Skip to content
Back to blog
Teknoloji Cloudflare DNS Ağ Yönetimi Web Altyapısı Sistem Yönetimi

Cloudflare DNS Kayıt Türleri: DNS Yönetiminde Uzmanlaşmak İçin Kapsamlı Rehber

Cloudflare üzerinde DNS yönetimi yaparken kullanılan temel ve ileri düzey kayıt türlerinin teknik detayları, kullanım senaryoları ve dikkat edilmesi gerekenler.

Caner Serbest

Sistem ve Altyapı

3 min read

Cloudflare DNS Kayıt Türleri: DNS Yönetiminde Uzmanlaşmak İçin Kapsamlı Rehber

Dijital dünyada herhangi bir servisi yayına almanın ilk ve en temel adımı, alan adınızın (domain) doğru yönlendirilmesidir. Modern internet altyapısında Cloudflare, sadece bir CDN (Content Delivery Network) değil, aynı zamanda dünya üzerindeki en hızlı ve güvenilir DNS sağlayıcılarından biridir. Bu rehberde, Cloudflare yönetim panelinde sıkça karşılaştığınız ve sistem yönetimi kariyeriniz boyunca sürekli ihtiyaç duyacağınız DNS kayıt türlerini detaylandıracağız.

DNS’in Temel Mantığı: Neden Cloudflare?

DNS (Domain Name System), insan tarafından okunabilir alan adlarını (ornek.com gibi), makinelerin anlayabileceği IP adreslerine çeviren dağıtık bir veritabanıdır. Cloudflare’i DNS sağlayıcınız olarak seçtiğinizde, sadece kayıtları yönetmekle kalmaz; aynı zamanda DDoS koruması, Anycast ağı sayesinde hız artışı ve ücretsiz SSL yönetimi gibi avantajlardan da faydalanırsınız.

Temel DNS Kayıt Türleri

1. A Kaydı (Address Record)

En sık kullanılan kayıttır. Bir alan adını doğrudan IPv4 adresine yönlendirir.

  • Kullanım: example.com adresini 192.0.2.1 IP adresindeki sunucunuza bağlar.
  • İpucu: Eğer sunucunuzun IP adresi değişirse, sadece bu kaydı güncellemeniz yeterlidir.

2. AAAA Kaydı

A kaydının IPv6 karşılığıdır. Modern internet altyapısında IPv6 desteği zorunlu hale geldiğinden, sunucularınızın IPv6 adreslerini mutlaka eklemelisiniz.

3. CNAME Kaydı (Canonical Name)

Bir alan adını başka bir alan adına yönlendirir. Örneğin, blog.example.com adresini ghs.googlehosted.com gibi bir adrese yönlendirmek istediğinizde kullanılır.

  • Dikkat: CNAME kayıtları, root (kök) domain’de (örn: example.com) doğrudan kullanılamaz. Bu durumda Cloudflare’in “CNAME Flattening” özelliği devreye girerek bu kısıtlamayı aşmanızı sağlar.

4. MX Kaydı (Mail Exchange)

Alan adınıza gelen e-postaların hangi mail sunucusuna iletileceğini belirler.

Type: MX
Name: @
Mail server: mail.example.com
Priority: 10
  • Priority (Öncelik): Düşük rakamlar yüksek öncelik anlamına gelir. Birden fazla sunucunuz varsa yedeklilik (redundancy) için bu değerler kritiktir.

5. TXT Kaydı (Text Record)

DNS bilgilerinin ötesinde metin verisi tutmak için kullanılır. Günümüzde en yaygın kullanım alanı; domain doğrulamaları (Google Search Console, SSL sertifikaları) ve e-posta güvenliği (SPF, DKIM, DMARC) kayıtlarıdır.

İleri Seviye Kayıtlar ve Stratejik Kullanım

SRV Kaydı (Service Record)

Belirli hizmetlerin (VoIP, XMPP, LDAP) hangi sunucuda ve hangi portta çalıştığını belirtmek için kullanılır.

CAA Kaydı (Certification Authority Authorization)

Alan adınız için hangi sertifika otoritelerinin (Let’s Encrypt, DigiCert vb.) SSL sertifikası düzenleyebileceğini belirlemenizi sağlar. Bu, güvenlik odaklı bir yapılandırmadır ve izinsiz sertifika üretimini engeller.

Cloudflare Özellikleri: Proxy (Turuncu Bulut)

Cloudflare’deki en kritik ayar, kayıt yanındaki “Proxy status” durumudur.

  • Proxied (Turuncu Bulut): Trafik önce Cloudflare’in ağına girer, WAF (Web Application Firewall), DDoS koruması ve önbellekleme devreye girer. Gerçek IP adresiniz gizli kalır.
  • DNS Only (Gri Bulut): Cloudflare sadece bir DNS sunucusu gibi çalışır. Trafik doğrudan sizin sunucunuza gider. Eğer kendi SSL sertifikanızı yönetiyorsanız veya doğrudan sunucuya erişim gerektiren özel bir VPN/SSH tüneli kullanıyorsanız bu modu tercih edersiniz.

Hata Giderme ve En İyi Uygulamalar

  1. TTL (Time To Live): DNS değişikliklerinin dünya çapında yayılma süresidir. Cloudflare’de “Auto” seçeneği genelde en iyisidir. Ancak bir taşıma yapacaksanız, işlemden 24 saat önce TTL süresini minimuma (örneğin 60 saniye) çekmek, kesintiyi minimize eder.
  2. DNSSEC: DNS verilerinizin doğruluğunu kriptografik olarak imzalar. Cloudflare panelinden tek tıkla aktif edilebilir. DNS zehirlenmesi (DNS Spoofing) saldırılarına karşı en güçlü savunmadır.
  3. Kayıt Çakışmaları: Aynı domain için hem A kaydı hem de CNAME kaydı tutmaya çalışmayın. DNS protokolü bu konuda katıdır ve tutarsız sonuçlar doğurur.

Sonuç

DNS, bir sistem yöneticisinin araç çantasındaki en temel parçadır. Cloudflare’in sunduğu arayüz, bu karmaşık kayıt yapısını yönetmeyi oldukça kolaylaştırsa da, temel protokolleri anlamak olası bir arıza anında hızlı müdahale etmenizi sağlar. Bugün öğrendiğiniz bu kayıt türlerini, kendi projelerinizde (özellikle e-posta teslimatı ve güvenlik yapılandırmalarında) adım adım uygulayarak yetkinliğinizi pekiştirebilirsiniz.

Unutmayın, iyi yapılandırılmış bir DNS, sitenizin hem daha güvenli hem de daha performanslı çalışmasını sağlayan gizli kahramandır.


Bu yazı Gemini ile otomatik oluşturulmuştur.