Ekran Kartlı Sunucu Satışları Başladı. İncele
Hosting, Domain ve Web

DNS Kayıtları Nedir? A, CNAME, MX, TXT ve SRV

DNS kayıt türlerinin ne işe yaradığı, nasıl eklendiği, TTL ve yayılma süresi ile en sık yapılan DNS hatalarının çözümü.

  • 9 dk okuma
  • Güncelleme:
  • Yayın:
  • Batihost Teknik Ekibi

Kısaca Özet

  • DNS kayıtları, alan adınızın hangi sunucuya, hangi posta hizmetine ve hangi porta yönleneceğini belirleyen tablodur. En çok kullanılan beş tür: A, CNAME, MX, TXT ve SRV.
  • A kaydı alan adını bir IPv4 adresine, CNAME başka bir alan adına, MX posta sunucusuna, TXT doğrulama metinlerine, SRV ise hizmet + port bilgisine bağlar.
  • Kök alan adına (@) CNAME verilemez. Bu, DNS’te en sık yapılan hatadır; kökte daima A veya AAAA kaydı kullanın.
  • Minecraft sunucusunda 25565 dışında bir port kullanıyorsanız SRV kaydı ile oyuncuların port yazmasını gereksiz kılabilirsiniz — ayrıntısı domain bağlama sayfasında.

DNS kayıtları, alan adınızın internetteki davranışını belirleyen küçük ama kritik bir tablodur. Bir kayıt sitenizin hangi sunucuda olduğunu, bir diğeri e-postalarınızın nereye teslim edileceğini, bir başkası oyun sunucunuzun hangi porttan yayın yaptığını söyler. Yanlış girilmiş tek bir satır siteyi de e-postayı da durdurabilir.

Bu rehberde en çok kullanılan kayıt türlerini (A, AAAA, CNAME, MX, TXT, SRV, NS, CAA) tek tek örnekleriyle ele alıyoruz; TTL ve yayılma süresinin nasıl işlediğini, kayıtları komut satırından nasıl doğrulayacağınızı ve en sık yapılan hataların çözümünü gösteriyoruz.

DNS Bölgesi (Zone) Nedir?#

Alan adınıza ait tüm kayıtların tutulduğu dosyaya bölge dosyası (zone file) denir. Bu dosya, alan adınızın ad sunucularında (NS kayıtlarında yazan sunucularda) barındırılır. Hosting paneliniz üzerinden yaptığınız her değişiklik aslında bu dosyayı düzenler.

Bir bölge dosyasının sade hali şuna benzer:

$TTL 3600
@       IN  SOA   ns1.hostingfirmaniz.com. hostmaster.alanadiniz.com. (
                  2026081201  ; serial
                  7200        ; refresh
                  3600        ; retry
                  1209600     ; expire
                  3600 )      ; minimum TTL

@       IN  NS    ns1.hostingfirmaniz.com.
@       IN  NS    ns2.hostingfirmaniz.com.
@       IN  A     203.0.113.45
www     IN  A     203.0.113.45
mail    IN  A     203.0.113.46
@       IN  MX 10 mail.alanadiniz.com.
@       IN  TXT   "v=spf1 a mx ip4:203.0.113.46 -all"

Panelde bu satırları elle yazmazsınız; “Tür / Ad / Değer / TTL” alanlarını doldurursunuz ve panel arka planda bu dosyayı üretir. Yine de biçimi tanımak, hata ayıklarken çok işe yarar.

BilgiKayıtlardaki @ işareti “alan adının kendisi” demektir. Yani alanadiniz.com. www yazdığınızda kayıt www.alanadiniz.com için oluşur. Panelde tam adı yazarsanız bazı sağlayıcılar bunu www.alanadiniz.com.alanadiniz.com haline getirir; sağlayıcının örnek biçimine dikkat edin.

A ve AAAA Kayıtları#

A kaydı, bir alan adını IPv4 adresine bağlar. En temel ve en sık kullanılan kayıttır. AAAA kaydı aynı işi IPv6 için yapar.

TürAdDeğerTTLAnlamı
A@203.0.113.453600alanadiniz.com bu IP’ye gider
Awww203.0.113.453600www.alanadiniz.com aynı sunucuya
Amc203.0.113.903600mc.alanadiniz.com oyun sunucusuna
AAAA@2001:db8::453600IPv6 destekli istemciler için
A ve AAAA kaydı örnekleri

Aynı ad için birden çok A kaydı girerseniz DNS bunları sırayla döndürür (round-robin) ve basit bir yük dağıtımı elde edersiniz. Ancak bu yöntem sağlık kontrolü yapmaz; bir sunucu kapansa da DNS onun IP’sini vermeye devam eder.

DikkatAAAA kaydı eklediyseniz sunucunuzun IPv6 üzerinden gerçekten hizmet verdiğinden emin olun. Kayıt var ama servis dinlemiyorsa IPv6 destekli ziyaretçiler için site “bazen açılıyor bazen açılmıyor” gibi davranır ve teşhisi zor bir arıza yaratır.

CNAME Kaydı#

CNAME (Canonical Name), bir alan adını başka bir alan adına takma ad olarak bağlar. Hedefin IP adresi değiştiğinde sizin kaydınıza dokunmanız gerekmez.

Tür     Ad        Değer                        TTL
CNAME   panel     panel.hostingfirmaniz.com    3600
CNAME   cdn       d1abc23xyz.cloudfront.net    3600
CNAME   shop      magaza-platformu.com         3600

CNAME kullanırken iki kural mutlaka bilinmelidir:

  1. Kök alan adına CNAME verilemez#

    DNS standardı gereği, bir isimde CNAME varsa o isimde başka kayıt olamaz. Kök alan adında zorunlu olarak SOA ve NS kayıtları bulunduğundan @ için CNAME yasaktır. Bazı sağlayıcılar bunu ALIAS, ANAME ya da “CNAME flattening” adıyla arka planda çözer.

  2. CNAME olan bir adda MX veya TXT bulunamaz#

    mail.alanadiniz.com için CNAME tanımlarsanız, aynı ada SPF TXT kaydı ekleyemezsiniz. Posta ile ilgili adlarda daima A kaydı tercih edin.

MX Kayıtları ve E-posta Yönlendirme#

MX (Mail Exchanger) kaydı, alan adınıza gelen e-postaların hangi sunucuya teslim edileceğini söyler. Değeri bir IP adresi değil, bir alan adı olmalıdır.

Tür   Ad   Öncelik   Değer                       TTL
MX    @    10        mail.alanadiniz.com         3600
MX    @    20        yedekmail.alanadiniz.com    3600
A     mail 203.0.113.46                          3600

Öncelik değerinde küçük sayı önce denenir. 10’lu sunucu yanıt vermezse gönderen 20’liye geçer. MX değerinde IP adresi yazmak yaygın bir hatadır ve çoğu gönderen sunucu bu kaydı yok sayar; daima bir A kaydına işaret eden alan adı yazın.

İpucuHarici bir posta hizmetine geçtiğinizde eski MX kayıtlarını silin, üstüne yenisini eklemekle yetinmeyin. Eski kayıt daha düşük öncelikle bile dursa, bazı postalar kimsenin bakmadığı eski kutuya düşmeye devam eder ve kaybolur.

TXT Kayıtları: SPF, DKIM, DMARC ve Doğrulama#

TXT kayıtları serbest metin taşır. Pratikte üç iş için kullanılır: e-posta kimlik doğrulama, alan adı sahipliği doğrulama ve çeşitli hizmet yapılandırmaları.

SPF — kimlerin sizin adınıza posta gönderebileceği#

Tür   Ad   Değer                                            TTL
TXT   @    v=spf1 a mx ip4:203.0.113.46 include:_spf.saglayici.com -all   3600

-all katı moddur: listede olmayan sunuculardan gelen postalar reddedilir. ~all ise yumuşak moddur, spam olarak işaretlenir. Geçiş döneminde ~all ile başlayıp emin olduktan sonra -all’a çekin.

UyarıBir alan adı için yalnızca tek bir SPF kaydı bulunabilir. İkinci bir v=spf1 satırı eklerseniz kayıt geçersiz sayılır ve tüm e-postalarınız doğrulamayı kaybeder. Yeni bir gönderici eklerken var olan satıra include: ile ekleyin.

DKIM — giden postaları imzalama#

Tür   Ad                    Değer
TXT   default._domainkey    v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBA...

Seçici adı (default, mail, s1 gibi) posta sunucunuz tarafından belirlenir; panelin ürettiği değeri birebir kopyalayın. Anahtar uzun olduğu için bazı paneller satırı böler, boşluk eklememeye dikkat edin.

DMARC — kural ve raporlama#

Tür   Ad       Değer
TXT   _dmarc   v=DMARC1; p=quarantine; rua=mailto:dmarc@alanadiniz.com; pct=100; adkim=s; aspf=s

p=none ile başlayıp raporları izleyin, yanlış pozitif kalmadığında p=quarantine, en son p=reject seviyesine çıkın. Üç kaydın da doğru kurulumu ve posta hesabı açma adımları kurumsal e-posta oluşturma sayfasında ayrıntılı anlatılıyor.

SRV Kaydı ve Minecraft Örneği#

SRV (Service) kaydı, bir hizmetin hangi sunucuda ve hangi portta çalıştığını duyurur. Web sitelerinde nadiren kullanılır ama oyun sunucularında hayat kurtarır.

Minecraft sunucunuz varsayılan 25565 dışında bir portta çalışıyorsa (paylaşımlı barındırmada bu çok olağandır), oyuncuların adresi sunucum.com:25580 biçiminde yazması gerekir. SRV kaydı bu zorunluluğu ortadan kaldırır: oyuncu yalnızca sunucum.com yazar, istemci portu DNS’ten öğrenir.

SRV kaydının anatomisi şöyledir:

_hizmet._protokol.alanadi.   TTL   IN SRV   öncelik ağırlık port hedef

_minecraft._tcp.sunucum.com. 3600  IN SRV   0 5 25580 mc.sunucum.com.

Panel arayüzünde alanlar genelde ayrı ayrı istenir:

AlanDeğerAçıklama
Hizmet (Service)_minecraftJava Edition için sabit
Protokol_tcpJava Edition TCP kullanır
Ad / Host@ veya playBoş bırakılırsa kök alan adı için geçerli olur
Öncelik0Tek sunucuda önemi yok
Ağırlık5Eşit öncelikli kayıtlar arasında dağılım
Port25580Sunucunuzun gerçek portu
Hedefmc.sunucum.comA kaydı bulunan bir ad olmalı
Minecraft SRV kaydı alanları

Üç noktaya dikkat edin: hedef bir alan adı olmalıdır, IP adresi yazılamaz; hedefin ayrıca kendi A kaydı bulunmalıdır; ve SRV yalnızca Java Edition’da çalışır. Bedrock istemcileri SRV kaydını okumaz, onlar için portu elle girmek gerekir. Sunucu tarafındaki tüm adımlar ve Bedrock çözümü Minecraft sunucusuna domain bağlama sayfasında.

# SRV kaydını doğrulama
dig +short SRV _minecraft._tcp.sunucum.com

# Beklenen çıktı:
# 0 5 25580 mc.sunucum.com.

# Windows karşılığı
nslookup -type=SRV _minecraft._tcp.sunucum.com

NS, CAA ve PTR Kayıtları#

NS
Alan adının hangi ad sunucuları tarafından yönetildiğini söyler. Bu kaydı hosting değiştirirken güncellersiniz; yanlış girilirse alan adı tamamen çözümlenemez hale gelir.
CAA
Hangi sertifika otoritelerinin sizin alan adınıza SSL sertifikası verebileceğini kısıtlar. Örnek değer: 0 issue "letsencrypt.org". Yetkisiz sertifika üretilmesini zorlaştırır.
PTR
Ters DNS kaydı; IP adresinden alan adına gider. Alan adı panelinizden değil, IP bloğunun sahibi olan sunucu sağlayıcısından ayarlanır. Kendi posta sunucunuzu işletiyorsanız PTR kaydı olmadan gönderdiğiniz postalar büyük ihtimalle reddedilir.
SOA
Bölgenin yetki bilgilerini ve seri numarasını tutar. Elle düzenlenmesi gerekmez; panel her değişiklikte seri numarasını artırır.

Kendi VDS’inizde posta gönderiyorsanız PTR kaydı için sağlayıcınıza destek talebi açmanız gerekir; bu kayıt kendi panelinizden ayarlanamaz.

TTL ve Yayılma Süresi#

TTL (Time To Live), bir kaydın çözümleyiciler tarafından kaç saniye önbellekte tutulacağını söyler. “DNS yayılması” denen 24-48 saatlik efsanenin gerçek karşılığı budur: kayıt anında güncellenir, ama dünyadaki çözümleyiciler eski değeri TTL süresi dolana kadar kullanmaya devam eder.

TTLSüreNe zaman kullanılır
3005 dakikaTaşıma ve test dönemi
36001 saatGenel amaçlı varsayılan
144004 saatKararlı, değişmeyen kayıtlar
8640024 saatNeredeyse hiç değişmeyen NS ve MX kayıtları
TTL değerleri ve kullanım senaryoları

Sunucu taşıma planı şu sırayla yapılır: taşımadan 48 saat önce ilgili kayıtların TTL değerini 300’e düşürün, eski TTL’in dolmasını bekleyin, taşımayı yapın ve IP’yi değiştirin, her şeyin oturduğunu doğruladıktan sonra TTL’i eski değerine yükseltin. Bu yöntem kesinti süresini dakikalara indirir. Aynı yaklaşımı bir oyun sunucusunu taşırken de kullanabilirsiniz.

DNS Kayıtlarını Doğrulama ve Hata Ayıklama#

Panelde kaydı görmek yeterli değildir; dışarıdan gerçekten göründüğünü doğrulayın.

# Temel sorgular (Linux / macOS)
dig +short alanadiniz.com A
dig +short alanadiniz.com MX
dig +short alanadiniz.com TXT
dig +short SRV _minecraft._tcp.alanadiniz.com

# Önbelleği atlayıp doğrudan yetkili sunucuya sor
dig @ns1.hostingfirmaniz.com alanadiniz.com A

# Tam sorgu zincirini izle (nerede kırıldığını gösterir)
dig +trace alanadiniz.com

# Ters DNS (PTR) kontrolü
dig -x 203.0.113.46 +short

Windows tarafında aynı işleri nslookup ile yaparsınız:

nslookup alanadiniz.com
nslookup -type=MX alanadiniz.com
nslookup -type=TXT alanadiniz.com

# PowerShell'in kendi cmdlet'i daha okunaklı çıktı verir
Resolve-DnsName alanadiniz.com -Type A
Resolve-DnsName _minecraft._tcp.alanadiniz.com -Type SRV

# Yerel DNS önbelleğini temizle
ipconfig /flushdns

Linux tarafında yerel önbelleği temizlemek için sudo systemd-resolve --flush-caches ya da sudo resolvectl flush-caches kullanılır. Bu komutlar ve diğer temel araçlar için Linux temel komutları sayfasına bakabilirsiniz.

En Sık Yapılan DNS Hataları#

HataBelirtiÇözüm
Kök alan adına CNAME vermeSite açılmıyor, e-posta durduKökte A kaydı kullanın ya da ALIAS/ANAME desteğine geçin
MX değerine IP yazmaGelen e-postalar teslim edilmiyorMX’e alan adı yazın, o ada A kaydı ekleyin
İki ayrı SPF kaydıTüm giden postalar spam’e düşüyorTek satırda birleştirin, ikinciyi include: yapın
NS kayıtları eski firmada kalmışPanelde yaptığınız değişiklikler etkisizDomain panelinden ad sunucularını güncelleyin
Ad alanına tam alan adı yazmaKayıt www.site.com.site.com oluyorYalnızca alt alan adı kısmını (www) yazın
www kaydı eksiksite.com açılıyor, www.site.com açılmıyorwww için ayrı A ya da CNAME kaydı ekleyin
SRV hedefi IP adresiOyuncular sunucuya bağlanamıyorHedefe A kaydı olan bir alan adı yazın
Çok yüksek TTL ile taşımaBir gün boyunca eski sunucuya giden trafikTaşımadan 48 saat önce TTL’i 300’e düşürün
DNS kayıtlarında sık yapılan hatalar

Örnek: Sıfırdan Eksiksiz Bir DNS Yapılandırması#

Bir web sitesi, kurumsal e-posta ve bir Minecraft sunucusu barındıran bir alan adının tam kayıt seti:

Tür     Ad                  Değer                                     TTL
A       @                   203.0.113.45                              3600
A       www                 203.0.113.45                              3600
A       mail                203.0.113.46                              3600
A       mc                  203.0.113.90                              3600
CNAME   panel               panel.hostingfirmaniz.com                 3600
MX      @        10         mail.alanadiniz.com                       3600
TXT     @                   v=spf1 a mx ip4:203.0.113.46 -all         3600
TXT     default._domainkey  v=DKIM1; k=rsa; p=MIGfMA0GCS...           3600
TXT     _dmarc              v=DMARC1; p=quarantine; rua=mailto:...    3600
SRV     _minecraft._tcp     0 5 25580 mc.alanadiniz.com               3600
CAA     @                   0 issue "letsencrypt.org"                 3600

Bu tabloyu bir metin dosyasına kaydedip yedeklerinizle birlikte saklayın. Alan adını başka bir kayıt kuruluşuna taşıdığınızda kayıtların sıfırlanması olağandır ve elinizde bir kopya olması işi dakikalara indirir. Taşıma sürecinin tamamı domain satın alma ve transfer sayfasında.

Özetle#

DNS kayıtları öğrenilmesi yarım saat, göz ardı edilmesi günler süren bir konudur. Beş temel kuralı aklınızda tutun: kök alan adına CNAME verilmez, MX kaydına IP yazılmaz, bir alan adında yalnızca bir SPF satırı olur, SRV hedefi A kaydı bulunan bir alan adı olmalıdır ve her taşımadan önce TTL düşürülür.

Kayıtları girdikten sonra dig ya da nslookup ile dışarıdan doğrulamayı alışkanlık haline getirin. Bir sonraki adım olarak sitenizi HTTPS’e taşımak için SSL sertifikası kurulumu sayfasıyla devam edebilir, kendi ad sunucularınızı ve uygulamalarınızı barındırmak isterseniz VDS paketlerine göz atabilirsiniz.

Sıkça Sorulan Sorular#

DNS kaydı değişikliği ne kadar sürede aktif olur?

Değişiklik yetkili sunucularda anında yazılır; gecikme, eski kaydın diğer çözümleyicilerde önbellekte kalmasından kaynaklanır. Süre, kaydın TTL değeri kadardır. TTL 3600 ise en fazla 1 saat, 86400 ise 24 saate kadar sürebilir. Planlı bir geçişten 24 saat önce TTL’i 300’e düşürürseniz değişim dakikalar içinde tamamlanır.

A kaydı ile CNAME arasındaki fark nedir?

A kaydı bir alan adını doğrudan IPv4 adresine bağlar; CNAME ise bir alan adını başka bir alan adına takma ad olarak bağlar. IP adresi değişebilecek bir hizmete (CDN, panel, harici uygulama) bağlanıyorsanız CNAME kullanın, çünkü hedef IP değiştiğinde sizin kaydınızı güncellemeniz gerekmez. Kendi sunucunuz için A kaydı daha doğrudur.

Kök alan adına neden CNAME veremiyorum?

DNS standardı, bir isimde CNAME varsa o isimde başka hiçbir kayıt bulunmasını yasaklar. Kök alan adında zorunlu olarak NS ve SOA kayıtları bulunduğu için oraya CNAME konulamaz. Çözüm, kökte A kaydı kullanmak ya da sağlayıcınız destekliyorsa ALIAS / ANAME / CNAME flattening özelliğine başvurmaktır.

MX kaydındaki öncelik (priority) numarası ne işe yarar?

Öncelik, hangi posta sunucusunun önce deneneceğini belirler ve küçük sayı önce gelir. Birincil sunucuya 10, yedeğe 20 vermek yaygın kullanımdır. Birincil sunucu yanıt vermezse gönderen taraf otomatik olarak 20’li sunucuya yönelir. Aynı önceliği verirseniz trafik iki sunucu arasında rastgele paylaşılır.

SRV kaydı nasıl yazılır?

SRV kaydının adı _hizmet._protokol.alanadi biçimindedir, değeri ise öncelik, ağırlık, port ve hedef sunucudan oluşur. Minecraft için ad _minecraft._tcp, değer 0 5 25580 sunucu.alanadiniz.com şeklindedir. Hedefin sonuna nokta koymak ya da koymamak sağlayıcıya göre değişir; panelin örnek biçimini izleyin.

TTL değerini kaça ayarlamalıyım?

Kararlı ve değişmeyen kayıtlar için 3600 (1 saat) iyi bir dengedir; çok sık sorgulanan kayıtlarda 14400 de kullanılabilir. Sunucu taşıma, IP değişikliği veya test aşamasında TTL’i 300 saniyeye düşürün. Değişiklik oturduktan sonra yeniden yükseltin, çünkü düşük TTL çözümleyicilere gereksiz sorgu yükü bindirir.

SPF, DKIM ve DMARC kayıtları zorunlu mu?

Teknik olarak zorunlu değil ama pratikte kaçınılmaz. Bu üç TXT kaydı olmadan gönderdiğiniz e-postaların büyük bölümü spam klasörüne düşer; büyük posta sağlayıcıları kimliği doğrulanmamış gönderimleri artık doğrudan reddedebiliyor. Kurumsal e-posta kullanıyorsanız üçünü de eklemek gerekir.

DNS kaydımın yayılıp yayılmadığını nasıl kontrol ederim?

Komut satırından dig +short alanadiniz.com A (Linux/macOS) veya nslookup alanadiniz.com (Windows) çalıştırın. Yetkili sunucudan doğrudan sormak için dig @ns1.sunucunuz.com alanadiniz.com kullanın; bu sorgu önbelleği atlar ve kaydın gerçekten yazıldığını gösterir.

Hosting, Domain ve Web — Tüm Rehberler#

  1. Web Hosting Nedir ve Nasıl Seçilir?
  2. cPanel Kullanım Rehberi
  3. WordPress Kurulumu: Hosting Üzerinde Adım Adım
  4. SSL Sertifikası Kurulumu ve HTTPS’e Geçiş
  5. Domain Nedir ve Nasıl Satın Alınır?
  6. DNS Kayıtları Nedir? A, CNAME, MX, TXT ve SRV
  7. Hosting Üzerinde Kurumsal E-posta Oluşturma
  8. Web Sitesi Hızlandırma ve Core Web Vitals Optimizasyonu

Bu rehber Batihost teknik ekibi tarafından hazırlanmış ve tarihinde güncellenmiştir. Eksik veya hatalı bulduğunuz bir bilgi varsa bize bildirin.

Başa dön