Araç ne yapar?

DNS sorgulama aracı, yazdığınız alan adını seçtiğiniz genel çözümleyiciye (Cloudflare veya Google Public DNS) DNS-over-HTTPS JSON arayüzüyle sorar ve dönen kayıtları okunur bir tabloda gösterir. Web sitesi taşırken, e-posta için MX, SPF veya DMARC kaydını kontrol ederken, SSL sertifikası öncesinde CAA kaydına bakarken ya da bir IP adresinin ters kaydını ararken işe yarar.

Türkçe karakterli alan adları sorgudan önce xn-- biçimine çevrilir; örneğin şeker.com.tr için xn--eker-45a.com.tr sorulur. Dönüşümü ayrıntılı görmek için Punycode dönüştürücü aracını kullanabilirsiniz.

Nasıl kullanılır?

  • Alan adını yazın. Tam bir URL yapıştırırsanız araç yalnız ana makine adını alır ve bunu uyarı olarak belirtir.
  • Kayıt türünü seçin. “Yaygın kayıtlar” seçeneği A, AAAA, CNAME, MX, TXT, NS, SOA ve CAA sorgularını birlikte gönderir.
  • Ters kayıt için IPv4 veya IPv6 adresi yazın; araç in-addr.arpa ya da ip6.arpa adını kendisi kurar ve PTR sorar.
  • Çözümleyiciyi seçin ve Sorgula düğmesine basın. Sorgu yalnız bu düğmeyle gönderilir; yazarken istek yapılmaz.
  • Sonucu kopyalayın veya dig çıktısına benzeyen metin dosyası olarak indirin.

DNSSEC doğrulaması nedeniyle SERVFAIL alıyorsanız “Doğrulamayı kapat (CD)” seçeneğiyle aynı sorguyu tekrarlayabilirsiniz. Kayıt bu kez geliyorsa sorun büyük olasılıkla DNSSEC yapılandırmasındadır.

Kayıt türleri

TürNe anlatır?
A / AAAAAdın IPv4 ve IPv6 adresleri
CNAMEAdın başka bir ada takma ad olduğu
MXE-postayı kabul eden sunucular ve öncelikleri
TXTSPF, DMARC, DKIM ve doğrulama metinleri
NS / SOABölgenin yetkili sunucuları ve seri numarası
CAAHangi sertifika otoritelerinin sertifika verebileceği
SRV_servis._protokol adları için sunucu ve port
PTRIP adresinin geri çözümlendiği ad

TXT kayıtları birden fazla parçadan oluşabilir; araç parçaları birleştirir, bayt sayısını hesaplar ve SPF, DMARC veya DKIM gibi bilinen önekleri etiketler. Etiket yalnız metnin başına bakar; politikanın doğru olduğunu denetlemez.

Yanıt kodları ve DNSSEC

Her sorgu için çözümleyicinin döndürdüğü durum kodu gösterilir. NOERROR sorgunun başarılı olduğunu anlatır; ad var ama istenen türde kayıt yoksa araç bunu NODATA olarak ayrıca belirtir. NXDOMAIN adın hiç bulunmadığını, SERVFAIL çözümleyicinin yanıt üretemediğini, REFUSED ise sorgunun reddedildiğini gösterir. Olumsuz yanıtlarda bölgenin SOA kaydı “yetki” bölümünde listelenir; bu kaydın son alanı olumsuz yanıtın ne kadar önbellekte kalabileceğini belirler.

AD bayrağı, çözümleyicinin yanıtı DNSSEC imzalarıyla doğruladığını söyler. Bayrağın kapalı olması tek başına hata değildir; bölge imzalanmamış olabilir. Bazı sağlayıcılar Extended DNS Errors açıklaması da döndürür; araç bu metni değiştirmeden gösterir.

Önbellek, TTL ve çözümleyici görünümü

Sonuçlar yetkili sunucudan değil, seçtiğiniz çözümleyicinin o anki görünümünden gelir. Çözümleyici kaydı önbellekte tutuyorsa TTL sütunu kalan süreyi saniye olarak gösterir; yeni yaptığınız bir değişiklik bu süre dolana kadar görünmeyebilir. Cloudflare ile Google farklı zamanlarda önbelleğe aldığı için iki sağlayıcı kısa süre farklı cevap verebilir. CDN arkasındaki sitelerde de konuma göre farklı IP adresleri görmek olağandır.

Örnek ve yorum

Örnek düğmesi yemre.com.tr için yaygın kayıtları sorar. Kısaltılmış bir çıktı şöyle görünebilir (değerler zamanla değişir):

; yemre.com.tr (yemre.com.tr) @ Cloudflare
; A: status NOERROR; flags: rd ra
yemre.com.tr	300	IN	A	188.114.96.7
; MX: status NOERROR (NODATA); flags: rd ra
; authority: yemre.com.tr	1800	IN	SOA	gabriella.ns.cloudflare.com. dns.cloudflare.com. ...

Yorum: A kaydı var ve 300 saniyelik TTL ile önbellekte. MX sorgusu NOERROR ama NODATA döndüğü için bu ad için e-posta sunucusu tanımlı değil; SOA kaydı yalnız olumsuz yanıtın kaynağını gösteriyor. NXDOMAIN görseydiniz adın kendisinin bulunmadığını anlamanız gerekirdi.

Sınırlar ve gizlilik

Sorgula düğmesine bastığınızda alan adı veya IP adresi tarayıcınızdan doğrudan seçtiğiniz DoH sağlayıcısına gönderilir: Cloudflare (cloudflare-dns.com) ya da Google (dns.google). Sağlayıcı, IP adresinizi ve sorguyu kendi gizlilik politikasına göre görür. yemre.com.tr'ye sorgu, sonuç veya IP bilgisi gönderilmez; istek çerezsiz ve referrer bilgisi olmadan yapılır. Google için istemci alt ağı iletimi kapatılır.

Araç yetkili sunuculara doğrudan bağlanmaz, bölge aktarımı yapmaz ve bir sağlayıcının engellediği veya filtrelediği adları ayırt edemez. Tarayıcı eklentileri ya da kurum ağları DoH adreslerini engelliyorsa sorgu ağ hatasıyla sonuçlanır. Her istek 8 saniyede zaman aşımına uğrar.

Sık sorulan sorular

Sorguladığım alan adı kime gönderiliyor?

Yalnız seçtiğiniz DoH sağlayıcısına, yani Cloudflare veya Google'a. İstek tarayıcınızdan doğrudan gider; yemre.com.tr sunucusu sorguyu görmez ve kaydetmez.

Değiştirdiğim kayıt neden hâlâ eski görünüyor?

Çözümleyici eski kaydı TTL süresi dolana kadar önbellekte tutabilir. TTL sütunundaki kalan süreyi bekleyin veya diğer sağlayıcıyla karşılaştırın.

NXDOMAIN ile NODATA arasındaki fark nedir?

NXDOMAIN adın hiç var olmadığını söyler. NODATA ise adın var olduğunu ama istediğiniz türde, örneğin MX, kaydı bulunmadığını anlatır.

AD bayrağı kapalıysa sitem güvensiz mi?

Hayır. AD kapalıysa yanıt DNSSEC ile doğrulanmamıştır; bölgeniz hiç imzalanmamış olabilir. DNSSEC kullanıyorsanız ve bayrak kapalıysa yapılandırmayı kontrol edin.

Bir IP adresinin ters kaydını nasıl sorgularım?

Alana doğrudan 8.8.8.8 veya bir IPv6 adresi yazın. Araç ters adı kendisi oluşturur ve PTR kaydını sorar.

Yayın: · Güncelleme: