dns record types

 

🧠 DNS Nedir? (Özet)

  • DNS, domain isimlerini IP adreslerine çeviren sistemdir.

  • Yani google.com yazdığında, DNS bunu bir IP adresine çevirir: 142.250.190.78

  • Bu çözümleme işlemi, DNS kayıt türleri (DNS Record Types) aracılığıyla yapılır.


📋 En Önemli DNS Kayıt Türleri

Kayıt TürüAçıklamaÖrnek
ABir domain’i IPv4 adresine yönlendirirexample.com ➝ 192.0.2.1
AAAABir domain’i IPv6 adresine yönlendirirexample.com ➝ 2001:db8::1
CNAMEBir domain’i başka bir domain'e yönlendirir (takma ad gibi)www.example.com ➝ example.com
MXE-posta trafiği için posta sunucusunu belirtirexample.com ➝ mail.example.com
NSDomain’in bağlı olduğu nameserver’ları belirtirexample.com ➝ ns1.hosting.com
TXTSerbest formatta metin verisi (SPF, DKIM, doğrulama vs.) içerirv=spf1 include:_spf.google.com ~all
PTRIP adresini domain’e çevirir (ters DNS - genelde mail sunucuları için)192.0.2.1 ➝ mail.example.com
SOADNS bölgesinin (zone) başlangıç bilgisi – admin bilgisi, seri no vs. içerirZorunlu ilk kayıt
SRVBelirli servislerin konumunu ve portunu belirtir (genelde VoIP, XMPP)_sip._tcp.example.com
CAADomain için hangi SSL sertifika otoritesinin yetkili olduğunu belirtir0 issue "letsencrypt.org"
DNSSECDNS kayıtlarının imzalanmasını sağlar (güvenlik)DNSSEC kayıtları ayrı yapıdadır

🔍 Daha Derin Anlamları

A ve AAAA Kayıtları

  • Web siteni çalıştırmak istiyorsan A (IPv4) ve/veya AAAA (IPv6) kaydına ihtiyacın var.

  • Örn:

    example.com A 192.168.1.1
    example.com AAAA 2001:0db8:0000:0000:0000:0000:0000:0001

🔁 CNAME Kaydı

  • Alan adını başka bir domain'e yönlendirir.

  • Sadece alt alan adı (subdomain) için kullanılır; kök domain (example.com) için kullanılamaz.

📬 MX (Mail Exchange) Kaydı

  • Mail sunucusunu tanımlar. Mail'lerin nereye yönlendirileceğini belirler.

  • Örn:


    example.com MX 10 mail.example.com

🛡️ TXT Kaydı (SPF, DKIM, DMARC için kritik)

  • SPF: Hangi IP’lerin e-posta göndermeye yetkili olduğunu tanımlar.

  • DKIM: E-posta imzası doğrulama.

  • DMARC: SPF ve DKIM doğrulaması başarısız olursa ne yapılacağını belirtir.

  • Örnek SPF TXT kaydı:

    v=spf1 include:_spf.google.com ~all

📛 PTR (Pointer) Kaydı

  • Genelde mail sunucuları için gereklidir. Tersine çözümleme yapar (IP ➝ Domain).

  • Sunucunun kimlik doğrulamasında önemlidir (anti-spam için).

🧾 SOA (Start of Authority)

  • Her DNS zone’da tek SOA kaydı vardır.

  • Zone’un yöneticisi, seri numarası, zaman aşımı bilgileri içerir.

🧪 CAA (Certification Authority Authorization)

  • Belirli bir SSL sertifika otoritesi dışında kimse bu domain için SSL sertifikası oluşturamasın diye kullanılır.

  • Güvenlik için önerilir.


🔐 Siber Güvenlik Açısından DNS Kayıtları

RiskAçıklamaÖnlem
Subdomain TakeoverBoşta kalan CNAME kayıtları saldırıya açıkKullanılmayan alt alanları sil
E-posta SpoofingSPF/DKIM/DMARC eksikse mail sahteciliği yapılabilirTXT kayıtlarıyla koruma kur
DNS HijackingA kaydı kötü niyetli IP’ye yönlendirilebilirDNSSEC + güçlü domain şifresi
Cache PoisoningDNS önbellek manipülasyonuDNSSEC + güvenli resolver kullanımı

🛠️ DNS Kayıtlarını Nereden Yönetirsin?

  • Domain satın aldığın firmanın DNS panelinden (Namecheap, GoDaddy, Google Domains, vs.)

  • Cloudflare, DNS yönetiminde ek güvenlik ve hız sağlar.

  • Terminalde nslookup, dig, host gibi araçlarla kontrol edebilirsin.


✍️ Son Söz:

DNS kayıtlarını anlamadan web hosting, mail server kurulumu ya da siber güvenlik öğrenmek mümkün değil. Bu kayıtları sadece bilmek değil, okuyabilmek ve yorumlayabilmek de önemlidir.