Tarayıcınıza ornek.com yazdığınızda bilgisayarınız bu adın hangi sunucuya karşılık geldiğini bilmez. DNS (Domain Name System), alan adlarını IP adreslerine ve diğer bilgilere çeviren, internetin dağıtık adres defteridir. Bir web sitesinin açılması, e-postanın doğru sunucuya gitmesi, SSL sertifikasının alınması ve Google Search Console doğrulaması gibi işlemlerin hepsi DNS kayıtlarına dayanır. Bu rehberde en sık kullanılan kayıt türlerini, TTL ve yayılma kavramlarını ve nameserver değiştirme sürecini anlatıyoruz.
DNS nasıl çalışır?
Basitleştirilmiş haliyle bir DNS sorgusu şöyle ilerler:
- Tarayıcı ve işletim sistemi önce kendi önbelleğine bakar.
- Bulamazsa çözümleyici (resolver) sunucuya sorar. Bu genellikle internet operatörünüzün (Türk Telekom, Superonline, Vodafone, TurkNet…) DNS sunucusu ya da 1.1.1.1, 8.8.8.8 gibi genel bir DNS’tir.
- Çözümleyici, kök sunuculardan başlayarak
.comveya.com.trsunucularına, oradan da alan adının yetkili nameserver’ına ulaşır. - Yetkili nameserver cevabı verir; çözümleyici bu cevabı TTL süresi boyunca önbellekte tutar.
Bu önbellekleme sayesinde DNS hızlıdır, ama aynı sebeple yaptığınız değişiklikler herkese aynı anda ulaşmaz.
Temel kayıt türleri
| Kayıt | Ne işe yarar? | Örnek değer |
|---|---|---|
| A | Alan adını IPv4 adresine bağlar | ornek.com → 203.0.113.10 |
| AAAA | Alan adını IPv6 adresine bağlar | ornek.com → 2001:db8::10 |
| CNAME | Bir adı başka bir ada takma ad olarak yönlendirir | www.ornek.com → ornek.com |
| MX | E-postaların hangi sunucuya teslim edileceğini belirtir | 10 mx.ornek-posta.com |
| TXT | Serbest metin: SPF, DKIM, DMARC, alan adı doğrulama | v=spf1 include:_spf.google.com ~all |
| NS | Alan adının yetkili nameserver’larını belirtir | ns1.dnssaglayici.com |
| CAA | Hangi sertifika otoritelerinin SSL verebileceğini sınırlar | 0 issue "letsencrypt.org" |
| SOA | Bölgenin (zone) yönetim bilgileri, seri numarası | Sağlayıcı otomatik oluşturur |
Bir alan adının mevcut kayıtlarını DNS sorgulama aracımızla tek ekranda görebilirsiniz.
A ve AAAA kayıtları
Web sitesinin hangi sunucuda olduğunu söyleyen temel kayıtlardır. Hosting firmanız size bir IP adresi verdiyse, kök alan adı (@) için bir A kaydı oluşturursunuz. Sunucunuz IPv6 destekliyorsa AAAA kaydı da ekleyin; desteklemiyorsa eski veya yanlış bir AAAA kaydı bırakmayın, aksi halde IPv6 kullanan ziyaretçiler siteye ulaşamaz.
CNAME kaydı
CNAME, “bu ad aslında şu adın takma adıdır” der. Tipik kullanım www alt alan adını kök alana veya bir platform adresine yönlendirmektir:
www.ornek.com. 3600 IN CNAME ornek.com.
magaza.ornek.com. 3600 IN CNAME magaza.eticaretplatformu.com.
Kural: CNAME olan bir adda başka kayıt (MX, TXT vb.) bulunamaz. Bu yüzden kök alan adına standart CNAME eklenemez.
MX kaydı
E-postaların nereye teslim edileceğini belirler. Google Workspace, Microsoft 365 veya Yandex 360 gibi bir kurumsal posta hizmetine geçtiğinizde, eski hosting’in MX kayıtlarını silip sağlayıcının verdiği kayıtları eklersiniz:
ornek.com. 3600 IN MX 1 smtp.google.com.
Microsoft 365 ise alan adınıza özel bir değer verir (ör. ornek-com.mail.protection.outlook.com). MX kaydının değeri bir IP adresi değil, ad olmalıdır.
TXT kaydı
TXT, metin bilgisi taşır ve günümüzde en kalabalık kayıt türüdür: SPF, DKIM ve DMARC e-posta kimlik doğrulaması, Google Search Console ve Microsoft 365 alan adı doğrulamaları gibi. E-posta kayıtlarının ayrıntıları için SPF, DKIM ve DMARC rehberimize göz atın.
CAA kaydı
CAA kaydı, alan adınız için yalnızca belirttiğiniz sertifika otoritelerinin SSL sertifikası verebileceğini söyler. Hiç CAA kaydı yoksa her otorite verebilir; kayıt eklediyseniz ve yeni bir sağlayıcıya geçtiyseniz onu da listeye eklemeyi unutmayın, yoksa sertifika yenilenemez.
TTL ve yayılma (propagation)
TTL (Time To Live), bir kaydın önbelleklerde ne kadar süre tutulacağını saniye cinsinden belirtir.
| TTL | Süre | Ne zaman? |
|---|---|---|
| 300 | 5 dakika | Taşıma öncesi ve sırasında |
| 3600 | 1 saat | Çoğu kayıt için dengeli varsayılan |
| 86400 | 24 saat | Nadiren değişen kayıtlar |
“DNS yayılması” aslında dünyadaki çözümleyicilerin eski cevabı önbellekten silmesini beklemektir. Pratik ipucu: sunucu taşımadan 1–2 gün önce ilgili kayıtların TTL değerini 300’e düşürün. Taşıma günü değişiklik birkaç dakikada yayılır; her şey yerine oturunca TTL’i tekrar yükseltin.
Değişikliğin size ulaşıp ulaşmadığını görmek için komut satırından da sorgulayabilirsiniz:
dig +short A ornek.com @1.1.1.1
nslookup -type=MX ornek.com 8.8.8.8
Nameserver değiştirme
Alan adınızın DNS kayıtlarını hangi sağlayıcının yöneteceğini NS kayıtları belirler. Örneğin alan adını bir kayıt firmasından aldınız, ama DNS’i Cloudflare’de yönetmek istiyorsunuz:
- Yeni DNS sağlayıcısında alan adını ekleyin.
- Mevcut tüm kayıtları (A, CNAME, MX, TXT…) yeni panele birebir aktarın. Bu adımı atlamak, en sık yaşanan “e-postalar kesildi” sorununun nedenidir.
- Alan adı kayıt firmasının panelinde nameserver’ları yeni sağlayıcının verdiği adreslerle değiştirin.
- 24–48 saat boyunca hem web sitesini hem e-postayı kontrol edin.
.com.tr gibi Türkiye uzantılı alan adları TRABİS sistemi üzerinden yönetilir; nameserver değişikliği yine alan adını aldığınız kayıt firmasının panelinden yapılır. Alan adının hangi firmada kayıtlı olduğunu ve mevcut nameserver’ları WHOIS sorgusuyla görebilirsiniz.
Sık yapılan hatalar
- Nameserver’ı değiştirip kayıtları taşımamak: Site açılır ama e-posta gelmez (MX eksik) veya tersi.
- Eski A/AAAA kayıtlarını bırakmak: Aynı ad için iki farklı IP varsa ziyaretçilerin bir kısmı eski sunucuya gider.
- İki SPF TXT kaydı oluşturmak: SPF geçersiz olur.
- MX kaydına IP adresi yazmak veya sona nokta konmasını gerektiren panellerde noktayı unutmak (
mx.ornek.comyerinemx.ornek.com.ornek.comoluşur). - Yüksek TTL ile taşıma yapmak: Değişiklik saatlerce yayılmaz.
- Ev/ofis IP’sini sabit sanmak: Uzaktan erişim için bir A kaydına ev IP’nizi yazdıysanız, operatörler IP’yi zaman zaman değiştirebilir. Güncel adresinizi IP adresim aracından görebilirsiniz.
Kontrol listesi
- Kök alan adı ve
wwwdoğru sunucuyu gösteriyor - Gereksiz veya eski A/AAAA kaydı yok
- MX kayıtları kullanılan posta hizmetine ait
- Tek SPF kaydı, DKIM ve DMARC tanımlı
- CAA kaydı varsa kullandığınız sertifika otoritesini içeriyor
- Taşıma öncesi TTL düşürüldü, sonrası tekrar yükseltildi
- Alan adının bitiş tarihi ve otomatik yenileme ayarı kontrol edildi
Site açılmıyorsa sorunun DNS’te mi başka yerde mi olduğunu bulmak için site açılmıyor rehberimize bakabilirsiniz.