DNS Sorgulama rehberi
DNS çözümlemesi nasıl çalışır, XGM DNS Sorgulama aracındaki her kayıt türü ne anlama gelir, bulgular nasıl okunur ve yaygın DNS sorunları nasıl giderilir.
Bir DNS sorgusu nasıl çalışır
Bir tarayıcı ya da posta sunucusu www.example.com adına ihtiyaç duyduğunda, bunu genellikle bir internet sağlayıcısının, bir şirketin ya da genel bir DNS hizmetinin işlettiği özyinelemeli bir çözümleyiciye sorar. Çözümleyici yanıtı, kök sunuculardan com sunucularına ve oradan example.com alan adının yetkili ad sunucularına uzanan delegasyonları izleyerek bulur. Bulduğu yanıtı, kayıtta belirtilen yaşam süresi (TTL) boyunca önbelleğinde tutar. Aynı adı kısa süre sonra soran başka bir istemci artık kök sunuculara kadar giden bu yolu yeniden yürümez; yanıt doğrudan önbellekten döner.
XGM DNS Sorgulama aracı sorguyu XGM sunucusundaki kendi çözümleyicisine yaptırır; böylece ofis ağınızın ya da dizüstü bilgisayarınızın önbelleğinin söylediğini değil, internetteki sıradan bir çözümleyicinin gördüğünü görürsünüz. Bu da bir değişikliği dışarıdan kontrol etmek ya da bir meslektaşınızın gördüğüyle karşılaştırmak için kullanışlıdır. Kayıtların altındaki yayılma tablosu aynı soruyu Cloudflare, Google, Quad9, OpenDNS, AdGuard, Level3 ve Yandex çözümleyicilerine, ayrıca bölgenin yetkili ad sunucularından birine sorar; her biri için TTL değerini, yanıt süresini ve DNSSEC AD bayrağını listeler. dig olarak kopyala düğmesi eşdeğer dig komutunu panoya kopyalar.
DNS Sorgulama aracı nasıl kullanılır
- DNS Sorgulama aracını açın ve
example.comya dawww.example.comgibi bir alan adı veya sunucu adı girin; ters sorgu için bir IP adresi de girebilirsiniz. Yapıştırılan URL'ler sunucu adına indirgenir. - A, AAAA, MX, NS, TXT ve CNAME kayıtlarını tek seferde sorgulamak için Yaygın türler seçili kalsın; tek bir türü TTL değeriyle birlikte görmek için bir tür (A, AAAA, CNAME, MX, NS, TXT, SOA, CAA veya SRV) seçin.
- Önce kayıt tablosunu, ardından altındaki bulguları okuyun. Destek kayıtlarına yapıştırmak için dig biçiminde ham çıktı da hazır bekler.
- Aynı ad için SPF, DMARC, SSL ya da başka kontrollerle devam etmek üzere Sıradakini çalıştır düğmesini, iki alan adını yan yana koymak için Karşılaştır düğmesini kullanın.
Bir IP adresi her zaman ters (PTR) sorgu çalıştırır; örneğin 8.8.8.8 sorgusu dns.google döndürür. Araç ardından bu adın aynı adrese geri çözümlenip çözümlenmediğini kontrol eder; posta alıcılarının ileri doğrulamalı ters DNS dediği şey tam olarak budur. Kayıt türü kalıcı bağlantının bir parçasıdır (/tools/dns?d=example.com&type=CAA) ve eski nslookup ile Ters DNS araçları artık bu sayfayı açar. Bu bağlantıyı olduğu gibi paylaşabilir, aynı sorguyu daha sonra tek tıklamayla yeniden çalıştırabilirsiniz.
Sonuçta görünen kayıt türleri
| Tür | İçeriği | Kullanım alanı |
|---|---|---|
A | Bir IPv4 adresi | IPv4 üzerinden web siteleri ve hizmetler |
AAAA | Bir IPv6 adresi | IPv6 üzerinden web siteleri ve hizmetler |
CNAME | Başka bir ada işaret eden takma ad | Alt alan adlarını barındırılan hizmetlere yöneltmek |
MX | Tercih numarasıyla birlikte posta sunucusu adı | Alan adına e-posta teslim etmek |
NS | Yetkili ad sunucularının adları | Bölgeyi devretmek |
TXT | Serbest metin dizeleri | SPF, alan adı doğrulaması, _dmarc altındaki DMARC gibi politikalar |
example.com. 3600 IN A 192.0.2.80
example.com. 3600 IN AAAA 2001:db8::80
www.example.com. 3600 IN CNAME example.com.
example.com. 3600 IN MX 10 mail.example.com.
example.com. 86400 IN NS ns1.example.net.
example.com. 3600 IN TXT "v=spf1 include:_spf.mail.example.net -all"TXT kayıtları çoğu zaman birden fazla dize içerir. SPF kayıtları ya da DKIM anahtarları gibi uzun değerler, en fazla 255 karakterlik tırnaklı parçalara bölünür ve alıcılar bu parçaları yeniden birleştirir. Sonuç tablosu kayıtları, çözümleyici onları nasıl döndürdüyse tam olarak o biçimde gösterir. Bu yüzden DNS panelinizde tek parça görünen uzun bir değer, sorgu sonucunda birden fazla tırnaklı bölüm halinde karşınıza çıkabilir.
Bulgular ne anlama gelir
| Bulgu | Önem | Anlamı ve yapılacaklar |
|---|---|---|
| Kayıt bulunamadı | Kritik | Ad mevcut değil (NXDOMAIN) ya da sorgulanan türlerin hiçbirine sahip değil. Yazımı ve bölgenin devredilip devredilmediğini kontrol edin. |
| … için sorgu başarısız oldu | Uyarı | Çözümleyici zaman aşımına uğradı ya da bu türler için hiçbir ad sunucusu yanıt vermedi. Kayıtlar boş değil, bilinmiyor; yeniden deneyin. |
| Diğer kayıtların yanında CNAME | Uyarı | CNAME kaydı olan bir adın başka kaydı olmamalıdır (RFC 1034). Çakışan kayıtları ya da takma adı kaldırın. |
| A, AAAA veya CNAME kaydı yok | Bilgi | Tarayıcılar bu adı web sitesi olarak açamaz. Yalnızca posta için kullanılan alan adlarında normaldir. |
| IPv6 (AAAA) kaydı yok | Bilgi | Yalnızca IPv6 kullanan istemciler siteye ancak çeviri üzerinden ulaşır. Sağlayıcınız IPv6 destekliyorsa AAAA ekleyin. |
| n kayıt bulundu | Geçti | Yanıtlar geri döndü; TTL süresi boyunca önbellekten geliyor olabilirler. |
Apex CNAME kayıtları
example.com) CNAME olamaz, çünkü aynı zamanda NS ve SOA kayıtlarını da tutmak zorundadır. DNS sağlayıcıları bunun yerine A ve AAAA kayıtlarıyla yanıt veren ALIAS, ANAME ya da CNAME düzleştirme özellikleri sunar.Bir değişiklik neden henüz görünmüyor
"DNS yayılması" aslında önbelleklemeden ibarettir. Bir kaydı değiştirdiğinizde, eski yanıtı önbelleğine almış çözümleyiciler TTL süresi dolana kadar o eski yanıtı sunmayı sürdürür; internete gönderilen herhangi bir bildirim yoktur. TTL değeri 86400 saniye olan bir kaydın her yerde değişmesi bir güne kadar sürebilirken, 300 saniyelik bir kayıt beş dakika içinde değişir.
- Planlı değişikliklerden önce, değiştireceğiniz kayıtların TTL değerini düşürün ve en az eski TTL süresi kadar bekleyin.
- Yeni değerin yayımlandığını doğrulamak için yetkili ad sunucularını
dig @ns1.example.net example.com Aile doğrudan sorgulayın; yayılma tablosu bunu sunuculardan biri için zaten yapar. - Yetkili sunucuda yeni değer varken yayılma tablosu farklı yanıtlar gösteriyorsa, diğerleri önbellekteki yanıtı sunuyordur; konuma göre yanıt veren bir CDN de bilerek farklı adresler döndürebilir.
- Olumsuz yanıtlar da önbelleğe alınır: bir çözümleyici sorduğu anda var olmayan bir ad, bölgenin olumsuz önbellekleme süresi boyunca NXDOMAIN döndürmeyi sürdürebilir.
- Kayıt kuruluşundaki ad sunucusu değişiklikleri, üst bölgedeki NS kayıtlarının TTL değerine bağlıdır ve o değeri siz düşüremezsiniz.
Alan adı taşıma kontrol listesi, DNS sağlayıcısı değiştirmek gibi daha büyük değişikliklerde bu adımları doğru sıraya koyar. Orada TTL düşürme, ad sunucusu değiştirme ve sonuçları doğrulama adımları, posta ve TLS kontrolleriyle birlikte tek bir zaman çizelgesine yerleştirilmiştir.
Yaygın sorunları gidermek
| Belirti | Olası neden | Kontrol |
|---|---|---|
| Site bazı kişilerde çalışıyor, bazılarında çalışmıyor | Önbellekteki eski kayıt ya da birbirinden farklı AAAA ve A sonuçları | A ve AAAA değerlerini karşılaştırın; TTL süresini bekleyin |
| Yeni alt alan adı çözümlenmiyor | Kayıt, yetkili olmayan bir DNS sağlayıcısına eklenmiş | NS kayıtlarını, bölgeyi düzenlediğiniz yerle karşılaştırın |
| E-posta doğrulama TXT kaydı bulunamıyor | Kayıt yanlış adın altına eklenmiş, örneğin bölge adı iki kez yazılmış | example.com.example.com biçimindeki adları arayın |
| Aralıklı sorgu hataları | Ad sunucularından biri kapalı ya da senkron değil | Her NS kaydını doğrudan sorgulayın |
| Doğrulama yapan çözümleyiciler hata veriyor, diğerleri çalışıyor | DNSSEC zinciri kırık | DNSSEC rehberine bakın |
Birçok DNS paneli bölge adını girilen değerin sonuna kendiliğinden ekler. Böyle bir panelde sunucu adı olarak _dmarc.example.com yazmak, kimsenin sorgulamadığı _dmarc.example.com.example.com adını oluşturur. Yalnızca bölgeden önce gelen kısmı, yani _dmarc değerini girin. Aynı hata, tam nitelikli ad bekleyen bir alana kısa ad yazıldığında ters yönde de ortaya çıkar; bu yüzden kaydı ekledikten sonra sonucu mutlaka sorgulayarak doğrulayın.
SSS
DNS Sorgulama hangi çözümleyiciyi kullanır?
XGM sunucusunda yapılandırılmış olan çözümleyiciyi. Yanıtlar, yerel ağınızı değil, internetteki normal bir özyinelemeli çözümleyiciyi ve onun önbelleğini yansıtır.
Neden kendi bilgisayarımdakinden farklı sonuçlar görüyorum?
Bilgisayarınızın, yönlendiricinizin ya da şirket çözümleyicinizin önbelleğinde eski bir yanıt, bölünmüş ufuklu bir iç bölge ya da farklı bir görünüm olabilir. dig @<ad sunucusu> komutuyla yetkili sunucularla karşılaştırın.
SOA, CAA veya SRV kayıtlarını sorgulayabilir miyim?
Evet. Kayıt türü seçicisinden türü seçin; tek türlü sorgular TTL değerini de gösterir. Yaygın türler ise en çok kullanılan altı türü tek seferde sorgular.
Sunucu adının sonundaki nokta ne anlama gelir?
mail.example.com. gibi tam nitelikli bir adı işaret eder. Bölge dosyalarında noktasız adlar bölgeye göreli kabul edilir; bu da ikiye katlanmış adların en yaygın kaynağıdır.
DNS yayılması ne kadar sürer?
Çözümleyici önbelleklerindeki eski kaydın TTL süresi kadar. Planlı değişikliklerin hızla yürürlüğe girmesi için TTL değerlerini önceden düşürün.
Bir sorgu neden boş yerine başarısız diyor?
Zaman aşımı ya da erişilemeyen bir ad sunucusu, çözümleyicinin yanıtı bilmediği anlamına gelir. XGM bunu ayrıca bildirir; böylece geçici bir sorun eksik kayıtla karıştırılmaz.
XGM sorguladığım alan adlarını saklıyor mu?
Sorgu, sonucuyla birlikte saklanmaz. Son kontroller yalnızca tarayıcınızda tutulur ve bunları araç sayfasından temizleyebilirsiniz.