Cloudflare DNS Kayıt Türleri ve Doğru Kullanım Rehberi
Cloudflare’da sık kullanılan DNS kayıt türlerini, her birinin ne işe yaradığını ve üretim ortamlarında nasıl yapılandırılması gerektiğini adım adım anlatan kapsamlı bir rehber.
Caner Serbest
Sistem ve Altyapı
6 dk okuma
Cloudflare DNS Kayıt Türleri ve Doğru Kullanım Rehberi
Yazar: Caner Serbest
Kategori: Teknoloji
Konu: Cloudflare DNS kayıt türleri
1. Giriş
Cloudflare, sadece bir CDN ve DDoS koruma hizmeti sunmakla kalmaz; aynı zamanda güçlü bir DNS yönetim platformu da sağlar. Çoğu kullanıcı, Cloudflare’ı sadece “Siteyi Hızlandır” butonuyla ilişkilendirir; ancak DNS yapılandırması, internet hizmetlerinin temelini oluşturur ve yanlış ayarlar hem performansı hem de güvenliği olumsuz etkileyebilir.
Bu makalede, Cloudflare’da bulunan temel DNS kayıt türlerini (A, AAAA, CNAME, MX, TXT, NS, SRV, CAA vb.) tek tek inceleyecek, her birinin ne zaman ve nasıl kullanılacağına dair pratik örnekler sunacağız. Ayrıca, sık karşılaşılan sorunları ve en iyi uygulamaları da paylaşacağız.
Not: Makaledeki komutlar Linux/macOS terminali ve Windows PowerShell içinde aynı şekilde çalışır;
digyerine Windows’danslookupkullanılabilir.
2. DNS Kayıt Türlerine Genel Bakış
| Kayıt Türü | Açıklama | En Yaygın Kullanım Senaryosu |
|---|---|---|
| A | IPv4 adresiyle bir alan adını eşleştirir. | Web sunucusu IP’si, API endpoint’i vb. |
| AAAA | IPv6 adresiyle bir alan adını eşleştirir. | IPv6‑only ortamlar, CDN entegrasyonları |
| CNAME | Bir alan adını başka bir alan adına yönlendirir. | Alt‑domain yönlendirmeleri, CDN host‑nameleri |
| MX | E‑posta sunucularını tanımlar. | E‑posta trafiği yönlendirme |
| TXT | Metin tabanlı veri saklar; SPF, DKIM, DMARC gibi doğrulama amaçlı. | E‑posta güvenliği, domain doğrulama |
| NS | Yetkili isim sunucularını belirtir. | Alt‑domain delegasyonu |
| SRV | Servis‑specific (örnek: _sip._tcp) yönlendirmeleri. | VoIP, Microsoft Teams, Minecraft sunucuları |
| CAA | Sertifika otoritesi kısıtlaması. | SSL/TLS sertifika yetkilendirmesi |
| PTR | IP‑to‑hostname ters DNS. | Spam filtreleri, güvenlik kontrolleri |
3. Cloudflare’da Kayıt Eklemek ve Yönetmek
- Cloudflare hesabınıza giriş yapın ve ilgili zone (alan adı) seçin.
- Sol menüde “DNS” sekmesine tıklayın.
- “Add record” butonuna basın.
- Açılan formda:
- Type: Kayıt türünü seçin.
- Name: Alt‑domain ya da
@(kök domain) girin. - Target / Content: IP, hostname ya da metin değeri.
- TTL: Otomatik (Auto) önerilir; ihtiyaç varsa manuel ayarlayın.
- Proxy status: Cloudflare’ın “Proxied” (turuncu bulut) ya da “DNS only” (gri bulut) seçenekleri. Çoğu DNS kaydı (özellikle MX, TXT, SRV) için “DNS only” kullanılır.
- Save ile kaydı oluşturun.
İpucu: Değişiklikler genellikle birkaç saniye içinde Cloudflare ağında yayılır; fakat TTL değeri yüksek ise dış DNS resolver’ları bir süre daha eski bilgiyi tutabilir.
4. Kayıt Türlerine Ayrı Ayrı Detaylar
4.1 A ve AAAA Kayıtları
- A kaydı IPv4 adresi döndürür. Örneğin
example.com->203.0.113.10. - AAAA kaydı IPv6 adresi döndürür. Örneğin
example.com->2001:db8::1. - Cloudflare, “Proxied” (turuncu) seçeneği ile A/AAAA kayıtlarını CDN üzerinden geçirebilir; bu sayede DDoS koruması ve performans iyileştirmesi sağlanır.
# A kaydı sorgulama
$ dig +short A example.com
203.0.113.10
# AAAA kaydı sorgulama
$ dig +short AAAA example.com
2001:db8::1
4.2 CNAME Kaydı
- CNAME, bir hostname’i başka bir hostname’e yönlendirir. Örneğin
www.example.com→example.com. - Proxied seçeneği yalnızca “CNAME flattening” destekleyen kök domain (
@) için kullanılabilir; alt‑domainlerde CNAME her zaman DNS‑only olur.
# CNAME sorgulama
$ dig +short CNAME www.example.com
example.com.
4.3 MX Kayıtları
- MX kayıtları e‑posta trafiğini yönlendirir ve öncelik (priority) değeri alır.
- Cloudflare’da MX kayıtları her zaman DNS‑only olur; e‑posta trafiği Cloudflare üzerinden geçmez.
# MX sorgulama
$ dig +short MX example.com
10 mail1.example.com.
20 mail2.example.com.
4.4 TXT Kayıtları (SPF, DKIM, DMARC)
- SPF:
v=spf1 ip4:203.0.113.0/24 -all - DKIM:
v=DKIM1; k=rsa; p=MIIBIjANBgkqh... - DMARC:
v=DMARC1; p=reject; rua=mailto:[email protected]
# TXT (SPF) sorgulama
$ dig +short TXT example.com
"v=spf1 ip4:203.0.113.0/24 -all"
4.5 NS Kayıtları
- Alt‑domain delegasyonu için kullanılır. Örneğin
api.example.comiçin farklı isim sunucuları tanımlanabilir. - Cloudflare’da NS kayıtları “DNS only” olmalıdır; proxy yapılamaz.
# NS sorgulama
$ dig +short NS api.example.com
ns1.otherprovider.com.
ns2.otherprovider.com.
4.6 SRV Kayıtları
- Servis‑specific yönlendirme için gereklidir. Örnek: _sip._tcp.example.com →
10 5 5060 sipserver.example.com. - SRV kayıtları da “DNS only” olarak eklenir.
# SRV sorgulama
$ dig +short SRV _sip._tcp.example.com
10 5 5060 sipserver.example.com.
4.7 CAA Kayıtları
- Sadece belirli CA’ların SSL/TLS sertifikası yayınlamasına izin verir.
- Örnek:
0 issue "letsencrypt.org"→ sadece Let’s Encrypt sertifika verebilir.
# CAA sorgulama
$ dig +short CAA example.com
0 issue "letsencrypt.org"
5. Gerçek Dünya Örneği: Bir Blog Sitesi İçin DNS Yapılandırması
Aşağıda, example.com isimli bir blog sitesinin Cloudflare’da nasıl yapılandırılacağı adım adım gösterilmiştir.
| Kayıt | Name | Type | Content / Target | TTL | Proxy |
|---|---|---|---|---|---|
| A | @ | A | 203.0.113.10 | Auto | Proxied |
| AAAA | @ | AAAA | 2001:db8::10 | Auto | Proxied |
| CNAME | www | CNAME | @ | Auto | Proxied |
| MX | @ | MX | 10 mail.example.com. | Auto | DNS only |
| TXT | @ | TXT | ”v=spf1 ip4:203.0.113.0/24 -all” | Auto | DNS only |
| TXT | _dmarc | TXT | ”v=DMARC1; p=reject; rua=mailto:[email protected]” | Auto | DNS only |
| CAA | @ | CAA | 0 issue “letsencrypt.org” | Auto | DNS only |
Bu yapılandırma sayesinde:
- Web trafiği Cloudflare CDN üzerinden geçer ve DDoS koruması alır.
- E‑posta sunucusu dışarıdan erişilebilir, fakat DNS üzerinden proxy yapılmaz.
- SPF, DMARC ve CAA politikaları ile e‑posta güvenliği ve sertifika yönetimi sıkı bir şekilde kontrol edilir.
6. En İyi Uygulamalar ve Sık Karşılaşılan Sorunlar
| Sorun | Neden | Çözüm |
|---|---|---|
| CNAME flattening eksikliği | Kök domain için CNAME eklenmeye çalışılırsa Cloudflare hata verir. | Kök domain için A/AAAA kaydı ya da CNAME flattening (Cloudflare’ın otomatik A/AAAA dönüştürmesi) kullanın. |
| MX kaydının proxy olması | MX kaydı “Proxied” olarak işaretlenirse e‑posta teslimatı başarısız olur. | MX kaydını “DNS only” bırakın. |
| TTL çok yüksek ayarlanmış | Değişiklikler uzun süre geçerli kalır, güncelleme gecikir. | TTL’i Auto veya 5‑10 dakika gibi düşük bir değere ayarlayın, özellikle test aşamasında. |
| TXT kayıt uzunluğu sınırlaması | Tek bir TXT satırı 255 karakteri aşamaz; uzun SPF/DKIM satırları bölünmelidir. | TXT kaydını birden fazla satıra bölerek ("v=spf1 ..." "more...") ekleyin. |
| SRV kaydının hatalı formatı | Prioriy, weight, port ve target sırası yanlış girilir. | SRV kaydı formatını priority weight port target şeklinde kesinlikle kontrol edin. |
6.1 DNSSEC Kullanımı
Cloudflare, DNSSEC’i tek tıkla etkinleştirmenizi sağlar. DNSSEC, DNS yanıtlarının bütünlüğünü doğrular ve cache poisoning saldırılarını önler. “DNS > Overview > DNSSEC” menüsünden “Enable DNSSEC” butonuna basın; Cloudflare gerekli DS kaydını size sağlayacaktır. Bu DS kaydını domain registrar’ınıza eklemek yeterlidir.
7. Sonuç
Cloudflare, sadece bir CDN değil, aynı zamanda tam özellikli bir DNS yönetim platformudur. Doğru DNS kayıtlarını doğru tipte ve doğru ayarlarla eklemek, hem performans hem de güvenlik açısından kritik bir adımdır. Bu rehberdeki adımları takip ederek:
- Web trafiğini hızlı ve güvenli bir şekilde yönlendirebilir,
- E‑posta akışını sorunsuz yönetebilir,
- SPF/DKIM/DMARC ve CAA politikalarıyla alan adınızı koruyabilir,
- SRV, TXT ve diğer ileri seviye kayıtlarla özel servisleri yapılandırabilirsiniz.
Unutmayın, DNS değişiklikleri gerçek zamanlı olarak Cloudflare’da gerçekleşir, ancak dış resolver’ların önbellekleri nedeniyle tam yayılım için birkaç dakika ila bir saat kadar bir süre gerekebilir. Bu süreyi minimize etmek için TTL değerini düşük tutmak, test ortamlarında özellikle faydalıdır.
İleri Okuma: Cloudflare API’si ile DNS kayıtlarını otomatikleştirmek, büyük ölçekli projelerde zaman kazandırır.
curl -X POST "https://api.cloudflare.com/client/v4/zones/{zone_id}/dns_records" …şeklinde REST çağrıları yaparak kayıt ekleyebilir, güncelleyebilir ve silebilirsiniz.
Bu makale, Cloudflare’da DNS yönetimini derinlemesine öğrenmek isteyen sistem yöneticileri ve DevOps mühendisleri için hazırlanmıştır.
Bu yazı Groq ile otomatik oluşturulmuştur.