webtrajans
tr

DNS kayıtları nedir? A, CNAME, MX, TXT ve diğerleri

DNS, alan adınızı sitenizin ve e-postanızın bulunduğu sunuculara bağlayan adres defteridir. Kayıt türlerini bilmek, site taşıma ve e-posta kurulumunu sorunsuz yapmanızı sağlar.

Güncellendi: 5 dk okuma

Tarayıcınıza ornek.com yazdığınızda bilgisayarınız bu adın hangi sunucuya karşılık geldiğini bilmez. DNS (Domain Name System), alan adlarını IP adreslerine ve diğer bilgilere çeviren, internetin dağıtık adres defteridir. Bir web sitesinin açılması, e-postanın doğru sunucuya gitmesi, SSL sertifikasının alınması ve Google Search Console doğrulaması gibi işlemlerin hepsi DNS kayıtlarına dayanır. Bu rehberde en sık kullanılan kayıt türlerini, TTL ve yayılma kavramlarını ve nameserver değiştirme sürecini anlatıyoruz.

DNS nasıl çalışır?

Basitleştirilmiş haliyle bir DNS sorgusu şöyle ilerler:

  1. Tarayıcı ve işletim sistemi önce kendi önbelleğine bakar.
  2. Bulamazsa çözümleyici (resolver) sunucuya sorar. Bu genellikle internet operatörünüzün (Türk Telekom, Superonline, Vodafone, TurkNet…) DNS sunucusu ya da 1.1.1.1, 8.8.8.8 gibi genel bir DNS’tir.
  3. Çözümleyici, kök sunuculardan başlayarak .com veya .com.tr sunucularına, oradan da alan adının yetkili nameserver’ına ulaşır.
  4. Yetkili nameserver cevabı verir; çözümleyici bu cevabı TTL süresi boyunca önbellekte tutar.

Bu önbellekleme sayesinde DNS hızlıdır, ama aynı sebeple yaptığınız değişiklikler herkese aynı anda ulaşmaz.

Temel kayıt türleri

Kayıt Ne işe yarar? Örnek değer
A Alan adını IPv4 adresine bağlar ornek.com → 203.0.113.10
AAAA Alan adını IPv6 adresine bağlar ornek.com → 2001:db8::10
CNAME Bir adı başka bir ada takma ad olarak yönlendirir www.ornek.com → ornek.com
MX E-postaların hangi sunucuya teslim edileceğini belirtir 10 mx.ornek-posta.com
TXT Serbest metin: SPF, DKIM, DMARC, alan adı doğrulama v=spf1 include:_spf.google.com ~all
NS Alan adının yetkili nameserver’larını belirtir ns1.dnssaglayici.com
CAA Hangi sertifika otoritelerinin SSL verebileceğini sınırlar 0 issue "letsencrypt.org"
SOA Bölgenin (zone) yönetim bilgileri, seri numarası Sağlayıcı otomatik oluşturur

Bir alan adının mevcut kayıtlarını DNS sorgulama aracımızla tek ekranda görebilirsiniz.

A ve AAAA kayıtları

Web sitesinin hangi sunucuda olduğunu söyleyen temel kayıtlardır. Hosting firmanız size bir IP adresi verdiyse, kök alan adı (@) için bir A kaydı oluşturursunuz. Sunucunuz IPv6 destekliyorsa AAAA kaydı da ekleyin; desteklemiyorsa eski veya yanlış bir AAAA kaydı bırakmayın, aksi halde IPv6 kullanan ziyaretçiler siteye ulaşamaz.

CNAME kaydı

CNAME, “bu ad aslında şu adın takma adıdır” der. Tipik kullanım www alt alan adını kök alana veya bir platform adresine yönlendirmektir:

www.ornek.com.     3600   IN   CNAME   ornek.com.
magaza.ornek.com.  3600   IN   CNAME   magaza.eticaretplatformu.com.

Kural: CNAME olan bir adda başka kayıt (MX, TXT vb.) bulunamaz. Bu yüzden kök alan adına standart CNAME eklenemez.

MX kaydı

E-postaların nereye teslim edileceğini belirler. Google Workspace, Microsoft 365 veya Yandex 360 gibi bir kurumsal posta hizmetine geçtiğinizde, eski hosting’in MX kayıtlarını silip sağlayıcının verdiği kayıtları eklersiniz:

ornek.com.   3600   IN   MX   1    smtp.google.com.

Microsoft 365 ise alan adınıza özel bir değer verir (ör. ornek-com.mail.protection.outlook.com). MX kaydının değeri bir IP adresi değil, ad olmalıdır.

TXT kaydı

TXT, metin bilgisi taşır ve günümüzde en kalabalık kayıt türüdür: SPF, DKIM ve DMARC e-posta kimlik doğrulaması, Google Search Console ve Microsoft 365 alan adı doğrulamaları gibi. E-posta kayıtlarının ayrıntıları için SPF, DKIM ve DMARC rehberimize göz atın.

CAA kaydı

CAA kaydı, alan adınız için yalnızca belirttiğiniz sertifika otoritelerinin SSL sertifikası verebileceğini söyler. Hiç CAA kaydı yoksa her otorite verebilir; kayıt eklediyseniz ve yeni bir sağlayıcıya geçtiyseniz onu da listeye eklemeyi unutmayın, yoksa sertifika yenilenemez.

TTL ve yayılma (propagation)

TTL (Time To Live), bir kaydın önbelleklerde ne kadar süre tutulacağını saniye cinsinden belirtir.

TTL Süre Ne zaman?
300 5 dakika Taşıma öncesi ve sırasında
3600 1 saat Çoğu kayıt için dengeli varsayılan
86400 24 saat Nadiren değişen kayıtlar

“DNS yayılması” aslında dünyadaki çözümleyicilerin eski cevabı önbellekten silmesini beklemektir. Pratik ipucu: sunucu taşımadan 1–2 gün önce ilgili kayıtların TTL değerini 300’e düşürün. Taşıma günü değişiklik birkaç dakikada yayılır; her şey yerine oturunca TTL’i tekrar yükseltin.

Değişikliğin size ulaşıp ulaşmadığını görmek için komut satırından da sorgulayabilirsiniz:

dig +short A ornek.com @1.1.1.1
nslookup -type=MX ornek.com 8.8.8.8

Nameserver değiştirme

Alan adınızın DNS kayıtlarını hangi sağlayıcının yöneteceğini NS kayıtları belirler. Örneğin alan adını bir kayıt firmasından aldınız, ama DNS’i Cloudflare’de yönetmek istiyorsunuz:

  1. Yeni DNS sağlayıcısında alan adını ekleyin.
  2. Mevcut tüm kayıtları (A, CNAME, MX, TXT…) yeni panele birebir aktarın. Bu adımı atlamak, en sık yaşanan “e-postalar kesildi” sorununun nedenidir.
  3. Alan adı kayıt firmasının panelinde nameserver’ları yeni sağlayıcının verdiği adreslerle değiştirin.
  4. 24–48 saat boyunca hem web sitesini hem e-postayı kontrol edin.

.com.tr gibi Türkiye uzantılı alan adları TRABİS sistemi üzerinden yönetilir; nameserver değişikliği yine alan adını aldığınız kayıt firmasının panelinden yapılır. Alan adının hangi firmada kayıtlı olduğunu ve mevcut nameserver’ları WHOIS sorgusuyla görebilirsiniz.

Sık yapılan hatalar

  • Nameserver’ı değiştirip kayıtları taşımamak: Site açılır ama e-posta gelmez (MX eksik) veya tersi.
  • Eski A/AAAA kayıtlarını bırakmak: Aynı ad için iki farklı IP varsa ziyaretçilerin bir kısmı eski sunucuya gider.
  • İki SPF TXT kaydı oluşturmak: SPF geçersiz olur.
  • MX kaydına IP adresi yazmak veya sona nokta konmasını gerektiren panellerde noktayı unutmak (mx.ornek.com yerine mx.ornek.com.ornek.com oluşur).
  • Yüksek TTL ile taşıma yapmak: Değişiklik saatlerce yayılmaz.
  • Ev/ofis IP’sini sabit sanmak: Uzaktan erişim için bir A kaydına ev IP’nizi yazdıysanız, operatörler IP’yi zaman zaman değiştirebilir. Güncel adresinizi IP adresim aracından görebilirsiniz.

Kontrol listesi

  • Kök alan adı ve www doğru sunucuyu gösteriyor
  • Gereksiz veya eski A/AAAA kaydı yok
  • MX kayıtları kullanılan posta hizmetine ait
  • Tek SPF kaydı, DKIM ve DMARC tanımlı
  • CAA kaydı varsa kullandığınız sertifika otoritesini içeriyor
  • Taşıma öncesi TTL düşürüldü, sonrası tekrar yükseltildi
  • Alan adının bitiş tarihi ve otomatik yenileme ayarı kontrol edildi

Site açılmıyorsa sorunun DNS’te mi başka yerde mi olduğunu bulmak için site açılmıyor rehberimize bakabilirsiniz.

Sık sorulan sorular

DNS değişikliği ne kadar sürede yayılır?

Süre, değiştirdiğiniz kaydın TTL değerine bağlıdır. TTL 300 saniye ise çoğu kullanıcı birkaç dakika içinde yeni değeri görür; 86400 saniye ise 24 saate kadar sürebilir. Nameserver değişikliklerinde 24–48 saat beklemek normaldir.

Kök alan adına (ornek.com) CNAME kaydı eklenebilir mi?

Standart DNS'te hayır, çünkü kök alan adında SOA ve NS kayıtları bulunur ve CNAME başka kayıtlarla bir arada olamaz. Cloudflare gibi bazı sağlayıcılar 'CNAME flattening' veya ALIAS kaydıyla bu ihtiyacı karşılar.

MX kaydındaki öncelik numarası ne demek?

Düşük sayı daha yüksek önceliktir. Gönderen sunucu önce en düşük numaralı MX sunucusunu dener; ulaşamazsa sıradakine geçer.

Nameserver ile DNS kaydı arasındaki fark nedir?

Nameserver (NS), alan adınızın DNS kayıtlarının hangi sağlayıcıda tutulduğunu belirler. A, MX, TXT gibi kayıtlar ise o sağlayıcının panelinde düzenlenir. Nameserver değiştirirseniz eski paneldeki kayıtlar artık geçerli olmaz.

İlgili rehberler