DNS Kayıt Türleri: A, AAAA, CNAME, MX, TXT, NS, SOA, SRV ve CAA Açıklaması
Her gün düzenlediğiniz DNS kayıtlarına pratik bir rehber: A, AAAA, CNAME, MX, TXT, NS, SOA, SRV ve CAA ne işe yarar ve nasıl kontrol edilir.
DNSLab ekibi tarafından Güncellendi 9 Temmuz 2026
Kısa cevap
DNS kayıtları, alan adınızın bölgesinde saklanan ve internete trafiği nasıl yönlendireceğini ve alan adınızı nasıl doğrulayacağını söyleyen talimatlardır. En yaygın türler A ve AAAA (bir adı IPv4 veya IPv6 adresine yönlendirir), CNAME (bir adı başka bir ada takma ad yapar), MX (gelen e-postayı yönlendirir), TXT (SPF ve doğrulama gibi metin verilerini tutar) ve NS (alan adını yetkili ad sunucularına devreder) kayıtlarıdır.
DNS kaydı tam olarak nedir
Bir DNS kaydı, alan adına dair tek bir gerçeği çözümleyicilere aktaran, zone dosyasındaki tek bir satırdır: adın nereye işaret ettiği, postasını kimin yönettiği ya da taşıdığı metin değerleri gibi. Her kaydın bir adı, bir türü, bir TTL değeri (çözümleyicinin kaydı kaç saniye önbellekte tutabileceği) ve verinin kendisi vardır. Bir alan adı yazdığınızda çözümleyici kök sunuculardan başlayıp o alanın yetkili ad sunucularına iner ve eşleşen kayıtları geri okur. Aşağıdaki türleri bilmek, bir site ya da e-postanın neden bozuk olduğunu tahmin etmekle cevabı doğrudan zone'dan okumak arasındaki farktır. Herhangi bir adın canlı kayıtlarını dnslab'daki DNS Sorgulama aracıyla çekebilirsiniz.
A ve AAAA: adres kayıtları
A kaydı bir alan adını IPv4 adresine eşler (example.com için 203.0.113.10). AAAA kaydı aynı işi IPv6 için yapar (2001:db8::10). Bir tarayıcının bağlantı açmak için sonunda ihtiyaç duyduğu kayıtlar bunlardır, bu yüzden neredeyse diğer tüm kayıtlar bunların bir yerde var olmasına bağlıdır. Trafiği sunuculara dağıtmak için tek ada birden fazla A kaydı verebilir, çift yığın (dual-stack) sunucular için bir adı hem A hem AAAA ile taşıyabilirsiniz. Sık yapılan bir hata, aslında IPv6 üzerinden erişilemeyen bir sunucu için AAAA kaydı yayınlamaktır; bu, siteyi IPv4'te sorunsuz gösterirken IPv6 istemcileri için yavaş veya erişilemez kılar.
CNAME, NS, SOA ve CAA: adlar, yetki devri ve denetim
CNAME bir takma addır: www.example.com, example.com'a bir CNAME'dir ve çözümleyici gerçek adresi bulmak için onu takip eder. Katı kural şudur: CNAME içeren bir ad başka hiçbir kayıt tutamaz, bu yüzden CNAME'i asla zone kökü'ne (çıplak alan adı) koyamazsınız. NS kayıtları bir zone'un yetkili ad sunucularını listeler ve üst alanın denetimi size devretme yöntemidir. SOA kaydı kökte durur; zone'un seri numarasını ve çoğaltmayı ve olumsuz önbelleklemeyi yöneten zamanlama değerlerini barındırır. CAA kaydı, alan için TLS sertifikası vermesine izin verilen sertifika otoritelerini adlandırarak hatalı sertifika verilmesini sınırlar.
MX ve TXT: posta ve geri kalan her şey
MX kaydı, diğer posta sunucularına alan adınızın postasını nereye teslim edeceklerini söyler; her birinin bir öncelik numarası vardır ve küçük olan önce denenir. MX kayıtları bir ada işaret etmelidir, asla bir IP adresine değil. TXT kayıtları serbest metin tutar ve e-posta kimlik doğrulamasının yuvası hâline gelmiştir: SPF sizin adınıza hangi sunucuların gönderebileceğini listeler, DKIM bir imzalama anahtarı yayınlar, DMARC ise (_dmarc.alanadınız altında TXT olarak) doğrulamada başarısız olan iletilere alıcıların ne yapacağını söyler. Postanın ayarlı olduğunu varsaymadan önce bunları dnslab'daki SPF, DKIM ve DMARC araçlarıyla kontrol edin. TXT ayrıca Google, Microsoft ve diğerlerinden gelen alan sahipliği doğrulama dizelerini yapıştırdığınız yerdir.
Servisler için SRV kayıtları
SRV kaydı, çıplak bir adres yerine belirli bir servisin çalıştığı sunucuyu ve portu duyurur; böylece istemciler bir protokolün nerede olduğunu sabit kodlamadan bulabilir. Ad sabit bir kalıba uyar: _servis._protokol.alan, örneğin _sip._tcp.example.com veya _xmpp-client._tcp.example.com. Veri dört alan taşır: öncelik, ağırlık, port ve hedef sunucu adı. Öncelik MX gibi çalışır (en küçük önce), ağırlık ise aynı önceliği paylaşan hedefler arasında yükü dağıtır. SRV, SIP, XMPP, Microsoft 365 autodiscover ve Minecraft sunucuları gibi yerlerde kullanılır. Bir VoIP veya sohbet istemcisi bağlanamıyorsa, eksik ya da yanlış yazılmış bir SRV adı erkenden kontrol etmeye değer yaygın bir nedendir.
Bir kayıt nasıl değiştirilir ve doğrulanır
Kayıtları yetkili DNS'inizi kim çalıştırıyorsa orada düzenlersiniz; bu genellikle kayıt kuruluşunuz ya da Cloudflare veya Route 53 gibi bir sağlayıcıdır. Türü, adı ve değeri girin, bir TTL seçin: planlı bir değişiklikten önce hızlı yayılması için 300 saniye gibi düşük bir değer kullanın, sonra tekrar yükseltin. Kaydedin ve panele güvenmek yerine dışarıdan doğrulayın. İlgili türü DNS Sorgulama aracıyla sorgulayın; unutmayın ki yayılma aslında eski kayıtların önbelleklerden düşmesidir ve önceki TTL ile sınırlıdır. Sık görülen hatalar: başıboş bir nokta, kökte CNAME veya MX ve SRV'nin IP'ye değil ada işaret ettiğini unutmaktır.
Sıkça sorulan sorular
- Kök alan adıma neden CNAME koyamıyorum?
- DNS standardı, CNAME içeren bir adın başka hiçbir kayıt taşımasını yasaklar; oysa zone'unuzun kökü zaten SOA ve NS kayıtlarını tutmak zorundadır. Oradaki bir CNAME bunlarla çakışır. Sağlayıcılar bunu, kökte A/AAAA verisi döndürürken CNAME gibi davranan ALIAS veya düzleştirilmiş kayıtlarla çözer.
- Bir DNS değişikliği ne kadar sürede görünür olur?
- Yalnızca eski kaydın TTL'i kadar. Çözümleyiciler önceki değeri süresi dolana dek önbellekte tutar, bu yüzden 3600 saniyelik TTL'e sahip bir kaydın her yerde güncellenmesi bir saati bulabilir. Değişiklikten önce TTL'i düşürerek bekleme süresini kısaltın. Yetkili ad sunucuları düzenlemeleri genelde saniyeler içinde yansıtır.
- SPF, DKIM ve DMARC için ayrı kayıt türleri gerekir mi?
- Hayır. Üçü de TXT kayıtlarında yaşar, sadece farklı adlarda ve farklı içeriklerle. SPF alan adı kökünde bir TXT'tir, DKIM bir selector adında bir TXT'tir, DMARC ise _dmarc.alanadınız altında bir TXT'tir. Artık ayrı bir SPF kayıt türü yoktur. Her birini dnslab'daki SPF, DKIM ve DMARC araçlarıyla doğrulayın.