DNS Sorgulama Nedir?
DNS (Domain Name System – Alan Adı Sistemi), ornek.com gibi alan adlarını bilgisayarların kullandığı IP adreslerine çeviren, internetin adres defteridir. Bir alan adının DNS kayıtları; sitenin hangi sunucuda yayında olduğunu, e-postaların hangi sunucuya teslim edileceğini ve alan adını hangi ad sunucularının yönettiğini belirler. DNS sorgulama, bu kayıtların şu anda ne gösterdiğini görmenizi sağlar: yeni bir site yayına alırken, e-posta sorunlarını çözerken ya da yaptığınız bir DNS değişikliğinin yayılıp yayılmadığını kontrol ederken işinize yarar.
Araç Nasıl Çalışır?
- Yazdığınız alan adının A, AAAA, CNAME, MX, NS, TXT, SOA ve CAA kayıtları, Cloudflare'in genel DNS çözümleyicisi (1.1.1.1) üzerinden DNS-over-HTTPS ile aynı anda sorgulanır.
- Her kaydın TTL süresi ve yanıtın DNSSEC ile doğrulanıp doğrulanmadığı (AD bayrağı) gösterilir.
- Alan adı yerine bir IP adresi yazarsanız adresin ters DNS (PTR) kaydı sorgulanır.
_dmarc.ornek.comgibi alt çizgi içeren adlar ve DKIM seçicileri de sorgulanabilir.- Sonuçlar 5 dakika önbellekte tutulur; IP başına dakikada 10 sorgu yapılabilir.
DNSSEC, DNS yanıtlarının yolda değiştirilmediğini dijital imzalarla kanıtlayan bir güvenlik eklentisidir. Alan adı imzalıysa ve çözümleyici imzaları doğrulayabildiyse yanıtta AD (Authenticated Data) bayrağı bulunur. Pek çok alan adı hiç imzalanmadığı için bu bayrağın olmaması tek başına bir hata anlamına gelmez.
DNS Kayıt Türleri
| Kayıt | Ne işe yarar? | Örnek değer |
|---|---|---|
| A | Alan adını bir IPv4 adresine bağlar. | 203.0.113.10 |
| AAAA | Alan adını bir IPv6 adresine bağlar. | 2001:db8::10 |
| CNAME | Bir adı başka bir ada yönlendiren takma addır; kök alan adında (ornek.com) kullanılamaz. | www.ornek.com → ornek.com |
| MX | Alan adına gelen e-postaları kabul eden sunucular; öncelik değeri küçük olan önce denenir. | 10 mx1.ornek.com |
| NS | Alan adının kayıtlarını yöneten yetkili ad sunucuları. | ns1.ornek.com |
| TXT | Serbest metin: SPF, DKIM, DMARC ve site doğrulama kodları. | v=spf1 include:_spf.ornek.com ~all |
| SOA | Bölgenin ana ad sunucusu, sorumlu e-posta adresi, seri numarası ve yenileme süreleri. | ns1.ornek.com hostmaster.ornek.com 2026092801 … |
| CAA | Alan adı için hangi sertifika otoritelerinin SSL/TLS sertifikası verebileceği. | 0 issue "letsencrypt.org" |
| PTR | IP adresinden ada giden ters kayıt. Alan adı sahibi değil, IP adresinin sahibi (sağlayıcı veya hosting firması) tanımlar. | 8.8.8.8 → dns.google |
SPF, DKIM ve DMARC Kayıtlarını Kontrol Etme
E-postalarınızın spam klasörüne düşmemesi için alan adınızda üç kimlik doğrulama kaydı bulunmalıdır. Üçü de TXT kaydı olarak yayımlanır:
- SPF: Alan adının kendisinde,
v=spf1ile başlayan kayıt. Adınıza e-posta göndermeye yetkili sunucuları listeler; bir alan adında yalnızca bir SPF kaydı bulunmalıdır. - DKIM:
selector._domainkey.ornek.comadresindeki açık anahtar. Seçici (selector) adını e-posta sağlayıcınız belirler; gönderdiğiniz bir iletinin DKIM-Signature başlığındakis=değerinde görebilirsiniz. - DMARC:
_dmarc.ornek.comadresindeki,v=DMARC1; p=nonegibi başlayan kayıt. SPF ve DKIM denetimini geçemeyen iletilere ne yapılacağını (none,quarantineveyareject) belirtir.
Gmail ve Yahoo, 2024'ten bu yana toplu e-posta gönderen alan adlarından bu üç kaydı zorunlu olarak istiyor.
TTL ve DNS Yayılması
TTL (Time To Live), bir kaydın çözümleyicilerin önbelleğinde kaç saniye tutulacağını belirtir: 300 beş dakika, 3600 bir saat, 86400 bir gün demektir. Bir kaydı değiştirdiğinizde, eski yanıtı önbelleğe almış sunucular TTL süresi dolana kadar eski değeri vermeye devam eder; “DNS yayılması” (propagation) denen gecikme budur. Planlı bir değişiklikten en az mevcut TTL süresi kadar önce TTL'yi 300 gibi düşük bir değere indirirseniz geçiş dakikalar içinde tamamlanır. Ad sunucusu (NS) değişikliklerinde ise uzantının kayıt kuruluşundaki kayıtlar da önbellekte kaldığı için süre 1-2 güne uzayabilir.
Komut Satırında DNS Sorgulama: nslookup ve dig
Aynı sorguları Windows'ta nslookup veya PowerShell'deki Resolve-DnsName ile, macOS ve Linux'ta dig ile de yapabilirsiniz:
nslookup -type=mx ornek.com
nslookup -type=txt _dmarc.ornek.com 1.1.1.1
Resolve-DnsName ornek.com -Type AAAA
dig ornek.com NS +short
dig @1.1.1.1 ornek.com A +dnssec
dig -x 8.8.8.8 +short
dig çıktısının flags satırında ad görüyorsanız yanıt DNSSEC ile doğrulanmıştır. Bilgisayarınızın önbelleğindeki eski kayıtları Windows'ta ipconfig /flushdns komutuyla temizleyebilirsiniz. Bir kayıttaki IP adresinin konumunu ve sağlayıcısını IP sorgulama, alan adının kayıt ve bitiş tarihlerini ise WHOIS sorgulama aracıyla öğrenebilirsiniz.