DNS Sorgulama ve DNS Sağlık Kontrolü
intoDNS, bir alan adının DNS kayıtlarını sorgular ve yapılandırmasını baştan sona kontrol eder. Yalnızca kayıtları listelemekle kalmaz; nameserver, SOA, MX, SPF, DKIM ve DMARC ayarlarındaki hataları ve riskleri tek bir raporda gösterir. Sorgulama ücretsizdir, üyelik gerektirmez ve sonuçlar DNS sunucularından anlık olarak alınır.
DNS sorgulama nedir?
DNS (Domain Name System), alan adlarını IP adreslerine çeviren ve e-postaların hangi sunucuya teslim edileceğini belirleyen sistemdir. DNS sorgulama, bir alan adının bu sistemde hangi kayıtlara sahip olduğunu görmek demektir: web sitesinin hangi sunucuda çalıştığı, e-postaların nereye gittiği, alan adını hangi nameserver'ların yönettiği ve güvenlik kayıtlarının doğru olup olmadığı.
Bir web sitesi açılmıyorsa, e-postalar karşı tarafa ulaşmıyor ya da spam klasörüne düşüyorsa veya alan adı yeni bir sunucuya taşındıysa, ilk kontrol edilmesi gereken yer DNS kayıtlarıdır.
intoDNS hangi kontrolleri yapar?
Alan adını yazıp "Rapor" butonuna tıkladığınızda intoDNS aşağıdaki başlıklarda detaylı bir analiz hazırlar. Her test başarılı, uyarı veya hata olarak işaretlenir ve sorunun nedeni açıklanır.
- NS kayıtları: Nameserver'ların üst bölge (parent) ile tutarlılığı, GLUE kayıtları, farklı ağlarda ve alt ağlarda bulunup bulunmadıkları.
- DNS testleri: Nameserver'ların yanıt verip vermediği, "lame" durumu, TCP desteği, recursive sorgulara açık olup olmadıkları ve RFC uyumluluğu.
- SOA kaydı: Seri numarası, refresh, retry, expire ve minimum TTL değerlerinin önerilen aralıklarda olup olmadığı.
- MX kayıtları: E-posta sunucularının varlığı, öncelikleri ve IP adreslerine çözümlenip çözümlenmediği.
- A, AAAA ve WWW: Web sitesinin IPv4/IPv6 adresleri ve www alt alan adının doğru yönlendirilip yönlendirilmediği.
- E-posta güvenliği: SPF, DKIM ve DMARC kayıtlarının analizi ve A+ ile F arasında bir e-posta güvenlik notu.
DNS kayıt türleri
| Kayıt | Ne işe yarar? |
|---|---|
A | Alan adını bir IPv4 adresine yönlendirir (ör. web sitesinin sunucusu). |
AAAA | Alan adını bir IPv6 adresine yönlendirir. |
CNAME | Bir adı başka bir ada takma ad olarak bağlar (ör. www → ana alan adı). |
MX | Alan adına gelen e-postaları kabul edecek sunucuları ve önceliklerini belirtir. |
NS | Alan adının DNS kayıtlarını yöneten yetkili nameserver'ları gösterir. |
SOA | Bölgenin yönetim bilgilerini ve diğer sunucuların kayıtları ne sıklıkla güncelleyeceğini tanımlar. |
TXT | Serbest metin kayıtlarıdır; SPF, DMARC, DKIM ve alan adı doğrulama kodları burada tutulur. |
E-postalarınız neden spam klasörüne düşüyor?
Alıcı sunucular, gelen bir e-postanın gerçekten sizin alan adınızdan gönderilip gönderilmediğini DNS kayıtlarına bakarak doğrular. Bu kayıtlar eksik veya hatalıysa e-postalarınız reddedilebilir ya da spam olarak işaretlenebilir.
- SPF: Alan adınız adına hangi sunucuların e-posta gönderebileceğini listeler. Birden fazla SPF kaydı olması veya 10 DNS sorgusu sınırının aşılması SPF'i geçersiz kılar.
- DKIM: Gönderilen e-postalara dijital imza ekler; alıcı, imzayı DNS'teki açık anahtarla doğrular. DKIM kaydını selector adıyla ayrıca sorgulayabilirsiniz.
- DMARC: SPF ve DKIM doğrulaması başarısız olan e-postalara ne yapılacağını (none, quarantine, reject) ve raporların nereye gönderileceğini belirler.
Sık görülen DNS hataları
- Tek nameserver kullanmak: Sunucu çöktüğünde alan adına hiç erişilemez. En az iki, mümkünse farklı ağlarda bulunan nameserver önerilir (RFC 2182).
- Lame delegation: Üst bölgede listelenen bir nameserver'ın alan adı için yetkili yanıt vermemesi.
- Parent ve nameserver kayıtlarının uyuşmaması: Alan adı kayıt firmasındaki NS listesi ile DNS sunucusundaki NS kayıtlarının farklı olması.
- Recursive sorgulara açık nameserver: Herkese açık çalışan sunucular DNS amplification saldırılarında kötüye kullanılabilir.
- Eksik veya hatalı SPF/DMARC: E-posta teslim sorunlarının en yaygın nedenidir.
- Çok kısa veya çok uzun TTL ve SOA değerleri: Gereksiz yük oluşturabilir ya da değişikliklerin geç yayılmasına neden olabilir.
Sıkça sorulan sorular
DNS sorgulama nasıl yapılır?
Yukarıdaki kutuya alan adını (ör. ornek.com) yazıp "Rapor" butonuna tıklamanız yeterlidir. intoDNS, alan adının NS, SOA, MX, A, AAAA, TXT ve CNAME kayıtlarını sorgular, testleri çalıştırır ve sonuçları sekmeler halinde gösterir.
DNS değişikliği ne kadar sürede yayılır?
Değişikliklerin görünme süresi kaydın TTL değerine bağlıdır. TTL 3600 saniye ise eski kayıt en fazla bir saat boyunca önbelleklerde kalabilir. Nameserver değişikliklerinde üst bölgedeki kayıtlar da güncellendiği için bu süre 24–48 saate kadar uzayabilir.
TTL nedir?
TTL (Time To Live), bir DNS kaydının önbelleklerde saniye cinsinden ne kadar süre tutulacağını belirtir. Kısa TTL değişikliklerin hızlı yayılmasını sağlar, uzun TTL ise DNS sunucularınızın yükünü azaltır.
MX kaydı nasıl kontrol edilir?
Alan adını sorguladıktan sonra "MX" sekmesinde e-posta sunucularını, önceliklerini ve IP adreslerini görebilirsiniz. MX kaydı yoksa veya bir IP adresine çözümlenmiyorsa, alan adınıza gönderilen e-postalar teslim edilemez.
SPF, DKIM ve DMARC kayıtlarımı nasıl kontrol ederim?
Rapordaki "E-posta Güvenliği" sekmesi SPF, DKIM ve DMARC kayıtlarını analiz eder ve A+ ile F arasında bir not verir. Belirli bir DKIM selector'ünü kontrol etmek için "DKIM Selector Sorgulama" sayfasını kullanabilirsiniz.
nslookup veya dig komutundan farkı nedir?
nslookup ve dig tek bir kaydı tek bir sunucuya sorar ve ham yanıtı gösterir. intoDNS aynı anda onlarca sorgu yapar, sonuçları birbiriyle karşılaştırır ve yapılandırmadaki hataları açıklamalarıyla birlikte tek bir raporda sunar.
intoDNS ücretsiz mi?
Evet. DNS sorgulama ve tüm testler ücretsizdir ve üyelik gerektirmez.
