DNS nedir
DNS internetin adres defteridir: rgb.ir gibi bir alan adini alir ve tarayicinin baglanmasi gereken sunucunun sayisal adresini dondurur. Siradan bir adres defterinin yapmadigi sey ise yanitin yol boyunca her noktada saklanmasidir ve bu saklama, bir kayit degisikliginin neden ani olmadiginin baslica nedenidir.
- Ders 4 / 12
- Başlangıç
- Ücretsiz, kayıt yok
Yanit onbellekte degilken bir sorgunun yolu
-
1
Onbellek
tarayici, isletim sistemi ve yonlendirici, her biri kendi kopyasini tutar
-
2
Sorgu sunucusu
sizin adiniza soran ve yaniti saklayan taraf
-
3
Kok sunucu
alan adinizi bilmez, yalnizca uzantiyi kime soracagini bilir
-
4
Uzanti sunucusu
ir icin, bu alan adinin yanitlarini kimin tuttugunu soyleyen sunucular
-
5
Yetkili sunucu
kaydin kendisini ve omrunu burada verir
Uygulamada cogu sorgu ikinci duraga hic ulasmaz, cunku yanit zaten onbellektedir. Bu tam yol, ilk sefer durumudur.
Son kontrol: Bu dersteki bilgiler ve araç adları bu tarihte kaynaklarıyla yeniden doğrulanır.
DNS tam olarak ne yapar?
DNS bir adi adrese cevirir. Siz rgb.ir yazarsiniz, tarayici sayisal bir adres ister ve DNS onu verir. Bu ceviri olmasa her sitenin sayisal adresini ezberlemeniz gerekirdi; daha onemlisi, bir site sahibi tum ziyaretcilerini kaybetmeden sunucusunu asla degistiremezdi.
Adres defteri benzetmesi dogrudur ama hikayenin yarisini orter. Adres defteri tek bir defter degildir; kokten baslayan, uzantiya ulasan ve oradan alan adinizin yanitlarini tutan sunuculara giden bir agac yapisidir. Hicbir yerde dunyadaki tum adlarin eksiksiz bir dosyasi tutulmaz.
Hikayenin diger yarisi ise benzetmenin hic soylemedigi seydir: o yol uzerindeki herkes yaniti belirli bir sure saklar. Tarayiciniz, isletim sistemi, ev yonlendiricisi ve operatorunuzun sorgu sunucusu, hepsinin kopyasi vardir. Herkesin sordugu "DNS degisikligim neden hala uygulanmadi" sorusunun yanitinin, kaydin dogru olup olmamasiyla ilgisi bu yuzden yoktur.
Yaygin bir yanlis anlamayi da burada birakalim: DNS yalnizca yol tarif eder, kendisi hicbir veri tasimaz. Adresi aldiktan sonra baglantiniz dogrudan hedef sunucuyladir ve DNS artik yolda degildir.

Bir ad adrese nasil donusur?
Dort soruda; yanit zaten onbellekteyse sifir soruda. Once sorgu sunucusu kendi bellegine bakar. Bir sey yoksa bir kok sunucuya ir uzantisini hangi sunucularin bildigini sorar, sonra onlara rgb.ir'in yanitlarini kimin tuttugunu sorar ve en sonunda kaydin kendisini o sunucudan alir.
Bunun iyi yani olculebilir olmasidir. Bugun bu sunucudan, kendi alan adimiz altinda tamamen yeni bir adi genel bir sorgu sunucusuna sorduk: ilki 66 milisaniye, ikincisi ve ucuncusu 7 milisaniye surdu. Bu fark tam olarak onbelleklemenin yaptigi seydir.
Ve bir ayrinti yolu her aciklamadan iyi gosteriyor: birkac an sonra ayni alan adi altinda baska bir yeni ad sorduk ve ilk suresi 66 degil 11 milisaniye oldu. Sorgu sunucusunun artik kokten baslamasi gerekmiyordu; yalnizca o belirli adin yanitini hatirlamiyordu. Bellek bu agacin her basamaginda ayri ayri dolar.
Ise yarar bir sonuc: yurt disindaki bir sitenin ilk acilisindaki yavaslik her zaman hedef sunucu degildir. Bazen tam da bu birkac gidis donustur ve yalnizca bir kez oldugu icin ikinci bir test onu gostermez. Hiz olctuyseniz ve ikinci calistirmada daha iyi sonuc aldiysaniz, muhtemelen gordugunuz sey budur.
TTL nedir ve bir kayit degisikligi neden ani degildir?
TTL, her kayitla birlikte gonderilen ve bu yanitin kac saniye gecerli kalacagini soyleyen bir sayidir. Yaniti alan her sorgu sunucusu, o sure bitene kadar bir daha sormaz. Yani bir kaydi degistirdiginizde dunya sizden eski TTL kadar geridedir, kontrol panelinin gosterdigi kadar degil.
Sayilar bu sitenin kendi bolgesinde gorulebilir ve bugun sunlardi: A kaydinin omru 300 saniye, yani bes dakika. MX kaydi da 300. Yetkili sunucudaki NS kayitlari 86400 saniye, yani bir gun; oysa ayni alan adi bir ust duzeyde 900 saniyelik bir omurle tanitiliyor. Kok sunucular ise ir uzantisini 172800 saniye, yani iki gunluk bir omurle tanitiyor.
Bu uyumsuzluktan pratik bir sonuc cikarin: A kaydini degistirmek hizli, ad sunucularini degistirmek yavastir. Yalnizca sunucuyu tasiyorsaniz bes dakika; tum alan adini baska bir saglayiciya tasiyorsaniz saatlerle hesaplayin.
Cok kisiyi yakalayan tuzak ise olumsuz onbelleklemedir. Bir ad yoksa, o "yok" da onbellege alinir. Omrunu SOA kaydi belirler ve bizim alan adimiz icin 1800 saniyedir, yani yarim saat. Yani bir alt alan adini olusturmadan once denerseniz, olusturduktan sonra da yarim saat boyunca bulunamaz; bu davranis tam olarak RFC 2308'in tanimladigi seydir. Kural basit: bir kaydi olusturmadan once denemeyin.
Kendi alan adimizdaki omur merdiveni
-
1
A kaydi: 300 saniye
Bes dakika. Sunucuyu tasimak hizli degisimdir ve burada olur.
-
2
MX kaydi: 300 saniye
Posta hedefi, ayni bes dakikalik omurle.
-
3
Olumsuz yanit: 1800 saniye
Yarim saat. Bir alt alan adini olusturmadan denerseniz bekleyeceginiz sure budur.
-
4
NS kayitlari: 86400 saniye
Bir gun, yetkili sunucuda. Bir ust duzeyde ayni alan adi 900 saniyeyle tanitiliyor.
-
5
Kokte ir uzantisi: 172800 saniye
Iki gun. En ust basamak, en yavasi ve asla sizin elinizde olmayani.
Bu bes sayi 7 Eylul 2026'da rgb.ir bolgesine aittir ve hicbir yerin varsayilan degeri degildir. Sizin alan adinizin sayilari farklidir; kendinizinkine bakin.
E postaniz neden DNS'e de bagli?
Cunku postanizin gelen kutusuna mi yoksa istenmeyene mi dusecegi karari fiilen bu kayitlarin icinde verilir. Bu isi uc metin kaydi yapar ve ucu de alan adinin DNS'inde durur: SPF sizin adiniza hangi sunucularin posta gonderebilecegini soyler, DKIM sifreli imzayi tutar, DMARC ise bu ikisinde basarisiz olan postaya ne yapilacagini soyler.
Tam bu alan adinda SPF kaydimiz v=spf1 +mx +a ~all, DKIM anahtari default._domainkey adi altinda yayimlanmis ve DMARC politikamiz karantinaya ayarli. Bunlari disaridan herkes gorebilir, cunku bir DNS kaydi kamuya aciktir; alici sunucunun gordugu seyin aynisidir.
Zihinsel modelin yanlisa dustugu yer burasi: postanin ulasmamasinin bir posta sunucusu sorunu oldugu varsayilir. Cogu zaman bir kayit sorunudur. Ve neredeyse hicbir egitimin anmadigi, sonradan pahaliya patlayan bir sinir var: SPF'in on DNS sorgusu tavani vardir ve hizmet eklemek sizi bunun otesine iterse kaydin tamami gecersiz olur. Bu tavani saglayiciniz degil RFC 7208 belirler.
Bu yuzden baska bir posta hizmeti eklemeden once mevcut kaydin neye mal oldugunu sayin. O tavani bir kez asmak, dune kadar duzgun ulasan postayi istenmeyene gonderir ve panelinizde hicbir hata gorunmez.
Postanizin kaderini belirleyen uc metin kaydi
Bulunmali
- SPF: alan adiniz adina gondermesine izin verilen sunucularin listesi.
- DKIM: alicinin mesajin gercekligini denetledigi acik imza anahtari.
- DMARC: bu ikisinde basarisiz olan postaya uygulanacak politika.
Burada bozulur
- SPF'in on sorgu tavanini asmak, ki bu kaydin tamamini gecersiz kilar.
- Bir yerine iki ayri SPF kaydi, ki bu basli basina bir hatadir.
- Kaydi guncellemeden yeni bir hizmet eklemek, sonra istenmeyen klasorune sasirmak.
Uc kaydin da bulunmasi gelen kutusuna teslimi garanti etmez. Postanin icerigi, gonderen adresin gecmisi ve her alicinin politikasi da etkilidir.
Bir alan adinin kayitlarina kendiniz nasil bakarsiniz?
Hicbir sey kurmadan en basit yol, kendi ucretsiz DNS kontrol aracimizdir. A, AAAA, CNAME, NS, MX, TXT ve SOA kayitlarini o anda sunucumuzdan sorgular ve SPF ile DMARC sagligini ayrica bildirir. Sorgu gercektir ve hicbir yerden kopyalanmaz; gunluk siniri, bir betigin sunucumuzu kendi ucretsiz aracina cevirmemesi icin vardir.
Bir terminaliniz varsa, Linux ve macOS'ta dig ayni isi daha kesin yapar, Windows'ta nslookup bunun daha basit bir surumunu sunar. Bir aliskanlik amatoru profesyonelden ayirir: yerel sorgu sunucunuza degil, alan adinin kendi yetkili sunucusuna sorun. Yerel olan size onbellekteki yaniti ve kalan omru verir; yetkili olan kaydin gercek degerini.
Ayni farki bugun kendi alan adimizda gorduk: yerel sunucu NS kayitlarini 21600 saniyelik bir omurle dondurdu, yetkili sunucu ayni kayitlari 86400 ile. Ikisi de yanlis degil; ilki bir geri sayimdan kalandir, ikincisi asil sayidir.
Her degisiklikten sonra yapmaya deger bir sey: birden fazla yerden sorun. Yanitlarin uyusmamasi zorunlu olarak bir ariza degildir; onbellekler henuz bosalmamis olabilir ya da hedef hizmet her sorana bilerek daha yakin bir adres veriyor olabilir. Bir alan adinin en basta ne oldugunu ve kimin kaydettigini bilmek icin alan adi nedir yazisi o katmani aciyor.
Yapay zekayla hızlı yol
Bir siteyi kesintisiz tasimak, insanlarin bir kez bozarak ogrendigi bir isti. Simdi tum plan kendi gercek bolgenizden birkac dakikada cikarilabilir; yeter ki gercek ciktiyi verin ve modelden degerleri tahmin etmesini istemeyin.
- Tum bolgeyi tek satirda alin: for t in A AAAA MX NS TXT SOA CAA; do dig +noall +answer $t example.com; done, ornegin yerine kendi alan adinizi koyun.
- O ciktiyi oldugu gibi yapistirin ve neyi degistirmek istediginizi soyleyin: yalnizca sunucuyu mu, ad sunucularini da mi. Burada hizli ve ucuz bir model sinifi yeter; is, kendi getirdiginiz veri uzerinde bir hesaptir.
- Genel tavsiye degil bir zaman cizelgesi isteyin: degisecek her kayit icin omrunu ne kadar once dusurmeniz ve sonra ne kadar beklemeniz gerektigi.
- Uygulamadan once iki degeri kendi gozunuzle kontrol edin: A kaydinin ve NS kayitlarinin guncel omurleri. Model, ciktinizda olmayan bir sayi yazdiysa tum yaniti tam orada cope atin.
Kopyalamaya hazır şablon
Rolun bir DNS yoneticisi. Asagidaki metin tek bir alan adinin ham kayit ciktisidir, dokunulmamistir.
{dig ciktisini buraya yapistirin}
Yapmak istedigim degisiklik: {yalnizca A kaydi, ya da ad sunuculari, ya da ikisi}
Tercih edilen uygulama zamani: {saat ve gun}
Yalnizca sunlari yaz:
1. Degisecek her kaydin guncel omru, bu metinden birebir.
2. Uygulamadan kac dakika ya da saat once bu omru dusurmeliyim ve hangi degere.
3. Degisiklikten sonra tum sorgu sunucularinin yeni yaniti aldigindan emin olmak icin ne kadar beklemeliyim, yine bu degerlere dayanarak.
4. Degisiklikten sonra kontrol edilecekler icin kisa bir liste, posta kayitlari dahil.
Kural: yukaridaki metinde olmayan hicbir sayiyi yazma. Bir deger metinde yoksa ciktida olmadigini soyle. Genel tavsiye verme; yalnizca bu alan adinin zaman cizelgesi.
Çıktıya güvenmeden önce: Bu plan, ancak ciktiniz taze ve yetkili sunucudan alinmis oldugu olcude dogrudur; yerel cikti kalan omru gosterir ve ondan plan yapmak sizi olmasi gerekenden erken rahatlatir. Uygulamayi da kendi elinizde tutun: posta kayitlarini sunucuyu tasidiginiz gun degistirmeyin ve ikisini de trafigin yuksek oldugu bir saatte yapmayin.
Bu işte yapay zeka
Bir DNS kaydi metindir ve metin, bir dil modelinin iyi oldugu seydir. dig ciktisini yapistirin ve hangi kaydin eksik oldugunu, SPF'in neden gecmedigini ya da bu SOA degerinin ne demek oldugunu sorun; yanitlar genelde iyidir. Diger taraftaki tutumumuz ise ayni olcude nettir: modelin yazdigi bir kaydi anlamadan kurmayin. DNS'te yanlis bir kayit, kendi omru boyunca yanlis kalir ve posta, bozuldugunda sessizce bozulan tek seydir.
Gerçekten işe yarayan araçlar
- Claude dig ciktisini okumak ve iki bolgeyi karsilastirmak icin iyi calisir; ornegin postasi ulasan alan adiyla ulasmayan arasindaki farki bilmek istediginizde. Iran, Anthropic'in desteklenen ulkeler listesinde degil; resmi bir kayit ya da odeme yolu yok.
- Gemini DNS jargonunu ve hata mesajlarini Farsca aciklamak icin iyidir. Google'in kendi sayfasi Gemini uygulamasinin 230'dan fazla ulke ve bolgede calistigini yaziyor; Iran o listede yok.
- Gemini Notebook Buradaki dogru kullanim sudur: kendi DNS saglayicinizin yardim sayfasini verin ve sorunuzu o belgenin icinden sorun; cunku alan adlari ve sinirlar her panelde farklidir. Ayni Google hesabiyla calisir ve Iran erisilebilir bolgeler arasinda degil.
Nerede geri teper
Buradaki belirli risk, yakisikli gorunen ve yanlis olan bir kayittir. Model SPF, DKIM ve DMARC sozdizimini bilir ve ayni kendinden emin tonla, on sorgu tavanini asabilecek, gercekten posta gonderen bir hizmeti disarida birakabilecek ya da DMARC politikasini hazir oldugunuzdan bir kademe daha siki ayarlayabilecek bir kayit kurar. O tavani RFC 7208 belirler ve model bir kayit yazarken onu saymaz. Anthropic bu kendinden emin uydurmayi belgelerinde halusinasyon diye adlandirir ve azaltmayi yazar. Kuralimiz: onerilen kaydi kurmadan once bir sorgu araciyla sinayin, kurduktan sonra da gercek bir ileti gonderip basliklarini okuyun. Bir sohbete asla yapistirmamaniz gereken sey ise DNS saglayicinizin API anahtari ya da DKIM ozel anahtarinizdir; Google'in yardim sayfasi da gizli bilgi girmemeyi acikca soyler. Bu araclarin Iran'dan odemesinin nasil gorundugu icin satin alma rehberine bakin.
Kaynaklar: RFC 7208: SPF, the ten lookup limit Anthropic: reduce hallucinations Anthropic: supported countries Google: Gemini Apps privacy and data Google: where Gemini Apps are available
Bu tavsiyenin sınırı
Bu dersteki her deger belirli bir gunde kendi bolgemize aittir ve kimsenin varsayilani degildir; sizin alan adinizin A kaydinin omru bir saat olabilir ve o zaman buradaki her hesap sizin icin ikiye katlanir. Sorgu sureleri bu sunucudan ve tek bir genel sorgu sunucusundan alindi: Iran icinden ve mobil aglar uzerinden sayilar farklidir ve bunu buradan olcemeyiz. En onemlisi de su: bu ders bir adresi bulmakla ilgilidir, ona ulasmakla degil; bir adrese dogru cozumlenen bir ad yine de acilmayabilir ve o sorun yolun baska bir yerindedir.
Kendi işimizden
Bu dersteki her sayiyi ayni gun bu sunucudan aldik ve ham cikti bu oturumun raporunda; ama gordugumuz en ilginc sey bir sayi degildi. Kendi alan adimizin A kaydini bir kez yerel sorgu sunucusundan, bir kez de kendi yetkili sunucumuzdan sordugumuzda iki farkli adres kumesi aldik. Ikisi de bozuk degildi: sitemizin onunde duran hizmet, her sorana bilerek kendisine daha yakin bir adres veriyor. Bunun gunluk ise dair dersi sudur: "kaydi kontrol ettim, dogruydu" cumlesi, nereden sordugunuzu soylemedikce tamamlanmis sayilmaz; ve yalnizca bu belirsizlik yuzunden iki kisi tek bir DNS degisikligi uzerine saatlerce tartisirken ikisi de dogruyu soyluyor olabilir.
Gerçek devam soruları
DNS degisikliginden sonra site bende aciliyor da is arkadasimda neden acilmiyor?
Cunku siz ve o iki farkli sorgu sunucusuna soruyorsunuz ve bu ikisinin bellegi ayni anda bosalmaz. Eski kaydin omru her biri icin farkli bir anda basladi. Onceki kaydin omrunu beklemekten baska yapilacak bir sey yok; kendi makinenizin onbellegini temizlemek onunkini cozmez.
Cihazimin DNS'ini genel bir sunucuya cevirmek interneti hizlandirir mi?
Yalnizca o kucuk parcayi hizlandirir, baska bir seyi degil. Taze bir sorgu ile onbellekten gelen arasinda olctugumuz fark 59 milisaniyeydi ve bu her ad icin bir kez. Adres elde edildikten sonra sitenin geri kalan hizi yola ve hedef sunucuya baglidir; sorgu sunucusunu degistirmek bunlarin ikisini de degistirmez.
Kaydi olusturdum ama hala bulunamiyor, hata nerede?
Olusturmadan once bir kez denediyseniz muhtemelen hic hata yok ve mesele yalnizca olumsuz onbelleklemedir: "yok" yaniti onbellege alindi ve omru bitene kadar kalir; bizim alan adimiz icin bu yarim saattir. Emin olmak icin ayni adi dogrudan alan adinin yetkili sunucusundan sorun; orada yanit veriyorsa kayit dogrudur ve tek gereken beklemektir.