DNS Sorgulama

Bir alan adının A, AAAA, CNAME, MX, NS, TXT, SOA ve CAA kayıtlarını tek seferde görün. IP adresi girerseniz ters DNS (PTR) kaydı gösterilir.

DNS Sorgulama Nedir?

DNS (Domain Name System – Alan Adı Sistemi), ornek.com gibi alan adlarını bilgisayarların kullandığı IP adreslerine çeviren, internetin adres defteridir. Bir alan adının DNS kayıtları; sitenin hangi sunucuda yayında olduğunu, e-postaların hangi sunucuya teslim edileceğini ve alan adını hangi ad sunucularının yönettiğini belirler. DNS sorgulama, bu kayıtların şu anda ne gösterdiğini görmenizi sağlar: yeni bir site yayına alırken, e-posta sorunlarını çözerken ya da yaptığınız bir DNS değişikliğinin yayılıp yayılmadığını kontrol ederken işinize yarar.

Araç Nasıl Çalışır?

  • Yazdığınız alan adının A, AAAA, CNAME, MX, NS, TXT, SOA ve CAA kayıtları, Cloudflare'in genel DNS çözümleyicisi (1.1.1.1) üzerinden DNS-over-HTTPS ile aynı anda sorgulanır.
  • Her kaydın TTL süresi ve yanıtın DNSSEC ile doğrulanıp doğrulanmadığı (AD bayrağı) gösterilir.
  • Alan adı yerine bir IP adresi yazarsanız adresin ters DNS (PTR) kaydı sorgulanır.
  • _dmarc.ornek.com gibi alt çizgi içeren adlar ve DKIM seçicileri de sorgulanabilir.
  • Sonuçlar 5 dakika önbellekte tutulur; IP başına dakikada 10 sorgu yapılabilir.

DNSSEC, DNS yanıtlarının yolda değiştirilmediğini dijital imzalarla kanıtlayan bir güvenlik eklentisidir. Alan adı imzalıysa ve çözümleyici imzaları doğrulayabildiyse yanıtta AD (Authenticated Data) bayrağı bulunur. Pek çok alan adı hiç imzalanmadığı için bu bayrağın olmaması tek başına bir hata anlamına gelmez.

DNS Kayıt Türleri

KayıtNe işe yarar?Örnek değer
AAlan adını bir IPv4 adresine bağlar.203.0.113.10
AAAAAlan adını bir IPv6 adresine bağlar.2001:db8::10
CNAMEBir adı başka bir ada yönlendiren takma addır; kök alan adında (ornek.com) kullanılamaz.www.ornek.com → ornek.com
MXAlan adına gelen e-postaları kabul eden sunucular; öncelik değeri küçük olan önce denenir.10 mx1.ornek.com
NSAlan adının kayıtlarını yöneten yetkili ad sunucuları.ns1.ornek.com
TXTSerbest metin: SPF, DKIM, DMARC ve site doğrulama kodları.v=spf1 include:_spf.ornek.com ~all
SOABölgenin ana ad sunucusu, sorumlu e-posta adresi, seri numarası ve yenileme süreleri.ns1.ornek.com hostmaster.ornek.com 2026092801 …
CAAAlan adı için hangi sertifika otoritelerinin SSL/TLS sertifikası verebileceği.0 issue "letsencrypt.org"
PTRIP adresinden ada giden ters kayıt. Alan adı sahibi değil, IP adresinin sahibi (sağlayıcı veya hosting firması) tanımlar.8.8.8.8 → dns.google

SPF, DKIM ve DMARC Kayıtlarını Kontrol Etme

E-postalarınızın spam klasörüne düşmemesi için alan adınızda üç kimlik doğrulama kaydı bulunmalıdır. Üçü de TXT kaydı olarak yayımlanır:

  • SPF: Alan adının kendisinde, v=spf1 ile başlayan kayıt. Adınıza e-posta göndermeye yetkili sunucuları listeler; bir alan adında yalnızca bir SPF kaydı bulunmalıdır.
  • DKIM: selector._domainkey.ornek.com adresindeki açık anahtar. Seçici (selector) adını e-posta sağlayıcınız belirler; gönderdiğiniz bir iletinin DKIM-Signature başlığındaki s= değerinde görebilirsiniz.
  • DMARC: _dmarc.ornek.com adresindeki, v=DMARC1; p=none gibi başlayan kayıt. SPF ve DKIM denetimini geçemeyen iletilere ne yapılacağını (none, quarantine veya reject) belirtir.

Gmail ve Yahoo, 2024'ten bu yana toplu e-posta gönderen alan adlarından bu üç kaydı zorunlu olarak istiyor.

TTL ve DNS Yayılması

TTL (Time To Live), bir kaydın çözümleyicilerin önbelleğinde kaç saniye tutulacağını belirtir: 300 beş dakika, 3600 bir saat, 86400 bir gün demektir. Bir kaydı değiştirdiğinizde, eski yanıtı önbelleğe almış sunucular TTL süresi dolana kadar eski değeri vermeye devam eder; “DNS yayılması” (propagation) denen gecikme budur. Planlı bir değişiklikten en az mevcut TTL süresi kadar önce TTL'yi 300 gibi düşük bir değere indirirseniz geçiş dakikalar içinde tamamlanır. Ad sunucusu (NS) değişikliklerinde ise uzantının kayıt kuruluşundaki kayıtlar da önbellekte kaldığı için süre 1-2 güne uzayabilir.

Komut Satırında DNS Sorgulama: nslookup ve dig

Aynı sorguları Windows'ta nslookup veya PowerShell'deki Resolve-DnsName ile, macOS ve Linux'ta dig ile de yapabilirsiniz:

nslookup -type=mx ornek.com
nslookup -type=txt _dmarc.ornek.com 1.1.1.1
Resolve-DnsName ornek.com -Type AAAA
dig ornek.com NS +short
dig @1.1.1.1 ornek.com A +dnssec
dig -x 8.8.8.8 +short

dig çıktısının flags satırında ad görüyorsanız yanıt DNSSEC ile doğrulanmıştır. Bilgisayarınızın önbelleğindeki eski kayıtları Windows'ta ipconfig /flushdns komutuyla temizleyebilirsiniz. Bir kayıttaki IP adresinin konumunu ve sağlayıcısını IP sorgulama, alan adının kayıt ve bitiş tarihlerini ise WHOIS sorgulama aracıyla öğrenebilirsiniz.

DNS Sorgulama Hakkında Sorular

DNS kaydını değiştirdim, neden hâlâ eski değer görünüyor?

Çözümleyiciler (resolver) her kaydı TTL süresi boyunca önbellekte tutar; eski yanıtı önbelleğe almış sunucular bu süre dolana kadar eski değeri vermeye devam eder. Kaydın eski TTL süresi kadar bekleyin. Aracımız sonuçları ayrıca 5 dakika önbellekte tutar. Kendi bilgisayarınızdaki önbelleği Windows'ta ipconfig /flushdns komutuyla temizleyebilirsiniz.

DNS yayılması (propagation) ne kadar sürer?

Süre, değiştirdiğiniz kaydın eski TTL değerine bağlıdır: TTL 300 saniyeyse değişiklik genellikle birkaç dakikada, 86400 saniyeyse bir güne kadar yayılır. Ad sunucusu (NS) değişikliklerinde uzantının kayıt kuruluşundaki kayıtlar da önbellekte kaldığı için süre 24-48 saate uzayabilir.

DMARC ve DKIM kayıtlarını nasıl sorgularım?

DMARC için _dmarc.alanadiniz.com, DKIM için selector._domainkey.alanadiniz.com adını sorgulayın; iki kayıt da TXT türündedir. selector yerine e-posta sağlayıcınızın kullandığı seçici adını yazın; bu ad, gönderdiğiniz bir iletinin DKIM-Signature başlığındaki s= değerinde görünür.

AD bayrağı (DNSSEC doğrulandı) ne anlama gelir?

AD (Authenticated Data) bayrağı, yanıtın DNSSEC imzalarıyla doğrulandığını, yani kayıtların yolda değiştirilmediğini gösterir. Alan adı DNSSEC ile imzalanmamışsa bu bayrak görünmez; bu bir hata değildir, yalnızca ek güvenlik katmanının kullanılmadığı anlamına gelir. İmzalı bir alan adında doğrulama başarısız olursa çözümleyici yanıt yerine hata (SERVFAIL) döndürür.