DNS Kayıt Türleri: A, AAAA, CNAME, MX, TXT ve Diğerleri
A ve MX'ten CAA, HTTPS ve DS'ye kadar gerçekten kullanacağınız DNS kayıt türleri; örnek değerler, TTL önerileri ve siteyi ya da e-postayı bozan hatalarla birlikte.

DNS kayıt türleri, bir domainin DNS bölgesinde (zone) yer alan ve her biri internete tek bir bilgi veren farklı kayıt çeşitleridir. A kaydı bir adı IPv4 adresine, AAAA IPv6 adresine bağlar; CNAME bir adı başka bir adın takma adı yapar, MX e-postayı yönlendirir, TXT doğrulama ve e-posta güvenliği metinlerini taşır, NS ise bölgeye yanıt veren isim sunucularını belirtir.
Günlük ihtiyaçların büyük kısmını bu altı tür karşılar. Geri kalanlar güvenlik, servis keşfi ve yeni protokoller içindir. Bu rehberde modern bir DNS panelinde oluşturabileceğiniz 20 türün tamamını örnek değerlerle ve en sık gördüğümüz hatalarla anlatıyoruz.
Bir DNS kaydının anatomisi
Türü ne olursa olsun her kayıt aynı dört parçadan oluşur:
- Ad (Name) — kaydın geçerli olduğu host:
@(domainin kökü, yani apex),wwwya damailgibi. - Tür (Type) — A, MX, TXT vb. Değerin nasıl yorumlanacağını tür belirler.
- TTL — saniye cinsinden yaşam süresi. Çözümleyicilerin yanıtı ne kadar süre önbellekte tutabileceğini söyler.
- Değer (Value) — verinin kendisi: bir IP adresi, bir host adı, bir metin ya da yapılandırılmış alanlar.
ornek.com. 3600 IN A 203.0.113.10 www.ornek.com. 3600 IN CNAME ornek.com. ornek.com. 3600 IN MX 10 mail.ornek.com.
Bu biçim RFC 1035'e dayanır. Paneller bölge dosyasını bir formun arkasına saklasa da her DNS paneli bugün hâlâ bu mantıkla çalışır.
Her domainin kullandığı temel kayıtlar
| Tür | Ne işe yarar? | Örnek değer |
|---|---|---|
| A | Bir adı IPv4 adresine yönlendirir | 203.0.113.10 |
| AAAA | Bir adı IPv6 adresine yönlendirir | 2001:db8::10 |
| CNAME | Bir adı başka bir host adının takma adı yapar | ornek.com. |
| MX | Domainin e-posta sunucularını öncelik değeriyle belirtir | 10 mail.ornek.com. |
| TXT | Serbest metin: SPF, DKIM, DMARC, sahiplik doğrulama | v=spf1 mx -all |
| NS | Bölgeyi ya da bir alt alan adını isim sunucularına devreder | ns1.saglayici.net. |
A ve AAAA kaydı: siteniz nerede duruyor?
Siteniz bir VPS'te çalışıyorsa @ için A kaydı sunucunun IPv4 adresini taşır. AAAA kaydını yalnızca sunucu gerçekten IPv6 üzerinden yanıt veriyorsa ekleyin. Eskiden kalma bir AAAA kaydı, IPv4 kullanıcılarına site normal açılırken IPv6 kullanıcılarını boşluğa gönderir; bu da teşhis etmesi zor, kafa karıştırıcı bir hatadır. Adım adım anlatım için domaini VPS'e yönlendirme rehberimize bakın.
CNAME kaydı: takma ad, ama katı kurallarla
CNAME, "bu ad şu adla aynıdır" der. www için, barındırılan bir mağazaya giden magaza alt alan adı için ya da doğrulama host'ları için idealdir. İki kural sık sık sorun çıkarır. Birincisi, CNAME olan bir adda başka hiçbir kayıt bulunamaz; bu yüzden NS ve genellikle MX kaydı taşıyan domain köküne klasik bir CNAME koyamazsınız. İkincisi, MX ve NS kayıtları A ya da AAAA kaydı olan bir host adını göstermelidir, asla bir CNAME'i değil.
MX ve TXT kaydı: e-postanın gerçekten ulaşması
MX kayıtları e-posta sunucularını bir öncelik numarasıyla listeler; düşük numara önce denenir. TXT kayıtları ise postanın meşru olduğunu kanıtlar. SPF (v=spf1 …) domaininiz adına kimin gönderim yapabileceğini söyler, DKIM s1._domainkey gibi bir seçicinin altında imza anahtarı yayınlar, DMARC (_dmarc) ise kontroller başarısız olursa alıcıya ne yapacağını bildirir. Aynı ad üzerinde yalnızca bir SPF kaydı tutun; iki ayrı SPF TXT kaydı kontrolün düşmesine yol açar.
NS kaydı: bölgeye kim yanıt veriyor?
NS kayıtları iki yerde bulunur ve bu ayrım çoğu kafa karışıklığının kaynağıdır. Birincisi, domain uzantısının kayıt otoritesinde tutulan devir (delegation) kaydıdır; domaininiz için isim sunucularını değiştirdiğinizde aslında bunu güncellersiniz. İkincisi, bölgenin kendi içindeki NS kayıtlarıdır ve bunların devirle uyumlu olması gerekir. Bir alt alan adını, örneğin dev.ornek.com'u, başka bir DNS sağlayıcısına devretmek istediğinizde ise o alt ad için ayrı NS kayıtları eklersiniz. Kural basittir: hangi isim sunucuları devirde yazıyorsa, gerçek yanıtları onlar verir. Başka bir yerde yaptığınız düzenleme dünyaya görünmez.
Güvenlik ve güven kayıtları
Bu kayıtlar trafiği yönlendirmez; istemcilere neye güveneceklerini söyler.
- CAA — domaininiz için TLS sertifikası vermeye yetkili sertifika otoritelerini listeler, örneğin
0 issue "letsencrypt.org". Hatalı bir CAA kaydı sertifika yenilemelerini sessizce engeller. - DS ve DNSKEY — DNSSEC güven zinciri. DNSKEY bölgenin açık anahtarlarını tutar; üst kayıt otoritesinde yayınlanan DS kaydı bu anahtarlara kefil olur.
- TLSA — DANE: bir TLS servisinin sunması gereken sertifikayı ya da anahtarı sabitler, çoğunlukla e-posta sunucularında kullanılır.
- SSHFP — SSH host anahtarı parmak izlerini yayınlar; istemci sunucuyu ilk bağlantıda doğrulayabilir.
- SMIMEA — S/MIME sertifikalarını e-posta adresleriyle eşleştirir.
- CERT — sertifikaları ya da sertifikaya giden işaretçileri saklar; nadiren kullanılır ama hâlâ desteklenir.
Servis, keşif ve özel amaçlı kayıtlar
| Tür | Tipik kullanım |
|---|---|
| SRV | Bir servisi protokol ve port ile bulur; örneğin _sip._tcp, XMPP, bazı oyun sunucuları |
| HTTPS / SVCB | HTTP/3 desteğini, alternatif uç noktaları ve bağlantı ipuçlarını duyurur; tarayıcı daha hızlı bağlanır |
| URI | Bir servis adını bir URI ile eşleştirir |
| NAPTR | Telefon altyapısında (ENUM, SIP) kullanılan yeniden yazma kuralları |
| PTR | Ters DNS: bir IP adresini tekrar bir ada çevirir |
| LOC | Bir host için coğrafi koordinat yayınlar |
PTR hakkında bir not: Sunucu IP'nizin ters DNS kaydı, IP bloğunun sahibinin, yani genellikle hosting sağlayıcınızın yönettiği ters bölgede durur. Kendi domain bölgenize PTR kaydı eklemek, bir e-posta sunucusunun VPS adresinizi kontrol ederken gördüğü sonucu değiştirmez.
TTL nedir, yanıtlar ne kadar önbellekte kalır?
TTL, bir DNS kaydındaki en çok hafife alınan alandır. Uzun bir TTL (örneğin 86400 saniye, yani bir gün) sorgu sayısını azaltır ve yanıtları sabit tutar. Kısa bir TTL (60–300 saniye) ise değişikliklerin kullanıcılara hızla ulaşmasını sağlar. Pratikte işleyen yöntem şudur: planlı bir taşımadan bir gün önce TTL'i düşürün, değişikliği yapın, çalıştığını doğrulayın, sonra TTL'i yeniden yükseltin.
Eski yanıtı önbelleğe almış çözümleyiciler, TTL süresi dolana kadar onu kullanmaya devam eder. İnsanların "DNS yayılması" dediği şeyin büyük kısmı tam olarak budur.
Kaçınmanız gereken yaygın DNS hataları
Bir şey bozulduğunda yalnızca panelde görünene değil, istemcilerin gerçekte aldığı yanıta bir sorgu aracıyla ya da dig komutuyla bakın. Yanıt farklıysa ya TTL henüz dolmamıştır ya da domain sandığınızdan farklı isim sunucuları kullanıyordur. Pratik bir kontrol sırası şöyledir: önce domainin hangi isim sunucularına devredildiğine bakın, ardından sorguyu doğrudan bu sunuculardan birine yöneltin ve dönen değeri panelde girdiğinizle karşılaştırın. Değerler aynıysa sorun kayıtta değil, önbellektedir; tek yapmanız gereken eski TTL süresinin dolmasını beklemektir.
mistREG'de DNS kayıtlarını yönetmek
mistREG'de kaydedilen domainlerin DNS bölgesi Cloudflare'in yetkili (authoritative) DNS ağında barındırılır ve mistREG panelinden yönetilir. Yukarıda anlattığımız 20 türün tamamı kullanılabilir: A, AAAA, CNAME, MX, TXT, NS, SRV, CAA, PTR, HTTPS, SVCB, URI, TLSA, SMIMEA, SSHFP, DS, DNSKEY, CERT, NAPTR ve LOC. TTL değeri 60 ile 86400 saniye arasında seçilebilir ya da otomatik bırakılabilir. Kayıtlar "yalnızca DNS" modundadır; yani sorguları Cloudflare yanıtlar ama web sitenizin trafiğini proxy'lemez. Başka bir sağlayıcıyı tercih ederseniz kendi isim sunucularınızı tanımlayabilirsiniz; bu durumda domain barındırılan bölgeden çıkar. İki yaklaşımı Cloudflare DNS mi registrar DNS mi yazımızda karşılaştırdık.
- Domaininizi kaydedin — domain arama bölümünde 200'den fazla uzantıyı tarayın.
- Panelde DNS bölümünü açın — bölge, Cloudflare ağında sizin için otomatik oluşturulur.
- Kayıtlarınızı ekleyin — genellikle
@için A,wwwiçin CNAME, e-posta için MX ve TXT, sertifikalar için CAA. - TTL seçin — test sırasında kısa, her şey oturduğunda daha uzun.
Bu A kayıtları için bir sunucuya mı ihtiyacınız var? mistREG'in Slovenya'daki KVM VPS sunucuları ödemeden yaklaşık 60 saniye sonra hazır olur; ayrıntılar için paketlere göz atın. Sorularınız için Telegram'da @mistnetwork üzerinden ya da panel içi destek talebiyle bize ulaşabilirsiniz; temel konular sıkça sorulan sorularda yanıtlanıyor. Domaininizi ve DNS'inizi meşru projeler için kullanın; sağlayıcının kullanım koşulları geçerlidir.


