Domain Name System hakkında kapsamlı bilgi
DNS (Domain Name System), internet üzerindeki domain adlarını IP adreslerine çeviren bir sistemdir. İnsanların hatırlaması kolay olan domain adlarını (örneğin: google.com) bilgisayarların anlayabileceği sayısal IP adreslerine (örneğin: 8.8.8.8) dönüştürür.
DNS, internetin temel yapı taşlarından biridir ve web sitelerine erişimimizi sağlayan kritik bir rol oynar. Her domain adı için benzersiz bir IP adresi bulunur ve DNS bu eşleştirmeyi yönetir.
DNS sistemi olmadan internet kullanımı çok daha zor olurdu. IP adreslerini ezberlemek yerine, kolay hatırlanabilir domain adlarını kullanabiliriz.
Örnek: "216.58.204.68" adresini ezberlemek yerine "google.com" yazmak çok daha pratiktir!
DNS aynı zamanda yük dengeleme, coğrafi yönlendirme ve güvenlik gibi gelişmiş özellikler de sağlar.
Kullanıcı tarayıcıya bir domain adı girer (örn: www.example.com)
İstemci, yapılandırılmış DNS sunucusuna (ISP'nin DNS'i) sorgu gönderir
Root sunuculardan TLD sunucularına, oradan yetkili sunuculara doğru arama yapılır
Domain adı IP adresine çevrilir ve istemciye iletilir
İstemci, elde ettiği IP adresi ile web sitesine bağlanır
Domain adını IPv4 adresine çevirir. En yaygın kullanılan DNS kayıt türüdür.
Domain adını IPv6 adresine çevirir. IPv6 adresleri için kullanılır.
Bir domaini başka bir domain ile eşleştirir (alias oluşturur).
Domain için e-posta sunucularını belirtir. Öncelik değerleri ile sıralanır.
Metin bilgilerini depolar. SPF, DKIM gibi güvenlik kayıtları için kullanılır.
Domain için yetkili DNS sunucularını belirtir.
DNS sistemi çeşitli güvenlik risklerine karşı korunmalıdır:
DNS yanıtlarının doğruluğunu sağlayan güvenlik uzantısıdır.
DNS sorgularını HTTPS üzerinden şifreleyerek gizliliği artırır.
DNS sorgularını TLS şifrelemesi ile korur.
Güvenli DNS kullanımı için modern DNS sunucuları ve şifreleme protokollerini tercih edin.
Bir domain açılmıyor, mail teslim olmuyor veya yeni kayıtlar görünmüyorsa aşağıdaki başlıklar hızla kontrol edilmelidir.
DNS sadece web yayını için değil, e-posta teslimatı ve alan adı doğrulamaları için de kritik rol oynar.
Hangi mail sunucusunun öncelikli olduğunu belirler ve hatalı ise e-posta akışı tamamen durabilir.
SPF, DMARC, site doğrulama ve kurumsal e-posta güvenlik politikalarının çoğu TXT katmanında tutulur.
DNS tarafında yapılan küçük yazım hataları bile büyük erişim sorunlarına dönüşebilir; kayıtları satır satır doğrulamak önemlidir.