Domain DNS Kayıtları Rehberi: A, AAAA, MX, TXT, CNAME
A, AAAA, MX, TXT ve CNAME kayıtlarını ne işe yaradıkları, doğru değer örnekleri ve sık hatalarla hızlıca öğrenin.
Domain DNS kayıtları, alan adınızın (domain) internette doğru servislere yönlenmesini sağlayan “yol haritasıdır”. Yanlış bir A kaydı ya da eksik MX kaydı e-posta teslimini bozar; yanlış CNAME veya hatalı TXT kaydı ise doğrulama süreçlerini uzatır. Bu rehberde A, AAAA, MX, TXT ve CNAME kayıtlarını ne zaman ve nasıl kullanacağınızı hızlı ve net şekilde öğreneceksiniz. Ayrıca sık hataları ve düzeltme adımlarını da kontrol listesi olarak vereceğim.
DNS mantığı: Kaydı nereye yazıyorsunuz?
DNS yönetimi genellikle alan adı sağlayıcısının (registrar) panelinde veya üçüncü taraf DNS hizmetinde (ör. yönetilen DNS) yapılır. Burada yaptığınız işlem; alan adınızdaki alt etki alanlarının (subdomain) hangi hedeflere bağlanacağını tanımlar.
DNS kaydını girerken şu kavramlar her zaman geçerlidir:
- Hostname / Name: Kayıt hangi ad için geçerli? Örn:
@,www,mail,_dmarc. - Type: Kayıt türü. Örn: A, AAAA, MX, TXT, CNAME.
- Value / Target / Data: Kayıdın hedef değeri. Örn: IP adresi, mail sunucusu adı, metin.
- TTL (Time To Live): Değişiklik yayılım hızını etkiler. TTL düşükse güncellemeler daha hızlı görünür.
@ ile www farkı (en sık karışan nokta)
@genellikle domain kökü anlamına gelir. Örn:example.com.wwwise subdomaindir. Örn:www.example.com.
A kaydı: Alan adını IPv4 ile bir sunucuya bağlar
A (Address) kaydı bir hostname’i IPv4 (32-bit) adrese bağlar.
Ne zaman kullanılır?
example.comveyawww.example.comgibi adları belirli bir IPv4 adresine yönlendirmek için.- Sunucu tek bir IPv4 ile yayın yapıyorsa.
Tipik örnekler
- Hostname:
@ - Type: A
- Value:
203.0.113.10 - Hostname:
www - Type: A
- Value:
203.0.113.10
En yaygın hata ve net çözüm
Hata: Yanlış IP (ör. CDN arkasına yönlendirilmesi gereken IP yerine origin sunucu IP’si) yazmak.
Net çözüm: Hedefiniz CDN ise (sayfa hızlandırma), CDN’in verdiği hedef (genelde özel bir IP veya CNAME seti) kullanılmalıdır. Origin sunucu IP’si, CDN panelinde farklı bir ayar olarak kalır.
AAAA kaydı: IPv6 bağlantısı için şart
AAAA (IPv6 Address) kaydı hostname’i IPv6 adresine bağlar. IPv6 kullanımı artarken, AAAA kaydı olmaması IPv6 erişimini boşa çıkarır.
Ne zaman kullanılır?
- Sunucunuz IPv6 destekliyorsa.
- Kullanıcılar IPv6 üzerinden bağlandığında doğru servis oluşsun istiyorsanız.
Tipik örnek
- Hostname:
@ - Type: AAAA
- Value:
2001:db8:1234::10
Pratik kontrol
DNS sağlayıcınızdan “A ve AAAA kayıtları birlikte var mı?” sorusunun cevabını çıkarın. Birçok durumda hem A hem AAAA tanımlı olur ve istemci hangisini destekliyorsa onu kullanır.
CNAME kaydı: Bir hostname’i başka bir hostname’e bağlar
CNAME (Canonical Name) kaydı bir hostname’i başka bir hostname’e yönlendirir. CNAME’in değeri IP olmaz; çoğunlukla hedef-alan-adı.com gibi bir ad olur.
Ne zaman kullanılır?
wwwgibi bir subdomain’i CDN veya hosting sağlayıcısının önerdiği hedef adına bağlamak için.- Ortak bir hedef adı kullanarak yönetimi basitleştirmek için.
Tipik örnek (CDN/hosting yönlendirmesi)
- Hostname:
www - Type: CNAME
- Value:
edge.examplecdn.com
En önemli kural
CNAME tek başına olmalı: Aynı hostname için hem CNAME hem de A kaydı gibi başka bir kayıt türü sıkça çakışır.
Net çözüm: Eğer www için CNAME kullanacaksanız, www için ayrıca A/AAAA tanımlamayın. Sağlayıcının dokümanında “CNAME kullanın” deniyorsa ona göre ilerleyin.
MX kaydı: E-postanın nereye gideceğini belirler
MX (Mail Exchange) kaydı, domaininizin e-posta trafiğini hangi mail sunucularının yöneteceğini tanımlar.
Ne zaman kullanılır?
- Google Workspace, Microsoft 365 veya kendi mail sunucunuz varsa.
- Mail yönlendirmesi düzgün çalışsın istiyorsanız.
Tipik örnek
- Hostname:
@(domain kökü) - Type: MX
- Value:
mail.provider.com - Priority:
10 - İkinci bir yedek için:
- Value:
backup.mail.provider.com - Priority:
20
Priority (öncelik) nasıl çalışır?
- Daha düşük sayı daha yüksek öncelik demektir.
- Aynı domain için birden fazla MX kaydı tanımlanabilir; sağlayıcı yedeklilik ve yük dağıtımı için bunu kullanır.
Sık hatalar ve net düzeltmeler
1) MX kaydı hiç yok - E-posta gönderimi “teslim edilemedi” hatalarına gider. - Çözüm: Mail sağlayıcınızın panelinde verilen MX hostnames’ini ve priority değerlerini eksiksiz girin.
2) Yanlış hostname yazımı
- Örn: sağlanan mail.provider.com yerine provider.com yazmak.
- Çözüm: Dokümanda MX value tam olarak nasıl verildiyse birebir yazın.
3) MX ile SPF/DKIM uyumsuzluğu - Bu durum e-posta teslimini bozar (SPAM’a düşme veya reddedilme). - Çözüm: MX kaydını tek başına değil, aşağıdaki TXT kayıtlarıyla birlikte düşünün.
TXT kaydı: Doğrulama ve güvenlik metinleri
TXT (Text) kaydı, doğrulama ve politikalar için metin tabanlı bilgileri taşır. Özellikle SPF, DKIM ve DMARC gibi e-posta güvenliği kayıtları TXT türündedir.
SPF (Sender Policy Framework)
SPF, hangi sunucuların domain adına e-posta gönderebileceğini belirtir.
Örnek (format mantığı):
- Hostname: @
- Type: TXT
- Value: "v=spf1 include:provider.com -all"
DMARC
DMARC; SPF ve DKIM uyumuna göre yapılacak işlemleri belirtir.
Örnek:
- Hostname: _dmarc
- Type: TXT
- Value: "v=DMARC1; p=quarantine; rua=mailto:[email protected]; adkim=s; aspf=s"
Google/Microsoft domain doğrulaması
Birçok servis, alan adının gerçekten sizde olduğunu kanıtlamak için TXT verir.
- Hostname: servis tarafından verilen değer (bazen
@, bazen_verify) - Value: servis tarafından verilen doğrulama metni
En sık TXT hataları ve net çözüm
1) Tırnak/biçim hatası - Bazı paneller TXT value alanında otomatik olarak tırnak ekler veya gerektirmez. - Çözüm: Sağlayıcının talimatında nasıl istendiyse (tırnaklı/tırnaksız) aynısını girin.
2) Çift kayıt ve çakışma - Aynı amaç için birden fazla SPF kaydı tanımlamak teslim sorunlarına yol açabilir. - Çözüm: SPF tek olmalı. Sağlayıcıların oluşturduğu SPF’yi diğerleriyle birleştirip “tek kayıt” haline getirin.
Hızlı karar matrisi: Hangi kayıt ne için?
Aşağıdaki liste, “ben ne yapıyorum?” sorusuna göre doğru kayıt türünü bulmanızı sağlar.
- Web sitenizi IPv4 ile yayınlıyorsanız: A
- IPv6 erişimi de açık olsun istiyorsanız: AAAA
wwwgibi bir subdomain’i sağlayıcının hedef adına yönlendirmek istiyorsanız: CNAME- E-postanız Google/Microsoft gibi bir sağlayıcıda ise: MX
- E-posta güvenliği (SPF/DKIM/DMARC) ve doğrulama süreçleri için: TXT
Kombo senaryolar: Gerçek hayatta hangi kayıtlar birlikte gider?
1) Web: hosting + e-posta: ayrı sağlayıcılar
En sık kurulum budur.
- Web için:
@→ A (ve varsa AAAA)www→ CNAME veya A (sağlayıcının önerisine göre)- E-posta için:
@→ MX (mail sağlayıcısının verdiği hostlar)@→ TXT (SPF)_dmarc→ TXT (DMARC)- DKIM → TXT (sağlayıcının verdiği DKIM selector’a göre)
2) CDN kullanımı (ör. statik içerik hızlandırma)
wwwiçin genellikle CNAME tercih edilir.- CDN origin sunucusunu A/AAAA ile belirlemek yerine, CDN panelinin istediği yönlendirme biçimi kullanılır.
3) Tam yönlendirme değil, alt servisler
Örnek: mail.example.com ayrı bir sunucuya gidecek.
- mail için A/AAAA
- MX için domain kökü @
Burada dikkat: MX kaydı genelde @ üzerinden verilir. Alt hostları MX’e taşımak çoğu sağlayıcıda farklı kurallar gerektirir.
TTL ve yayılım: “Ne zaman düzelir?” sorusunun net cevabı
TTL, değişikliklerin DNS önbelleklerinde ne kadar süre tutulacağını belirler. En pratik yöntem:
- Değişiklik yapmadan önce TTL’yi düşürün (özellikle MX ve TXT gibi e-posta kritik kayıtlar için).
- Değişiklikten sonra tekrar eski TTL’ye dönün.
DNS yayılımı bazı ağlarda daha hızlı bazı ağlarda daha yavaş görünür. Bu gecikmeyi “yanlış yaptım mı?” stresine çevirmemek için TTL planı kritiktir.
Doğrulama adımı: Her şeyi ekledikten sonra kontrol edin
Kayıtları girdikten sonra tek bir test ile yetinmeyin. En az şu üç kontrol yapılmalı:
1) A/AAAA doğru mu? - Alan adınızın doğru IP’lere çözümlendiğini doğrulayın.
2) CNAME doğru hedefe mi gidiyor? - Zincir (chain) oluşmamasına dikkat edin.
3) MX ve TXT birlikte çalışıyor mu? - MX yanlışsa e-posta teslim olmaz. - SPF/DMARC yanlışsa teslim olsa bile SPAM’a düşebilir veya reddedilebilir.
Sık senaryolar için kontrol listesi
Web yayını sorunu
- [ ]
@için A/AAAA doğru mu? - [ ]
wwwiçin CNAME kullanıyorsam A/AAAA ile çakışma yok mu? - [ ] CDN kullanıyorsam sağlayıcı önerdiği hedef isim kullanıldı mı?
E-posta teslim sorunu
- [ ] MX kaydı doğru hostname ve priority ile eklendi mi?
- [ ] SPF tek ve doğru mu?
- [ ] DMARC doğru hedefe rapor gönderiyor mu?
- [ ] DKIM doğrulaması sağlayıcının istediği selector’a göre ayarlandı mı?
Doğrulama (SSL/servis doğrulaması) başarısız
- [ ] TXT value birebir doğru mu?
- [ ] Hostname (örn:
_dmarc,_verify) doğru mu? - [ ] TXT kayıt çakışması var mı?
Net öneri: DNS güncellemesini planlayın
DNS kayıtlarını anlık değiştirmek çoğu zaman sorun çıkarır. Bunun yerine:
1) Önce amaç netleştirin: Web mi, e-posta mı, doğrulama mı? 2) Kayıtları sağlayıcınızın verdiği formatla girin (özellikle MX ve TXT). 3) TTL’yi düşürüp değişikliği yaptıktan sonra yayılımı kontrol edin.
Eğer şu an domain üzerinde bir şey değiştirdikten sonra servisler çalışmıyorsa, en hızlı ilerleme yöntemi “A/AAAA + CNAME zinciri” ve “MX + TXT (SPF/DMARC/DKIM)” ikilisini ayrı ayrı kontrol etmektir. Bu iki gruptan biri yanlışsa sorun genellikle orada çıkar.
Hosting karşılaştırması yapmaya hazır mısın?
100+ firmanın fiyatlarını tek tıkla karşılaştır, en uygun paketi bul.
Hosting Karşılaştır →İlgili Yazılar
Domain Privacy Lock Nedir? Neden Her Zaman Açık Olmalı?
Domain Privacy Lock, alan adı kayıt bilgilerinin herkese açık görünmesini engeller. Bu rehberde ne işe yaradığını ve ne zaman açmanız gerektiğini anlatıyoruz.
VPS/VDS Performans Düşüşünde 30 Dakika İçinde Net Teşhis
VPS/VDS performansı düşerse adım adım teşhis: CPU/RAM/disk/IO, ağ ve olası disk doluluğu, süreç limitleri ve hızlı aksiyonlar.
VDS Sunucuda IOPS Değeri Neden Kritik? Net Açıklama
VDS’te IOPS değeri; uygulama gecikmesi, yük altında performans ve disk darboğazı için belirleyicidir. RAID, SSD ve ölçüm rehberi.
Sunucudan Localhost"a SSH Tunneling: Net Uygulama Rehberi
Sunucudan localhost"a SSH tunneling ile kapalı portlara erişimi güvenli hale getirin. Komutlar, senaryolar, hata teşhisi ve pratik güvenlik adımları.