
İmzalama anahtarınızı DNS'e eklemeye çalışıyorsunuz ama panel kaydı kabul etmiyor. Ya da kabul ediyor ama doğrulama başarısız oluyor. Sorun anahtarda değil, metin kayıtlarındaki bir uzunluk sınırında.
Bu yazı, uzun DNS metin kayıtlarını ele alıyor.
İki Farklı Sınır
| Sınır | Değeri |
|---|---|
| Tek dize uzunluğu | 255 karakter |
| Toplam kayıt boyutu | Çok daha büyük |
Bu ayrım tüm konunun anahtarıdır: bir metin kaydı 255 karakterden uzun olamaz derken kastedilen tek bir dizedir — kayıt birden fazla dize içerebilir ve okuyan taraf onları birleştirir.
Yani sınır bir engel değil, bir biçim kuralıdır.
Uzun anahtarlar bu yolla sorunsuz saklanır.
Sorun, bölme işleminin doğru yapılmamasından çıkar.
Doğru Bölme
Bölme işlemi belirli bir sözdizimine sahiptir:
- Her parça tırnak içine alınır.
- Parçalar yan yana yazılır.
- Aralarında boşluk bırakılır.
- Okuyan taraf boşluksuz birleştirir.
Dördüncü madde en kritik ve en çok hata yapılan noktadır: parçalar birleştirilirken aralarındaki boşluk atılır — bu yüzden parçaların içine boşluk eklemek anahtarı bozar ve doğrulama sessizce başarısız olur.
Anahtarı okunabilir olsun diye parçalara ayırırken araya boşluk koymak, en yaygın hatadır.
Bölme, karakter sayısına göre yapılmalı ve anahtar içeriğine hiçbir karakter eklenmemelidir.
Nerede bölündüğü önemli değildir; birleştirildiğinde aynı metin çıkmalıdır.
Panel Farklılıkları
| Panel davranışı | Yapmanız gereken |
|---|---|
| Otomatik bölüyor | Tek parça yapıştırın |
| Bölmenizi bekliyor | Tırnaklı biçimde yazın |
| 255 üstünü reddediyor | Elle bölün |
| Sessizce kesiyor | En tehlikelisi |
Dördüncü satır teşhis edilmesi en zor durumdur: bazı paneller sınırı aşan kaydı reddetmek yerine sessizce kesip kaydeder — kayıt oluşmuş görünür, hata mesajı yoktur ama anahtar eksiktir ve doğrulama hep başarısız olur.
Bu durumda saatlerce yanlış yerde arama yapılır.
Birinci satır ise en kullanıcı dostu davranıştır ve modern panellerde yaygındır.
Hangi davranışın geçerli olduğunu anlamanın tek yolu, kaydı ekledikten sonra sorgulayıp içeriği doğrulamaktır.
Kaydı Doğrulamak
- Kaydı sorgulayın.
- Dönen değeri kopyalayın.
- Orijinal anahtarla karşılaştırın.
- Uzunlukları eşitleyin.
Dördüncü madde en hızlı kontroldür: orijinal anahtarın karakter sayısı ile DNS'ten dönen değerin karakter sayısını karşılaştırmak, kesilme veya fazladan karakter eklenmesini saniyeler içinde ortaya çıkarır.
İki sayı eşit değilse sorun kesindir.
Üçüncü madde ise gözle karşılaştırmayı gerektirir ve uzun anahtarlarda zordur.
Bir metin karşılaştırma aracı kullanmak farkı anında gösterir.
Paket Boyutu Sorunu
Uzun kayıtlar bir başka sınıra da yaklaşır:
- Klasik DNS yanıtı küçük paketlerle taşınır.
- Büyük yanıtlar bölünür veya reddedilir.
- Genişletilmiş protokol daha büyük yanıta izin verir.
İkinci madde bazı ağlarda gerçek sorun üretir: çok sayıda uzun metin kaydı biriktiğinde DNS yanıtı büyür ve bazı güvenlik duvarları büyük yanıtları engeller — kayıt doğru olduğu hâlde bazı ağlardan okunamaz.
Bu, "bazı yerlerde çalışıyor bazılarında çalışmıyor" tablosunun bilinmeyen nedenlerinden biridir.
Çözüm, gereksiz metin kayıtlarını temizlemek ve kayıt sayısını azaltmaktır.
Üçüncü madde ise modern altyapılarda bu sorunu büyük ölçüde çözer.
Kayıt Temizliği
| Kayıt türü | Durum |
|---|---|
| Aktif doğrulama kayıtları | Kalmalı |
| Eski site doğrulamaları | Silinebilir |
| Kullanılmayan servis kayıtları | Silinmeli |
| Eski imza anahtarları | Süre sonunda silinmeli |
İkinci satır çoğu alan adında birikmiş durumdadır: yıllar önce bir servisi doğrulamak için eklenen metin kayıtları o servis artık kullanılmasa bile durmaya devam eder ve kayıt bölgenizi gereksiz yere şişirir.
Bu kayıtlar ayrıca hangi servisleri kullandığınızı da dışarıya bildirir.
Bu, bir saldırgan için bilgi toplama kaynağıdır.
Yıllık bir temizlik hem boyutu hem bu sızıntıyı azaltır.
Silmeden Önce
- Kaydın ne olduğunu belirleyin.
- İlgili servisi hâlâ kullanıyor musunuz?
- Emin değilseniz bekleyin.
Üçüncü madde ihtiyatlı bir yaklaşımdır çünkü bazı doğrulamalar süreklidir: bir servisin doğrulama kaydını silmek, o servisin alan adı sahipliğinizi bir sonraki kontrolde doğrulayamamasına ve erişiminizi kaybetmenize yol açabilir.
Bu kontroller genellikle dönemseldir ve silme anında sorun görünmez.
Bu nedenle silinen kayıtlar not edilmeli ve bir sorun çıkarsa geri eklenmelidir.
Birinci madde ise en zor adımdır. Yıllar önce eklenmiş bir kaydın hangi servise ait olduğu genellikle tahmin edilir.
Kayıt eklerken bir açıklama tutmak bu sorunu baştan çözer.
Kayıt Envanteri
- Hangi kayıt hangi servis için.
- Ne zaman eklendi.
- Kim ekledi.
- Silinebilir mi.
Bu basit tablo, ileride büyük zaman kazandırır: DNS bölgenizde ne olduğunu bilmemek, hem gereksiz kayıtları silememeye hem bir sorun çıktığında nereye bakacağınızı bilememeye yol açar.
Bu envanter, DNS panelinin dışında bir yerde tutulmalıdır.
Bazı sağlayıcılar kayıtlara açıklama eklemeye izin verir ve bu en pratik çözümdür.
Alan adınızın mevcut metin kayıtlarını ve toplam yapılandırmasını görmek için alan adı kayıt sorgulama ekranından kontrol edebilirsiniz.
Sonuç
Metin kayıtlarındaki 255 karakter sınırı bir engel değil biçim kuralıdır: kayıt birden fazla dize içerebilir ve okuyan taraf onları birleştirir. Ama bölerken araya boşluk koymayın — birleştirme sırasında boşluklar atılır ve eklediğiniz her karakter anahtarı bozar. En tehlikeli panel davranışı sessiz kesmedir: kayıt oluşmuş görünür, hata yoktur ama anahtar eksiktir — bu yüzden ekledikten sonra karakter sayısını mutlaka karşılaştırın.
Sıkça Sorulan Sorular (SSS)
255 karakterden uzun kayıt ekleyemez miyim?
Ekleyebilirsiniz. Sınır tek bir dize içindir; kayıt birden fazla dize içerebilir ve okuyan taraf onları birleştirir. Uzun imza anahtarları bu yolla sorunsuz saklanır — sorun bölmenin doğru yapılmamasından çıkar.
Bölerken neye dikkat etmeliyim?
Parçaların içine hiçbir karakter eklemeyin. Birleştirme sırasında aralarındaki boşluk atılır, ama parçaların içine koyduğunuz boşluk anahtarın parçası olur ve doğrulama sessizce başarısız olur. Bölme yerini serbestçe seçebilirsiniz; birleştirildiğinde aynı metin çıkmalıdır.
Kayıt eklendi ama doğrulama başarısız?
Panel kaydı sessizce kesmiş olabilir. Bazı paneller sınırı aşan kaydı reddetmek yerine kesip kaydeder — kayıt oluşmuş görünür, hata mesajı yoktur ama anahtar eksiktir. Kaydı sorgulayıp dönen değerin karakter sayısını orijinalle karşılaştırın.
Eski metin kayıtlarını silmeli miyim?
Kullanılmayanları evet. Yıllar önce eklenen doğrulama kayıtları bölgenizi şişirir ve hangi servisleri kullandığınızı dışarıya bildirir. Ancak silmeden önce ilgili servisi hâlâ kullanıp kullanmadığınızı doğrulayın — bazı doğrulamalar dönemsel tekrarlanır ve silme anında sorun görünmez.