Ücretsiz araç

Alan adının DNS kayıtları

Alan adıyla ilgili sorunların yarısı kayıtlarında görünür: MX olmadan posta akmaz, SPF ve DMARC olmadan mektuplar spam’e düşer, adres eski barındırmayı gösterdiği için site başkasının sayfasını gösterir. Alan adını girin — DNS’in onun hakkında söylediği her şeyi gösterelim ve eksiği söyleyelim.

İstek bizi atlayarak tarayıcınızdan doğrudan çözücüye gider.

Kontrole hazır

Kayıtlar, doğrudan tarayıcınızdan DNS-over-HTTPS ile genel bir çözücüye sorulur. Sunucularımız buna karışmaz.

Hangisi ne

KayıtNe işe yarar
A ve AAAAsitenin açıldığı adresler: IPv4 ve IPv6
CNAMEtakma ad: alan adı başka bir alan adını gösterir, adresi ondan alır
MXpostanın nereye teslim edileceği. MX yoksa alan adında posta yoktur
TXTservis satırları, aralarında SPF — sizin adınıza kimin mektup gönderebileceği
DMARCdenetimden geçmeyen mektuplara ne yapılacağı. _dmarc.alanadı içinde durur
NSad sunucuları: bu alan adından kim sorumlu
CAAhangi sertifika otoritelerinin bu alan adına sertifika verebileceği

Yakında: sizin adlarınızı kim çözüyor, site başka ülkelerden açılıyor mu ve bu IP adresi kimin.

Kayıtlar yerinde ama site açılmıyor mu?

O hâlde sorun alan adında değil, ona giden yolda: engel, süzgeç ya da sağlayıcıdaki bir arıza. 404 VPN bu kısmı dolanır.

Nasıl çalışıyor →

Sık sorulan sorular

guest@404vpn:~$ cat dns-records-faq.md
[01] $ Bunun dig ya da nslookup’tan farkı ne?
> Özünde yok — bunlar aynı sorgular, yalnızca tarayıcıdan ve insan diliyle etiketlenmiş. Fark kolaylıkta: söz dizimini ve kayıt türlerini ezberlemeniz gerekmez, üstelik farklı yerlerde duran SPF ve DMARC’ı biz kendimiz sorarız — ilki alan adının kendi TXT’sinde, ikincisi _dmarc alt alanının TXT’sinde.
[02] $ Kayıt sizde görünüyor ama benim tarayıcımda site açılmıyor, neden?
> Çünkü biz genel bir çözücüye soruyoruz, bilgisayarınız ise kendisininkine. Aralarında fark olabilir: yeni değişiklikler dünyaya birkaç dakikayla bir gün arasında yayılır ve sağlayıcı DNS’i bazen eski yanıtı gerekenden uzun tutar. Buradaki kayıtlar doğruysa ve sizde hâlâ çalışmıyorsa bekleyin ya da çözücünüzü değiştirin.
[03] $ "DNSSEC: imzalı" ne demek?
> Bu alan adının yanıtlarının kriptografik olarak imzalandığı ve çözücünün imzayı doğruladığı anlamına gelir. Yanıtın yolda değiştirilmesine karşı korur: gerçeğinin yerine size yabancı bir adres sokuşturmak çok daha zorlaşır. İmzanın olmaması arıza değildir — alan adlarının çoğu kullanmaz — ama imzayla daha güvenlidir.
[04] $ MX yok — bu bir hata mı?
> Yalnızca bu alan adında postanın çalışması gerekiyorsa. Yalnızca bir site barındıran alan adı için MX olmaması normaldir. Ama bu alan adındaki bir adresten mektup gönderiyorsanız, MX, SPF ve DMARC olmadan mektuplarınız düzenli olarak spam’e düşer — işte bunu düzeltmeye değer.
[05] $ Hangi alan adlarını kontrol ettiğimi görüyor musunuz?
> Hayır. İstek tarayıcınızdan doğrudan genel bir çözücüye DNS-over-HTTPS ile gider — sunucularımızdan geçmez. Ne alan adını ne de yanıtı biliriz.