda düşünülmez.
Çerezler yalnızca gerekli adreslerde tanımlanmalıdır.
Üçüncü madde bunu sağlar.
Kapsam mümkün olduğunca dar tutulmalıdır.
Adres Yapısı Kararı
| Seçenek | Değerlendirme |
|---|---|
| Alt adres kullanmak | Teknik olarak kolay |
| Klasör altında sunmak | Zor ama bütünlüklü |
İkinci satır teknik olarak daha zordur ama bir avantaj sunar: içeriği kendi alan adınızın bir klasörü altında sunmak, o içeriğin sitenizin bir parçası olarak değerlendirilmesini sağlar — alt adres ise ayrı bir site gibi ele alınabilir.
Bunun için ters vekil kurulumu gerekir.
Her servis bunu desteklemez.
Birinci satır ise hızlı çözümdür.
Kurulum Sonrası
- Şifreli erişimi doğrulayın.
- Yönlendirmeleri test edin.
- Kaydı envantere ekleyin.
Üçüncü madde ileride sorun önler: eklenen kaydın hangi servise ait olduğunu ve neden var olduğunu yazmak, yıllar sonra o kaydı gören birinin onu silmesini veya silmeye korkmasını engeller.
Bu not tek satırlıktır.
Ama çok değerlidir.
Birinci madde ise kurulumun tamamlandığını doğrular.
Alan adınızın alt adreslerini ve bağlı servisleri domain sorgulama sistemi ile düzenli olarak gözden geçirebilirsiniz.
Sonuç
Dış servise kendi adresinizi bağlamak birkaç kayıttan ibaret değildir. Sırayı doğru kurun — DNS kaydını servis tarafında tanımlama yapmadan eklemek hata sayfası üretir — kök alan adı kısıtını bilin ve yönlendirici adresin de sertifikası olduğundan emin olun. En önemlisi: servisi bırakırken DNS kaydını da silin, aksi hâlde adresiniz devralınabilir.
Sıkça Sorulan Sorular (SSS)
Önce DNS kaydını mı eklemeliyim?
Hayır. Önce servis tarafında alan adını tanımlayın, sonra DNS kaydını ekleyin. Ters sırada ziyaretçiler o adreste hata sayfası görür çünkü servis tanımadığı adresin trafiğini reddeder.
Kök alan adımı bağlayabilir miyim?
Doğrudan takma ad kaydıyla bağlayamazsınız; bu standart olarak mümkün değildir. Sağlayıcınızın sunduğu özel kayıt türünü kullanabilir ya da kökü bir alt adrese yönlendirebilirsiniz. Yönlendirici adresin de sertifikası olmalıdır.
Servisi bırakırsam ne yapmalıyım?
DNS kaydını mutlaka silin. Kayıt kalırsa o serviste aynı adı yeniden oluşturan biri sizin alt adresinizde içerik yayınlayabilir ve ziyaretçiler bunu sizin siteniz sanır. Bu, alt alan adı devralma saldırısıdır.
Çerezlerim üçüncü tarafa gider mi?
Ana alan adı düzeyinde tanımlanmışsa gider; bu çerezler tüm alt adreslere gönderilir ve oturum bilgileriniz dış servise ulaşabilir. Çerez kapsamını mümkün olduğunca dar tutun.