Mist Network

DNS Kayıt Türleri: A, AAAA, CNAME, MX, TXT ve Diğerleri

A ve MX'ten CAA, HTTPS ve DS'ye kadar gerçekten kullanacağınız DNS kayıt türleri; örnek değerler, TTL önerileri ve siteyi ya da e-postayı bozan hatalarla birlikte.

Güncellendi: 5 dk okuma
DNS kayıt türleri: A, AAAA, CNAME, MX ve TXT kayıtlarını gösteren DNS bölge tablosu

DNS kayıt türleri, bir domainin DNS bölgesinde (zone) yer alan ve her biri internete tek bir bilgi veren farklı kayıt çeşitleridir. A kaydı bir adı IPv4 adresine, AAAA IPv6 adresine bağlar; CNAME bir adı başka bir adın takma adı yapar, MX e-postayı yönlendirir, TXT doğrulama ve e-posta güvenliği metinlerini taşır, NS ise bölgeye yanıt veren isim sunucularını belirtir.

Günlük ihtiyaçların büyük kısmını bu altı tür karşılar. Geri kalanlar güvenlik, servis keşfi ve yeni protokoller içindir. Bu rehberde modern bir DNS panelinde oluşturabileceğiniz 20 türün tamamını örnek değerlerle ve en sık gördüğümüz hatalarla anlatıyoruz.

Bir DNS kaydının anatomisi

Türü ne olursa olsun her kayıt aynı dört parçadan oluşur:

  • Ad (Name) — kaydın geçerli olduğu host: @ (domainin kökü, yani apex), www ya da mail gibi.
  • Tür (Type) — A, MX, TXT vb. Değerin nasıl yorumlanacağını tür belirler.
  • TTL — saniye cinsinden yaşam süresi. Çözümleyicilerin yanıtı ne kadar süre önbellekte tutabileceğini söyler.
  • Değer (Value) — verinin kendisi: bir IP adresi, bir host adı, bir metin ya da yapılandırılmış alanlar.
ornek.com.      3600  IN  A      203.0.113.10
www.ornek.com.  3600  IN  CNAME  ornek.com.
ornek.com.      3600  IN  MX     10 mail.ornek.com.

Bu biçim RFC 1035'e dayanır. Paneller bölge dosyasını bir formun arkasına saklasa da her DNS paneli bugün hâlâ bu mantıkla çalışır.

Her domainin kullandığı temel kayıtlar

TürNe işe yarar?Örnek değer
ABir adı IPv4 adresine yönlendirir203.0.113.10
AAAABir adı IPv6 adresine yönlendirir2001:db8::10
CNAMEBir adı başka bir host adının takma adı yaparornek.com.
MXDomainin e-posta sunucularını öncelik değeriyle belirtir10 mail.ornek.com.
TXTSerbest metin: SPF, DKIM, DMARC, sahiplik doğrulamav=spf1 mx -all
NSBölgeyi ya da bir alt alan adını isim sunucularına devrederns1.saglayici.net.

A ve AAAA kaydı: siteniz nerede duruyor?

Siteniz bir VPS'te çalışıyorsa @ için A kaydı sunucunun IPv4 adresini taşır. AAAA kaydını yalnızca sunucu gerçekten IPv6 üzerinden yanıt veriyorsa ekleyin. Eskiden kalma bir AAAA kaydı, IPv4 kullanıcılarına site normal açılırken IPv6 kullanıcılarını boşluğa gönderir; bu da teşhis etmesi zor, kafa karıştırıcı bir hatadır. Adım adım anlatım için domaini VPS'e yönlendirme rehberimize bakın.

CNAME kaydı: takma ad, ama katı kurallarla

CNAME, "bu ad şu adla aynıdır" der. www için, barındırılan bir mağazaya giden magaza alt alan adı için ya da doğrulama host'ları için idealdir. İki kural sık sık sorun çıkarır. Birincisi, CNAME olan bir adda başka hiçbir kayıt bulunamaz; bu yüzden NS ve genellikle MX kaydı taşıyan domain köküne klasik bir CNAME koyamazsınız. İkincisi, MX ve NS kayıtları A ya da AAAA kaydı olan bir host adını göstermelidir, asla bir CNAME'i değil.

MX ve TXT kaydı: e-postanın gerçekten ulaşması

MX kayıtları e-posta sunucularını bir öncelik numarasıyla listeler; düşük numara önce denenir. TXT kayıtları ise postanın meşru olduğunu kanıtlar. SPF (v=spf1 …) domaininiz adına kimin gönderim yapabileceğini söyler, DKIM s1._domainkey gibi bir seçicinin altında imza anahtarı yayınlar, DMARC (_dmarc) ise kontroller başarısız olursa alıcıya ne yapacağını bildirir. Aynı ad üzerinde yalnızca bir SPF kaydı tutun; iki ayrı SPF TXT kaydı kontrolün düşmesine yol açar.

NS kaydı: bölgeye kim yanıt veriyor?

NS kayıtları iki yerde bulunur ve bu ayrım çoğu kafa karışıklığının kaynağıdır. Birincisi, domain uzantısının kayıt otoritesinde tutulan devir (delegation) kaydıdır; domaininiz için isim sunucularını değiştirdiğinizde aslında bunu güncellersiniz. İkincisi, bölgenin kendi içindeki NS kayıtlarıdır ve bunların devirle uyumlu olması gerekir. Bir alt alan adını, örneğin dev.ornek.com'u, başka bir DNS sağlayıcısına devretmek istediğinizde ise o alt ad için ayrı NS kayıtları eklersiniz. Kural basittir: hangi isim sunucuları devirde yazıyorsa, gerçek yanıtları onlar verir. Başka bir yerde yaptığınız düzenleme dünyaya görünmez.

Güvenlik ve güven kayıtları

Bu kayıtlar trafiği yönlendirmez; istemcilere neye güveneceklerini söyler.

  • CAA — domaininiz için TLS sertifikası vermeye yetkili sertifika otoritelerini listeler, örneğin 0 issue "letsencrypt.org". Hatalı bir CAA kaydı sertifika yenilemelerini sessizce engeller.
  • DS ve DNSKEY — DNSSEC güven zinciri. DNSKEY bölgenin açık anahtarlarını tutar; üst kayıt otoritesinde yayınlanan DS kaydı bu anahtarlara kefil olur.
  • TLSA — DANE: bir TLS servisinin sunması gereken sertifikayı ya da anahtarı sabitler, çoğunlukla e-posta sunucularında kullanılır.
  • SSHFP — SSH host anahtarı parmak izlerini yayınlar; istemci sunucuyu ilk bağlantıda doğrulayabilir.
  • SMIMEA — S/MIME sertifikalarını e-posta adresleriyle eşleştirir.
  • CERT — sertifikaları ya da sertifikaya giden işaretçileri saklar; nadiren kullanılır ama hâlâ desteklenir.
İpucu: Hangi sertifika otoritesini kullandığınızı bildiğiniz anda bir CAA kaydı ekleyin. İki dakikalık iştir ve yanlış sertifika verilmesi sorunlarının bütün bir sınıfını kapatır.

Servis, keşif ve özel amaçlı kayıtlar

TürTipik kullanım
SRVBir servisi protokol ve port ile bulur; örneğin _sip._tcp, XMPP, bazı oyun sunucuları
HTTPS / SVCBHTTP/3 desteğini, alternatif uç noktaları ve bağlantı ipuçlarını duyurur; tarayıcı daha hızlı bağlanır
URIBir servis adını bir URI ile eşleştirir
NAPTRTelefon altyapısında (ENUM, SIP) kullanılan yeniden yazma kuralları
PTRTers DNS: bir IP adresini tekrar bir ada çevirir
LOCBir host için coğrafi koordinat yayınlar

PTR hakkında bir not: Sunucu IP'nizin ters DNS kaydı, IP bloğunun sahibinin, yani genellikle hosting sağlayıcınızın yönettiği ters bölgede durur. Kendi domain bölgenize PTR kaydı eklemek, bir e-posta sunucusunun VPS adresinizi kontrol ederken gördüğü sonucu değiştirmez.

TTL nedir, yanıtlar ne kadar önbellekte kalır?

TTL, bir DNS kaydındaki en çok hafife alınan alandır. Uzun bir TTL (örneğin 86400 saniye, yani bir gün) sorgu sayısını azaltır ve yanıtları sabit tutar. Kısa bir TTL (60–300 saniye) ise değişikliklerin kullanıcılara hızla ulaşmasını sağlar. Pratikte işleyen yöntem şudur: planlı bir taşımadan bir gün önce TTL'i düşürün, değişikliği yapın, çalıştığını doğrulayın, sonra TTL'i yeniden yükseltin.

Eski yanıtı önbelleğe almış çözümleyiciler, TTL süresi dolana kadar onu kullanmaya devam eder. İnsanların "DNS yayılması" dediği şeyin büyük kısmı tam olarak budur.

Kaçınmanız gereken yaygın DNS hataları

Bunlara dikkat edin: domain köküne ya da başka kayıtların yanına CNAME eklemek; aynı ad üzerinde iki SPF TXT kaydı tutmak; MX kaydını bir CNAME'e ya da doğrudan IP adresine yönlendirmek; sunucu taşındıktan sonra eski AAAA kaydını unutmak; kullandığınız sertifika otoritesini dışarıda bırakan bir CAA kaydı yazmak; panelin domain adını otomatik ekleyip eklemediğini bilmeden host adı girmek.

Bir şey bozulduğunda yalnızca panelde görünene değil, istemcilerin gerçekte aldığı yanıta bir sorgu aracıyla ya da dig komutuyla bakın. Yanıt farklıysa ya TTL henüz dolmamıştır ya da domain sandığınızdan farklı isim sunucuları kullanıyordur. Pratik bir kontrol sırası şöyledir: önce domainin hangi isim sunucularına devredildiğine bakın, ardından sorguyu doğrudan bu sunuculardan birine yöneltin ve dönen değeri panelde girdiğinizle karşılaştırın. Değerler aynıysa sorun kayıtta değil, önbellektedir; tek yapmanız gereken eski TTL süresinin dolmasını beklemektir.

mistREG'de DNS kayıtlarını yönetmek

20desteklenen kayıt türü
60–86400 snseçilebilir TTL ya da otomatik
200+kaydedilebilir uzantı

mistREG'de kaydedilen domainlerin DNS bölgesi Cloudflare'in yetkili (authoritative) DNS ağında barındırılır ve mistREG panelinden yönetilir. Yukarıda anlattığımız 20 türün tamamı kullanılabilir: A, AAAA, CNAME, MX, TXT, NS, SRV, CAA, PTR, HTTPS, SVCB, URI, TLSA, SMIMEA, SSHFP, DS, DNSKEY, CERT, NAPTR ve LOC. TTL değeri 60 ile 86400 saniye arasında seçilebilir ya da otomatik bırakılabilir. Kayıtlar "yalnızca DNS" modundadır; yani sorguları Cloudflare yanıtlar ama web sitenizin trafiğini proxy'lemez. Başka bir sağlayıcıyı tercih ederseniz kendi isim sunucularınızı tanımlayabilirsiniz; bu durumda domain barındırılan bölgeden çıkar. İki yaklaşımı Cloudflare DNS mi registrar DNS mi yazımızda karşılaştırdık.

  1. Domaininizi kaydedin — domain arama bölümünde 200'den fazla uzantıyı tarayın.
  2. Panelde DNS bölümünü açın — bölge, Cloudflare ağında sizin için otomatik oluşturulur.
  3. Kayıtlarınızı ekleyin — genellikle @ için A, www için CNAME, e-posta için MX ve TXT, sertifikalar için CAA.
  4. TTL seçin — test sırasında kısa, her şey oturduğunda daha uzun.

Bu A kayıtları için bir sunucuya mı ihtiyacınız var? mistREG'in Slovenya'daki KVM VPS sunucuları ödemeden yaklaşık 60 saniye sonra hazır olur; ayrıntılar için paketlere göz atın. Sorularınız için Telegram'da @mistnetwork üzerinden ya da panel içi destek talebiyle bize ulaşabilirsiniz; temel konular sıkça sorulan sorularda yanıtlanıyor. Domaininizi ve DNS'inizi meşru projeler için kullanın; sağlayıcının kullanım koşulları geçerlidir.

Sık sorulan sorular

En yaygın DNS kayıt türleri hangileri?
A, AAAA, CNAME, MX, TXT ve NS. A ve AAAA adları IPv4 ve IPv6 adreslerine bağlar, CNAME takma ad oluşturur, MX e-postayı yönlendirir, TXT SPF, DKIM, DMARC ve doğrulama metinlerini taşır, NS ise bölgeyi isim sunucularına devreder.
A kaydı ile CNAME arasındaki fark nedir?
A kaydı bir adı doğrudan IPv4 adresine yönlendirir. CNAME ise bir adı başka bir host adına yönlendirir; o host adı daha sonra adrese çözülür. CNAME olan bir adda başka kayıt bulunamayacağı için domain kökünde normalde A ve AAAA kayıtları kullanılır.
Birden fazla MX kaydı olabilir mi?
Evet. Her MX kaydının bir öncelik numarası vardır; gönderen sunucular önce en düşük numarayı dener, ulaşamazsa daha yüksek olana geçer. Eşit öncelikli kayıtlar yükü paylaşır.
DNS kayıtları için hangi TTL değerini seçmeliyim?
Sabit kayıtlar için 3600 saniye (bir saat) ya da daha fazlası uygundur. Planlı bir değişiklikten bir gün önce TTL'i 60–300 saniyeye düşürün, yeni değer hızla yayılsın; işlem bitince yeniden yükseltin.
CAA kaydı ne işe yarar?
CAA kaydı, domaininiz için TLS sertifikası vermeye yetkili sertifika otoritelerini listeler. Yanlış sertifika verilmesi riskini azaltır, ancak hatalı bir değer kendi yenilemelerinizi engeller; bu yüzden kullandığınız otoriteyle uyumlu tutun.
DNS değişikliğim neden hâlâ görünmüyor?
Çözümleyiciler, eski kaydın TTL süresi dolana kadar önbellekteki yanıtı kullanır. Önce bölgeyi domainin gerçekten kullandığı isim sunucularında düzenlediğinizi kontrol edin, ardından eski TTL süresinin dolmasını bekleyin.

İlgili yazılar

Mist NetworkMist Network