Makale Başlıkları
- DNS Nasıl Çalışır? Bir Sorgunun Yolculuğu
- Temel DNS Kayıt Türleri
- A ve CNAME Arasındaki Kritik Fark
- E-posta İçin DNS: MX, SPF, DKIM ve DMARC
- Nameserver ve DNS İlişkisi
- TTL Nedir ve Nasıl Ayarlanmalı?
- DNS Propagasyonu (Yayılım) Nedir?
- DNS Sorunları: Hızlı Teşhis
- DNS Güvenliği: CAA, DNSSEC ve Pratik Öneriler
- Alastyr ile DNS Yönetimi
- Sıkça Sorulan Sorular
Kisaca
DNS, hatirlanabilir alan adlarini (siteniz.com) sunuculara ait IP adreslerine ceviren sistemdir; bir adres yazdiginizda cozumleyici kok ve TLD sunuculari uzerinden alan adinin yetkili nameserver’ina ulasip kaydi getirir. Siteniz acilmiyor ya da e-postaniz gelmiyor ise sorun cogu zaman sunucuda degil, tek bir yanlis DNS kaydindadir. Bu rehber kayit turlerini, e-posta ayarlarini, TTL’yi ve hizli teshisi adim adim anlatir.
- Temel kayitlar: A (IPv4), AAAA (IPv6), CNAME (takma ad), MX (e-posta), TXT (SPF/DKIM/DMARC), NS, CAA, PTR.
- Kok alan adina CNAME konulamaz; CNAME yalnizca www, blog gibi alt alanlarda kullanilir, kok dogrudan A kaydiyla baglanir.
- E-posta teslimi icin MX’in yaninda tek bir SPF, DKIM ve DMARC kaydi sart; bunlar buyuk saglayicilarda artik zorunlu.
- TTL onbellek suresidir; sunucu/IP tasimasindan once 300 saniyeye dusurmek kesintiyi azaltir. Degisikligin yayilmasina (propagasyon) zaman taninir.
- Arizada once teshis: nslookup veya dig ile kaydin gercekte ne dondugunu kontrol edin.
DNS (Domain Name System / Alan Adı Sistemi), internetin telefon rehberi gibidir: insanların kolayca hatırladığı alan adlarını (siteniz.com), bilgisayarların iletişim kurmak için kullandığı IP adreslerine (örneğin 93.184.0.1) çeviren dağıtık bir sistemdir. Bir adrese girdiğinizde, tarayıcınız DNS sayesinde o sitenin hangi sunucuda barındığını öğrenir ve bağlantıyı kurar.
DNS olmasaydı, her siteye girmek için uzun IP adreslerini ezberlemeniz gerekirdi. DNS kayıtları doğru yapılandırılmadığında ise altyapınız sağlam olsa bile siteniz açılmaz veya e-postalarınız ulaşmaz. Pratikte gördüğümüz arıza çağrılarının önemli bir kısmı sunucu sorunu değil, tek bir yanlış DNS kaydından kaynaklanır. Alan adınızın DNS kayıtlarını Alastyr alan adı panelinizden tek ekrandan yönetebilirsiniz.
DNS Nasıl Çalışır? Bir Sorgunun Yolculuğu
Tarayıcınıza bir adres yazdığınızda perde arkasında saniyenin küçük bir kesrinde şu adımlar gerçekleşir:
- Adres çubuğuna siteniz.com yazarsınız.
- Tarayıcı, bu adresin IP’sini öğrenmek için bir DNS çözümleyiciye (resolver) sorar. Bu genellikle internet sağlayıcınızın ya da 1.1.1.1 / 8.8.8.8 gibi açık çözümleyicilerden biridir.
- Çözümleyici elinde cevap yoksa önce kök (root) sunuculara, ardından .com gibi üst düzey alan adı (TLD) sunucularına sorar.
- TLD sunucusu, alan adının yetkili nameserver’larını (örneğin ns1.alastyr.com) işaret eder.
- Yetkili sunucu ilgili kaydı (örneğin A kaydındaki IP’yi) döner.
- Tarayıcı o IP’deki sunucuya bağlanır ve site açılır.
Bu zinciri özyinelemeli (recursive) ve yinelemeli (iterative) sorgu olarak ikiye ayırırız: çözümleyici sizin adınıza tüm zinciri takip eder (özyinelemeli), kök ve TLD sunucuları ise yalnızca bir sonraki adımı söyler (yinelemeli). Sonuç bulunduğunda her kademe, kaydı TTL süresi kadar önbelleğe alır; böylece aynı siteye ikinci kez girdiğinizde tüm zincir baştan çalışmaz ve sayfa çok daha hızlı açılır.
Temel DNS Kayıt Türleri
DNS’te onlarca kayıt türü vardır ama günlük hayatta bir alan adını yönetirken karşınıza çıkacakların neredeyse tamamı şu tabloda:
| Kayıt | Görevi | Tipik Örnek |
|---|---|---|
| A | Alan adını bir IPv4 adresine yönlendirir | siteniz.com → 93.184.0.1 |
| AAAA | Alan adını bir IPv6 adresine yönlendirir | siteniz.com → 2606:2800:220:1:: |
| CNAME | Bir alt alanı başka bir alan adına (takma ad) bağlar | www → siteniz.com |
| MX | E-postaların hangi sunucuya gideceğini belirler | siteniz.com → mail.alastyr.com (öncelik 10) |
| TXT | Doğrulama ve e-posta güvenliği (SPF, DKIM, DMARC) kayıtları | v=spf1 include:… -all |
| NS | Alan adının yetkili nameserver’larını belirtir | ns1.alastyr.com |
| CAA | Hangi sertifika otoritelerinin SSL sertifikası kesebileceğini sınırlar | 0 issue “letsencrypt.org” |
| SRV | Belirli servislerin (SIP, XMPP vb.) konum ve port bilgisini tutar | _sip._tcp → sunucu:5060 |
| PTR | Ters çözümleme: IP’den alan adına (e-posta itibarı için kritik) | 93.184.0.1 → mail.siteniz.com |
| SOA | Bölgenin (zone) yetki ve seri numarası bilgisini taşır | her zone’da bir adet |
Bir DNS Kaydının Anatomisi
Her kaydın dört temel parçası vardır: İsim (hangi alan/alt alan), Tip (A, MX, TXT…), Değer (IP, hedef alan adı ya da metin) ve TTL (kaydın ne kadar önbellekte tutulacağı). Panelde bir A kaydı eklerken aslında “siteniz.com isimli alan, A tipinde, 93.184.0.1 değerinde, 3600 saniye TTL” demiş olursunuz.
A ve CNAME Arasındaki Kritik Fark
En sık karıştırılan iki kayıt bunlardır. A kaydı doğrudan bir IP adresini gösterir. CNAME ise bir IP değil, başka bir alan adını işaret eden takma addır; çözümleyici CNAME’i görünce hedefin A kaydını tekrar sorar.
Burada çok karşılaşılan bir hata var: kök alan adına (siteniz.com) CNAME konulamaz. RFC kurallarına göre bir isimde CNAME varsa, aynı isimde MX, TXT gibi başka kayıt bulunamaz; kök alanda zaten MX ve NS kayıtları zorunlu olduğundan kökte CNAME geçersizdir. Bu yüzden CNAME’i yalnızca alt alanlar (www, blog, shop gibi) için kullanın; kök alanı doğrudan A kaydıyla IP’ye bağlayın.
E-posta İçin DNS: MX, SPF, DKIM ve DMARC
E-posta teslimatı tamamen doğru DNS kayıtlarına bağlıdır. Burada dört kavram birlikte çalışır:
- MX kaydı: Size gelen postaların hangi sunucuya teslim edileceğini söyler. Birden fazla MX kaydında düşük öncelik numarası (örneğin 10) önce denenir, başarısız olursa 20 devreye girer.
- SPF (TXT): Alan adınız adına hangi sunucuların posta göndermeye yetkili olduğunu listeler. Sahteciliği zorlaştırır.
- DKIM (TXT): Giden her e-postaya dijital imza ekler; alıcı sunucu bu imzayı DNS’teki açık anahtarla doğrular ve mesajın yolda değiştirilmediğini teyit eder.
- DMARC (TXT): SPF ve DKIM başarısız olduğunda ne yapılacağını (hiçbir şey / karantina / reddet) belirler ve size rapor gönderilmesini sağlar.
Bu üçlüsü artık opsiyonel değil. Şubat 2024’ten itibaren Google ve Yahoo, günde 5.000’den fazla e-posta gönderen toptan gönderenler için SPF, DKIM ve DMARC’ı zorunlu hale getirdi; Microsoft (Outlook/Hotmail) Mayıs 2025’te aynı kurala katıldı ve Kasım 2025 itibarıyla Gmail uyumsuz iletilerde geçici hatta kalıcı ret uygulamaya başladı. Yani bu kayıtlar eksikse pazarlama bültenleriniz veya sipariş onay e-postalarınız doğrudan spam’e düşebilir, hatta hiç teslim edilmeyebilir. Bu nedenle kurumsal e-posta için e-posta hosting tarafında SPF/DKIM/DMARC’ın hazır ve doğru kurulu gelmesi büyük zaman kazandırır.
Pratik Bir SPF Örneği
Tek satırlık bir SPF kaydı şuna benzer: v=spf1 include:alastyr.com ~all. Burada include yetkili sunucu kaynağını, sondaki ~all ise “listede olmayan kaynaklar şüpheli işaretlensin” anlamını taşır. Sık yapılan hata, birden fazla SPF kaydı eklemektir; bir alan adında yalnızca tek SPF (TXT) kaydı bulunmalı, tüm kaynaklar o tek satırda birleştirilmelidir.
Nameserver ve DNS İlişkisi
Nameserver’lar, alan adınızın DNS kayıtlarının saklandığı ve yönetildiği yetkili sunuculardır (örneğin ns1.alastyr.com). Bir domaini bir hosting hizmetiyle kullanmak için, alan adınızın nameserver’larını ilgili sağlayıcının sunucularına yönlendirmeniz gerekir. Nameserver yanlışsa, DNS kayıtlarınız doğru olsa bile geçerli olmaz; çünkü dünya o alan adının “doğru” kayıtlarını yanlış adreste arar.
Pratik kural: Nameserver hangi sağlayıcıyı gösteriyorsa, A/MX/TXT kayıtlarınızı o sağlayıcının panelinde düzenlemelisiniz. Çoğu kişinin “kayıt değiştirdim ama bir şey olmuyor” sorununun kaynağı, yanlış paneldeki kayıtları kurcalamaktır.
TTL Nedir ve Nasıl Ayarlanmalı?
TTL (Time To Live), bir kaydın çözümleyiciler tarafından kaç saniye önbellekte tutulacağını belirler. 3600 (1 saat) yaygın bir değerdir. Mantık basit: TTL yüksekse sorgular hızlanır ve sunucu yükü azalır, ancak değişiklikler geç yayılır. TTL düşükse (örneğin 300 saniye) değişiklikler hızla yansır ama biraz daha fazla sorgu üretilir.
Profesyonel bir ipucu: Sunucu taşıması ya da IP değişikliği planlıyorsanız, işlemden 24-48 saat önce ilgili kaydın TTL’sini 300 saniyeye düşürün. Böylece geçiş anında değişiklik dakikalar içinde yayılır, kesinti süreniz minimuma iner. Geçiş tamamlanınca TTL’yi tekrar 3600’e çekebilirsiniz.
DNS Propagasyonu (Yayılım) Nedir?
Bir DNS kaydını değiştirdiğinizde, bu değişikliğin dünya genelindeki tüm çözümleyicilere ulaşması zaman alır; buna propagasyon denir. Süre, kaydın TTL değerine ve eski değerin çözümleyicilerde ne kadar süredir önbellekte olduğuna bağlı olarak birkaç dakikadan birkaç saate kadar değişebilir. Bu yüzden DNS değişikliğinden hemen sonra herkesin yeni adresi görmesini beklemeyin; siz yeni siteyi görürken bir başkası hâlâ eskisini görüyor olabilir, bu normaldir.
DNS Sorunları: Hızlı Teşhis
Bir DNS arızasında körlemesine kayıt değiştirmek yerine önce teşhis koyun. İşte sahada en sık karşılaşılan durumlar:
| Belirti | Olası Sebep | İlk Kontrol |
|---|---|---|
| Site hiç açılmıyor | Eksik/yanlış A kaydı veya yanlış nameserver | A kaydının IP’sini ve NS’leri doğrulayın |
| www açılıyor, kök açılmıyor (veya tersi) | Eksik A ya da CNAME kaydı | Hem siteniz.com hem www için kayıt olsun |
| E-posta gelmiyor | Hatalı/eksik MX kaydı | MX hedefini ve önceliğini kontrol edin |
| Gönderdiğiniz mail spam’e düşüyor | Eksik SPF/DKIM/DMARC veya PTR | TXT kayıtlarını ve ters DNS’i doğrulayın |
| Değişiklik yansımıyor | Yüksek TTL / önbellek | TTL’yi bekleyin, yerel önbelleği temizleyin |
Komut satırından hızlı kontrol için Windows’ta nslookup siteniz.com, Linux/macOS’ta dig siteniz.com komutları kaydın gerçekte ne döndüğünü gösterir. MX kontrolü için dig MX siteniz.com, TXT için dig TXT siteniz.com kullanabilirsiniz.
DNS Güvenliği: CAA, DNSSEC ve Pratik Öneriler
DNS sadece yönlendirme değil, güvenliğin de önemli bir parçasıdır. CAA kaydı, alan adınız için yalnızca belirlediğiniz sertifika otoritelerinin SSL sertifikası kesebilmesini sağlar; CAA kaydı yoksa teoride herhangi bir otorite sizin adınıza sertifika üretebilir. DNSSEC ise DNS yanıtlarını kriptografik olarak imzalayarak, araya girip sahte cevap döndürme (cache poisoning) saldırılarını engeller.
Pratik güvenlik önerileri: alan adı yönetim panelinize iki adımlı doğrulama açın, kullanmadığınız eski kayıtları (özellikle artık var olmayan sunuculara işaret eden A kayıtlarını) temizleyin ve önemli geçişlerden önce mevcut zone’unuzun bir kopyasını alın. Geri dönüş senaryosu hazır olmadan canlıda kayıt değiştirmek, en sık yaşanan kesinti sebeplerinden biridir.
Alastyr ile DNS Yönetimi
Alastyr’da alan adınızın A, AAAA, CNAME, MX, TXT, CAA ve diğer kayıtlarını tek panelden, Türkçe arayüzle yönetirsiniz. DNS yönetimi ücretsiz servisler kapsamındadır; e-posta tarafında SPF/DKIM/DMARC için gerekli kayıtlar hazır gelir ve e-posta hosting altyapısı %100 KVKK uyumlu, Türkçe webmail ile çalışır. Web siteniz için İzmir’deki kendi veri merkezimizde barındırılan LiteSpeed + LSCache altyapısı, Türkiye lokasyonunun düşük gecikmesiyle birleşince sayfalarınız ziyaretçiye hızlı ulaşır. Yeni bir alan adı almak veya mevcut domaininizi taşımak için alan adı sorgulama sayfasından başlayabilir, web siteniz için hosting paketlerini inceleyebilirsiniz.
Sıkça Sorulan Sorular
Nameserver ile DNS aynı şey mi?
Hayır. Nameserver, DNS kayıtlarının tutulduğu yetkili sunucudur; DNS ise bu kayıtların oluşturduğu isim-IP eşleme sisteminin tamamıdır. Nameserver bu sistemin bir bileşenidir.
DNS değişikliği neden hemen yansımıyor?
Propagasyon ve TTL nedeniyle değişiklikler kademeli yayılır. Çözümleyiciler eski değeri TTL süresi boyunca önbellekte tuttuğu için, kayıt güncellense bile herkesin yeni değeri görmesi birkaç dakikadan birkaç saate kadar sürebilir.
A kaydı ile CNAME arasındaki fark nedir?
A kaydı doğrudan bir IPv4 adresini gösterir. CNAME ise IP değil, başka bir alan adını işaret eden bir takma addır. Kök alan adına CNAME konulamaz; CNAME yalnızca www, blog gibi alt alanlar için kullanılır.
E-postam çalışmıyor, sebebi DNS mi?
Çoğu zaman evet. Eksik veya hatalı MX kaydı gelen postayı engeller; eksik SPF, DKIM veya DMARC ise gönderdiğiniz e-postaların spam’e düşmesine ya da hiç teslim edilmemesine yol açar.
SPF, DKIM ve DMARC zorunlu mu?
Günde 5.000’den fazla e-posta gönderen toptan gönderenler için Google, Yahoo ve Microsoft bu kayıtları artık zorunlu tutuyor. Daha küçük gönderenlerde bile bunlar teslim oranını ciddi biçimde artırdığı için pratikte kurulması önerilir.
TTL değerini kaç yapmalıyım?
Genel kullanım için 3600 saniye (1 saat) dengeli bir değerdir. Sunucu veya IP değişikliği planlıyorsanız işlemden önce TTL’yi 300 saniyeye düşürün, geçiş bitince tekrar yükseltin.
DNS önbelleğini nasıl temizlerim?
Windows’ta komut satırına ipconfig /flushdns yazarak yerel DNS önbelleğini temizleyebilirsiniz. macOS ve Linux’ta ise işletim sistemine göre değişen çözümleyici servisini yeniden başlatmanız gerekir.
CAA kaydı ne işe yarar?
CAA kaydı, alan adınız için hangi sertifika otoritelerinin SSL sertifikası kesebileceğini sınırlar. Bu kayıt yoksa teoride herhangi bir otorite sizin adınıza sertifika üretebilir; CAA ile yetkisiz sertifika üretimini engellersiniz.
DNS yönetimi ücretli mi?
Alastyr alan adlarında DNS yönetimi ücretsiz servisler kapsamındadır; A, CNAME, MX, TXT, CAA ve diğer kayıtları ek ücret ödemeden tek panelden yönetirsiniz.
Alan Adı & DNS Yönetimi Tek Panelde
A, CNAME, MX, TXT ve CAA kayıtlarını ücretsiz, hızlı ve Türkçe DNS panelinden kolayca yönetin.





