Skip to content
Bloga dön
Teknoloji Cloudflare DNS Kayıt Türleri A Kayıt CNAME MX TXT NS SRV CAA Groq

Cloudflare DNS Kayıt Türleri ve Doğru Kullanım Rehberi

Cloudflare’da sık kullanılan DNS kayıt türlerini, her birinin ne işe yaradığını ve üretim ortamlarında nasıl yapılandırılması gerektiğini adım adım anlatan kapsamlı bir rehber.

Caner Serbest

Sistem ve Altyapı

6 dk okuma

Cloudflare DNS Kayıt Türleri ve Doğru Kullanım Rehberi

Yazar: Caner Serbest
Kategori: Teknoloji
Konu: Cloudflare DNS kayıt türleri


1. Giriş

Cloudflare, sadece bir CDN ve DDoS koruma hizmeti sunmakla kalmaz; aynı zamanda güçlü bir DNS yönetim platformu da sağlar. Çoğu kullanıcı, Cloudflare’ı sadece “Siteyi Hızlandır” butonuyla ilişkilendirir; ancak DNS yapılandırması, internet hizmetlerinin temelini oluşturur ve yanlış ayarlar hem performansı hem de güvenliği olumsuz etkileyebilir.

Bu makalede, Cloudflare’da bulunan temel DNS kayıt türlerini (A, AAAA, CNAME, MX, TXT, NS, SRV, CAA vb.) tek tek inceleyecek, her birinin ne zaman ve nasıl kullanılacağına dair pratik örnekler sunacağız. Ayrıca, sık karşılaşılan sorunları ve en iyi uygulamaları da paylaşacağız.

Not: Makaledeki komutlar Linux/macOS terminali ve Windows PowerShell içinde aynı şekilde çalışır; dig yerine Windows’da nslookup kullanılabilir.


2. DNS Kayıt Türlerine Genel Bakış

Kayıt TürüAçıklamaEn Yaygın Kullanım Senaryosu
AIPv4 adresiyle bir alan adını eşleştirir.Web sunucusu IP’si, API endpoint’i vb.
AAAAIPv6 adresiyle bir alan adını eşleştirir.IPv6‑only ortamlar, CDN entegrasyonları
CNAMEBir alan adını başka bir alan adına yönlendirir.Alt‑domain yönlendirmeleri, CDN host‑nameleri
MXE‑posta sunucularını tanımlar.E‑posta trafiği yönlendirme
TXTMetin tabanlı veri saklar; SPF, DKIM, DMARC gibi doğrulama amaçlı.E‑posta güvenliği, domain doğrulama
NSYetkili isim sunucularını belirtir.Alt‑domain delegasyonu
SRVServis‑specific (örnek: _sip._tcp) yönlendirmeleri.VoIP, Microsoft Teams, Minecraft sunucuları
CAASertifika otoritesi kısıtlaması.SSL/TLS sertifika yetkilendirmesi
PTRIP‑to‑hostname ters DNS.Spam filtreleri, güvenlik kontrolleri

3. Cloudflare’da Kayıt Eklemek ve Yönetmek

  1. Cloudflare hesabınıza giriş yapın ve ilgili zone (alan adı) seçin.
  2. Sol menüde “DNS” sekmesine tıklayın.
  3. “Add record” butonuna basın.
  4. Açılan formda:
    • Type: Kayıt türünü seçin.
    • Name: Alt‑domain ya da @ (kök domain) girin.
    • Target / Content: IP, hostname ya da metin değeri.
    • TTL: Otomatik (Auto) önerilir; ihtiyaç varsa manuel ayarlayın.
    • Proxy status: Cloudflare’ın “Proxied” (turuncu bulut) ya da “DNS only” (gri bulut) seçenekleri. Çoğu DNS kaydı (özellikle MX, TXT, SRV) için “DNS only” kullanılır.
  5. Save ile kaydı oluşturun.

İpucu: Değişiklikler genellikle birkaç saniye içinde Cloudflare ağında yayılır; fakat TTL değeri yüksek ise dış DNS resolver’ları bir süre daha eski bilgiyi tutabilir.


4. Kayıt Türlerine Ayrı Ayrı Detaylar

4.1 A ve AAAA Kayıtları

  • A kaydı IPv4 adresi döndürür. Örneğin example.com -> 203.0.113.10.
  • AAAA kaydı IPv6 adresi döndürür. Örneğin example.com -> 2001:db8::1.
  • Cloudflare, “Proxied” (turuncu) seçeneği ile A/AAAA kayıtlarını CDN üzerinden geçirebilir; bu sayede DDoS koruması ve performans iyileştirmesi sağlanır.
# A kaydı sorgulama
$ dig +short A example.com
203.0.113.10

# AAAA kaydı sorgulama
$ dig +short AAAA example.com
2001:db8::1

4.2 CNAME Kaydı

  • CNAME, bir hostname’i başka bir hostname’e yönlendirir. Örneğin www.example.com → example.com.
  • Proxied seçeneği yalnızca “CNAME flattening” destekleyen kök domain (@) için kullanılabilir; alt‑domainlerde CNAME her zaman DNS‑only olur.
# CNAME sorgulama
$ dig +short CNAME www.example.com
example.com.

4.3 MX Kayıtları

  • MX kayıtları e‑posta trafiğini yönlendirir ve öncelik (priority) değeri alır.
  • Cloudflare’da MX kayıtları her zaman DNS‑only olur; e‑posta trafiği Cloudflare üzerinden geçmez.
# MX sorgulama
$ dig +short MX example.com
10 mail1.example.com.
20 mail2.example.com.

4.4 TXT Kayıtları (SPF, DKIM, DMARC)

  • SPF: v=spf1 ip4:203.0.113.0/24 -all
  • DKIM: v=DKIM1; k=rsa; p=MIIBIjANBgkqh...
  • DMARC: v=DMARC1; p=reject; rua=mailto:[email protected]
# TXT (SPF) sorgulama
$ dig +short TXT example.com
"v=spf1 ip4:203.0.113.0/24 -all"

4.5 NS Kayıtları

  • Alt‑domain delegasyonu için kullanılır. Örneğin api.example.com için farklı isim sunucuları tanımlanabilir.
  • Cloudflare’da NS kayıtları “DNS only” olmalıdır; proxy yapılamaz.
# NS sorgulama
$ dig +short NS api.example.com
ns1.otherprovider.com.
ns2.otherprovider.com.

4.6 SRV Kayıtları

  • Servis‑specific yönlendirme için gereklidir. Örnek: _sip._tcp.example.com → 10 5 5060 sipserver.example.com.
  • SRV kayıtları da “DNS only” olarak eklenir.
# SRV sorgulama
$ dig +short SRV _sip._tcp.example.com
10 5 5060 sipserver.example.com.

4.7 CAA Kayıtları

  • Sadece belirli CA’ların SSL/TLS sertifikası yayınlamasına izin verir.
  • Örnek: 0 issue "letsencrypt.org" → sadece Let’s Encrypt sertifika verebilir.
# CAA sorgulama
$ dig +short CAA example.com
0 issue "letsencrypt.org"

5. Gerçek Dünya Örneği: Bir Blog Sitesi İçin DNS Yapılandırması

Aşağıda, example.com isimli bir blog sitesinin Cloudflare’da nasıl yapılandırılacağı adım adım gösterilmiştir.

KayıtNameTypeContent / TargetTTLProxy
A@A203.0.113.10AutoProxied
AAAA@AAAA2001:db8::10AutoProxied
CNAMEwwwCNAME@AutoProxied
MX@MX10 mail.example.com.AutoDNS only
TXT@TXT”v=spf1 ip4:203.0.113.0/24 -all”AutoDNS only
TXT_dmarcTXT”v=DMARC1; p=reject; rua=mailto:[email protected]”AutoDNS only
CAA@CAA0 issue “letsencrypt.org”AutoDNS only

Bu yapılandırma sayesinde:

  • Web trafiği Cloudflare CDN üzerinden geçer ve DDoS koruması alır.
  • E‑posta sunucusu dışarıdan erişilebilir, fakat DNS üzerinden proxy yapılmaz.
  • SPF, DMARC ve CAA politikaları ile e‑posta güvenliği ve sertifika yönetimi sıkı bir şekilde kontrol edilir.

6. En İyi Uygulamalar ve Sık Karşılaşılan Sorunlar

SorunNedenÇözüm
CNAME flattening eksikliğiKök domain için CNAME eklenmeye çalışılırsa Cloudflare hata verir.Kök domain için A/AAAA kaydı ya da CNAME flattening (Cloudflare’ın otomatik A/AAAA dönüştürmesi) kullanın.
MX kaydının proxy olmasıMX kaydı “Proxied” olarak işaretlenirse e‑posta teslimatı başarısız olur.MX kaydını “DNS only” bırakın.
TTL çok yüksek ayarlanmışDeğişiklikler uzun süre geçerli kalır, güncelleme gecikir.TTL’i Auto veya 5‑10 dakika gibi düşük bir değere ayarlayın, özellikle test aşamasında.
TXT kayıt uzunluğu sınırlamasıTek bir TXT satırı 255 karakteri aşamaz; uzun SPF/DKIM satırları bölünmelidir.TXT kaydını birden fazla satıra bölerek ("v=spf1 ..." "more...") ekleyin.
SRV kaydının hatalı formatıPrioriy, weight, port ve target sırası yanlış girilir.SRV kaydı formatını priority weight port target şeklinde kesinlikle kontrol edin.

6.1 DNSSEC Kullanımı

Cloudflare, DNSSEC’i tek tıkla etkinleştirmenizi sağlar. DNSSEC, DNS yanıtlarının bütünlüğünü doğrular ve cache poisoning saldırılarını önler. “DNS > Overview > DNSSEC” menüsünden “Enable DNSSEC” butonuna basın; Cloudflare gerekli DS kaydını size sağlayacaktır. Bu DS kaydını domain registrar’ınıza eklemek yeterlidir.


7. Sonuç

Cloudflare, sadece bir CDN değil, aynı zamanda tam özellikli bir DNS yönetim platformudur. Doğru DNS kayıtlarını doğru tipte ve doğru ayarlarla eklemek, hem performans hem de güvenlik açısından kritik bir adımdır. Bu rehberdeki adımları takip ederek:

  • Web trafiğini hızlı ve güvenli bir şekilde yönlendirebilir,
  • E‑posta akışını sorunsuz yönetebilir,
  • SPF/DKIM/DMARC ve CAA politikalarıyla alan adınızı koruyabilir,
  • SRV, TXT ve diğer ileri seviye kayıtlarla özel servisleri yapılandırabilirsiniz.

Unutmayın, DNS değişiklikleri gerçek zamanlı olarak Cloudflare’da gerçekleşir, ancak dış resolver’ların önbellekleri nedeniyle tam yayılım için birkaç dakika ila bir saat kadar bir süre gerekebilir. Bu süreyi minimize etmek için TTL değerini düşük tutmak, test ortamlarında özellikle faydalıdır.

İleri Okuma: Cloudflare API’si ile DNS kayıtlarını otomatikleştirmek, büyük ölçekli projelerde zaman kazandırır. curl -X POST "https://api.cloudflare.com/client/v4/zones/{zone_id}/dns_records" … şeklinde REST çağrıları yaparak kayıt ekleyebilir, güncelleyebilir ve silebilirsiniz.


Bu makale, Cloudflare’da DNS yönetimini derinlemesine öğrenmek isteyen sistem yöneticileri ve DevOps mühendisleri için hazırlanmıştır.


Bu yazı Groq ile otomatik oluşturulmuştur.