DNS kayıt türleri
En sık kullanılan DNS kayıt türlerinin başvurusu: adları, ne işe yaradıkları ve örnek bir değer.
18
AAddressRFC 1035Adres

Etki alanını bir IPv4 adresiyle ilişkilendirir.

example.com → 93.184.216.34
AAAAIPv6 AddressRFC 3596Adres

Etki alanını bir IPv6 adresiyle ilişkilendirir.

example.com → 2606:2800:220:1:248:1893:25c8:1946
CAACertification Authority AuthorizationRFC 8659Güvenlik

Etki alanı için TLS sertifikaları vermeye yetkili sertifika yetkilileri.

0 issue "letsencrypt.org"
CNAMECanonical NameRFC 1035Takma ad

Bir IP yerine başka bir etki alanı adına işaret eden takma ad.

www.example.com → example.com
DNSKEYDNS KeyRFC 4034Güvenlik

DNSSEC'in bölge kayıtlarını imzalamak için kullandığı açık anahtar.

256 3 8 AwEAAb…
DSDelegation SignerRFC 4034Güvenlik

Bölgeyi üst bölgenin DNSSEC anahtarıyla bağlar (imzalı yetki devri).

2371 13 2 8ACBB0CD…
HINFOHost InformationRFC 1035Metin

Ana makine bilgileri: CPU ve işletim sistemi; günümüzde çok az kullanılır.

"Intel" "Linux"
HTTPSHTTPS Service BindingRFC 9460Hizmet

HTTPS erişimini hızlandırmak için bağlantı parametreleri (ALPN, bağlantı noktası, IP).

1 . alpn="h2,h3"
MXMail ExchangeRFC 1035Posta

Etki alanının posta sunucusu, bir öncelikle (küçük sayı önceliklidir).

10 mail.example.com
NAPTRNaming Authority PointerRFC 3403Hizmet

Hizmet keşfi için yeniden yazma kuralları (ENUM ve SIP'te kullanılır).

100 10 "U" "E2U+sip" "!^.*$!sip:info@example.com!" .
NSName ServerRFC 1035Bölge

Etki alanının bölgesini yöneten yetkili ad sunucuları.

ns1.example.com
PTRPointerRFC 1035Ters

Ters DNS: bir IP adresini bir etki alanı adıyla ilişkilendirir.

34.216.184.93.in-addr.arpa → example.com
SOAStart of AuthorityRFC 1035Bölge

Bölgenin yetki verileri: birincil sunucu, iletişim ve yenileme süreleri.

ns1.example.com admin.example.com 2024010101
SRVServiceRFC 2782Hizmet

SIP veya XMPP gibi bir hizmetin konumu (ana makine ve bağlantı noktası).

_sip._tcp 10 5 5060 sip.example.com
SSHFPSSH FingerprintRFC 4255Güvenlik

Bağlantıları doğrulamak için ana makinenin SSH açık anahtarının parmak izi.

1 1 123456789abcdef…
SVCBService BindingRFC 9460Hizmet

Genel hizmet bağlama kaydı; HTTPS kaydının temelidir.

1 svc.example.com alpn="h2"
TLSATLS AssociationRFC 6698Güvenlik

DANE aracılığıyla bir TLS sertifikasını etki alanıyla ilişkilendirir.

3 1 1 0b87ad…
TXTTextRFC 1035Metin

Serbest metin; SPF, DKIM, DMARC ve sahiplik doğrulamaları için kullanılır.

v=spf1 include:_spf.google.com ~all

Nasıl çalışır

DNS kaydı, bir alan adının bölgesinde tek bir somut soruyu yanıtlayan kayıttır: hangi IP adresine işaret ettiği, e-postasını hangi sunucuların aldığı, bölgeyi kimin yönettiği veya hangi otoritelerin ona sertifika verebileceği. Her kayıt türü farklı bir soruyu yanıtlar ve iyi yapılandırılmış bir bölge bunların birkaçını birleştirir.

Bu referans, günlük işlerde karşınıza çıkan kayıt türlerini bir araya getirir — temel A, AAAA, CNAME, MX ve TXT'den CAA, DNSKEY, DS, TLSA ve SSHFP gibi güvenlik kayıtlarına kadar — tam adları, ne işe yaradıkları ve bölgede nasıl göründüklerine dair bir örnekle birlikte.

Bu bir başvuru tablosudur: sorgu göndermez ve alan adınızı analiz etmez. Bir alan adının gerçek kayıtlarını görmeniz gerekiyorsa, DNS sorgu aracı bunları canlı olarak çözer.

Örnekler

Aejemplo.com. 3600 IN A 192.0.2.10Bir adı IPv4 adresine yönlendirir. 3600, saniye cinsinden TTL'dir: çözümleyicilerin yanıtı ne kadar süre önbellekte tutabileceği.
MXejemplo.com. 3600 IN MX 10 mail.ejemplo.com.Sayı önceliktir: önce en düşük değer denenir. Yedek olması için genellikle birden fazla MX tanımlanır.
TXTejemplo.com. 3600 IN TXT "v=spf1 include:_spf.google.com ~all"TXT kayıtları serbest metin tutar. Özellikle SPF, DKIM, DMARC için ve alan adı sahipliğini doğrulamak için kullanılır.

Kullanım senaryoları

  • Canlı bir alan adının bölgesine dokunmadan önce hangi kayıt türünün uygun olduğunu hatırlamak.
  • Bir DNS sorgusunun yanıtını veya bir e-posta tanılamasının sonucunu anlamak.
  • MX kaydını SPF, DKIM ve DMARC TXT kayıtlarıyla birleştirerek bir alan adının e-postasını yapılandırmak.
  • Bir bölgenin güvenlik kayıtlarını gözden geçirmek: sertifikayı kimin verebileceğini sınırlamak için CAA, DNSSEC için DS ve DNSKEY.

Sık sorulan sorular

A kaydı ile CNAME arasındaki fark nedir?

A kaydı doğrudan bir IPv4 adresine işaret eder. CNAME ise başka bir ada işaret eder, o ad da sırası geldiğinde çözülür. Hedef IP sık değişiyorsa CNAME kullanışlıdır, ancak çözümlemeye bir adım daha ekler ve kısıtları vardır: aynı addaki başka kayıtlarla bir arada bulunamaz ve alan adının kökünde kullanılamaz.

Alan adının köküne neden CNAME koyamıyorum?

Çünkü bölgenin kökünde zorunlu olarak SOA ve NS kayıtları bulunur ve standart, bir CNAME'in aynı addaki başka kayıtlarla bir arada olmasına izin vermez. Bunu aşmak için birçok sağlayıcı, CNAME gibi davranan ama adresi doğrudan döndüren ALIAS veya ANAME türü kendi alternatiflerini sunar.

TTL nedir ve ne kadar vermek uygundur?

TTL (time to live), çözümleyicilerin yanıtı önbellekte tutabileceği saniye sayısıdır. Yüksek TTL sorguları azaltır ve çözümlemeyi hızlandırır; düşük TTL değişikliklerin daha çabuk yayılmasını sağlar. Alışılmış uygulama, bir geçişten birkaç saat önce düşürmek ve değişiklik oturduktan sonra tekrar yükseltmektir.

DNS değişikliğim neden hâlâ görünmüyor?

Çünkü önceki değer hâlâ önbellekte. Önceki yanıtın sunulduğu TTL dolana kadar aradaki çözümleyiciler ve işletim sistemi eski veriyi döndürmeye devam edebilir. Tarayıcının kendi önbelleği de etkilidir; bazen çözümlemeyi TTL'nin ötesinde saklar.

CAA kaydı ne işe yarar?

Alan adı için hangi sertifika otoritelerinin sertifika verebileceğini bildirir. Otoriteler sertifika vermeden önce bunu sorgulamak zorundadır; dolayısıyla üçüncü bir tarafın başka bir otoriteden alan adınız için geçerli bir sertifika almasını engellemenin basit bir yoludur.