Araçlar
DNS Kayıt Sorgulama
Bir alan adının DNS kayıtlarını tek sorguda görün: A, AAAA, MX, TXT, NS, CNAME, SOA ve CAA. SPF, DMARC, e-posta sunucusu ve ad sunucuları ayrıca özetlenir. E-posta, site taşıma ve teknik SEO kontrollerinin ilk adımı; ücretsiz, kayıt yok.
Sonuç
DNS Kayıt Sorgulama nasıl kullanılır?
- Alan adını yazın
Kutucuğa ornek.com gibi alan adını, tam bir adresi ya da bir e-posta adresini yapıştırın. Araç şemayı, yolu ve @ işaretinden önceki kısmı kendisi atar; Türkçe karakterli alan adlarını punycode biçimine çevirir.
- Sorgula'ya basın
Sunucumuz A, AAAA, MX, TXT, NS, CNAME, SOA ve CAA kayıtlarını, ayrıca _dmarc adresindeki DMARC kaydını tek seferde okur. Sonuç çoğu alan adında birkaç saniyede gelir.
- Özete bakın
Büyük yeşil değer, alan adının gösterdiği ilk IP adresidir. Yanındaki kartlar ad sunucularını, e-posta sunucularını ve toplam kayıt sayısını sağlayıcı adıyla birlikte özetler.
- E-posta güvenliğini okuyun
SPF, DMARC ve MX satırlarındaki rozetler durumu renkle anlatır: yeşil tamam, sarı eksik ya da zayıf, kırmızı hatalı. DKIM için seçici._domainkey adresini ayrıca sorgulayın.
- Süzün ve kopyalayın
Kayıt türü düğmeleri tabloyu anında süzer ve yeni sorgu harcamaz. Satırdaki kopyala düğmesi değeri panoya alır; Bağlantıyı kopyala ise aynı sorguyu ekibinize gönderir.
Araç kayıtları nasıl okur ve değerlendirir?
Araç sonucu önbellekten vermez; her sorguda sunucumuzun çözümleyicisine yeniden sorar. Rozet kuralları ilgili RFC belgelerine dayanır.
A, AAAA, MX, TXT, NS, CNAME, SOA ve CAA kayıtları yazdığınız ad için; DMARC ise _dmarc.alanadi.com TXT kaydından okunurÇözümleyicinin önbelleğinde kalan süre, saniye cinsinden; 300 = 5 dk, 3600 = 1 sa, 86400 = 1 gün olarak da yazılırv=spf1 ile başlayan TXT aranır; yoksa uyarı, birden fazlaysa hata; -all katı ve ~all yumuşak (yeşil), ?all nötr (sarı), +all herkese açık (kırmızı)_dmarc kaydındaki p etiketi okunur; reject ve quarantine yeşil, none izleme (sarı), kayıt yoksa uyarı, birden fazlaysa ya da p etiketi yoksa hataKayıtlar öncelik sayısına göre küçükten büyüğe dizilir; tek kayıt 0 . ise Null MX yazılır, yani alan adı e-posta kabul etmezIP kartı ilk A kaydını, A yoksa ilk AAAA kaydını gösterir; ad sunucusu ve e-posta kartları sağlayıcının kök alan adını yazarSonuç, sunucumuzun çözümleyicisinin o anki görüntüsüdür. Bir kaydı yeni değiştirdiyseniz eski değer, eski kaydın TTL süresi dolana kadar bazı çözümleyicilerde görünmeye devam edebilir.
Örnek kayıtlar ve aracın rozeti
Aşağıdaki kayıtlar örnektir; her satır, aracın aynı kayıtla karşılaştığında e-posta güvenliği bölümünde ne yazdığını gösterir.
| Kayıt (örnek) | Nerede durur | Araçtaki rozet |
|---|---|---|
| v=spf1 include:_spf.google.com ~all | ornek.com, TXT | SPF: ~all · yumuşak (yeşil) |
| v=spf1 a mx -all | ornek.com, TXT | SPF: -all · katı (yeşil) |
| v=spf1 a ile v=spf1 mx, iki ayrı kayıt | ornek.com, TXT | SPF: Birden fazla (kırmızı) |
| v=DMARC1; p=none; rua=mailto:dmarc@ornek.com | _dmarc.ornek.com, TXT | DMARC: p=none · izleme (sarı) |
| v=DMARC1; p=reject | _dmarc.ornek.com, TXT | DMARC: p=reject (yeşil) |
| 0 . | ornek.com, MX | MX: Null MX (nötr) |
Rozetler kaydın sözdizimine bakar; include ile eklenen sunucuların gerçekten sizin sunucunuz olup olmadığını araç bilemez. Kritik kurulumlarda sağlayıcınızın belgesini de kontrol edin.
DNS kayıt türleri ve ne işe yaradıkları
Araçtaki sekiz kayıt türünün kısa özeti; örnek değerler temsilidir.
| Tür | Ne tutar | Örnek değer | Nerede işinize yarar |
|---|---|---|---|
| A | IPv4 adresi | 93.184.216.34 | Sitenin hangi sunucuda olduğu |
| AAAA | IPv6 adresi | 2606:2800:220:1:: | IPv6 ağlarından erişim |
| MX | E-posta sunucusu ve öncelik | 10 mx.ornek.com | E-postanın nereye teslim edileceği |
| TXT | Serbest metin | v=spf1 include:_spf.google.com ~all | SPF, DMARC, DKIM ve doğrulama kodları |
| NS | Yetkili ad sunucusu | ns1.saglayici.com | Kayıtları hangi panelden yöneteceğiniz |
| CNAME | Başka bir ada takma ad | www → ornek.com | Alt alan adlarını bir hizmete bağlamak |
| SOA | Bölge künyesi | ns1.saglayici.com, seri 2026092601 | Seri numarası ve yenileme süreleri |
| CAA | Yetkili sertifika otoritesi | 0 issue "letsencrypt.org" | SSL sertifikasını kimin verebileceği |
Kaynak: IETF RFC 1035 (A, MX, TXT, NS, CNAME, SOA), RFC 3596 (AAAA), RFC 8659 (CAA).
DNS sorgulama nedir, bu araç neyi gösterir?
DNS sorgulama, bir alan adının DNS'te yayımladığı kayıtları dışarıdan okuyup listelemektir. Tarayıcınız, e-posta sunucunuz ya da Google'ın tarayıcısı bir alan adına ulaşmadan önce hep aynı soruları sorar: bu ad hangi sunucuya gidiyor, e-postası nereye teslim ediliyor, bölgeyi kim yönetiyor? Bu araç o cevapları sunucumuzdan tek sorguda toplar ve üç grupta gösterir:
- Adres kayıtları: A (IPv4), AAAA (IPv6) ve alt alan adlarında CNAME.
- E-posta kayıtları: MX, SPF içeren TXT ve _dmarc adresindeki DMARC kaydı.
- Yönetim kayıtları: NS, SOA ve hangi sertifika otoritelerinin sertifika verebileceğini söyleyen CAA.
Bir müşterinin e-postası kaybolduğunda ya da site taşımasından sonra trafik düştüğünde ilk olarak bu kontrolü yaparım. SEO danışmanlığı projelerinde de teknik denetimin ilk satırı DNS'tir; çünkü yanlış bir A kaydı ya da eksik bir SPF kaydı, sayfadaki iyileştirmelerin telafi edemeyeceği bir sorun yaratır. Araç yalnız okur. Alan adınızda hiçbir şeyi değiştirmez; sorguyu ve sonucu da saklamaz.
A, AAAA ve CNAME kayıtları sitenizi nasıl bulur?
Bir ziyaretçi adresinizi yazdığında çözümleyici önce A ve AAAA kayıtlarına bakar. A kaydı IPv4 adresini, AAAA kaydı IPv6 adresini tutar; ikisi aynı sunucuyu gösterdiğinde her iki ağdaki kullanıcı da sitenize ulaşır. Araçtaki büyük yeşil değer ilk A kaydıdır; birden fazla adres varsa yanında +1 gibi bir ek görürsünüz. IPv6 tarafını ayrıntılı görmek için IPv6 testi, bir IP adresinin hangi ülkeye ve servis sağlayıcıya ait olduğunu görmek için IP sorgulama aracını kullanabilirsiniz.
CNAME ise bir adı başka bir ada bağlar; örneğin www.ornek.com, ornek.com adına yönlenebilir. Burada sık karşılaştığım bir kural var: RFC 1034'e göre CNAME bulunan bir adda başka kayıt bulunamaz. Kök alan adında zaten SOA ve NS kayıtları olduğu için kökte CNAME kullanamazsınız. Bu yüzden araç CNAME kaydını genellikle kökte değil, www gibi alt alan adlarında gösterir. Kök için ya A ve AAAA kaydı girersiniz ya da DNS sağlayıcınız destekliyorsa ALIAS benzeri bir kayıt kullanırsınız.
MX kaydı ve öncelik numarası nasıl çalışır?
MX kaydı, alan adınıza gelen e-postanın hangi sunucuya teslim edileceğini söyler. Her MX kaydının bir öncelik sayısı vardır ve gönderen sunucu önce en küçük sayıyı dener. Örneğin 10 ve 20 öncelikli iki kayıt varsa 20 yalnız 10 cevap vermediğinde devreye girer; aynı sayıdaki kayıtlar arasında ise gönderen sunucu rastgele seçim yapar. Araç MX kayıtlarını bu sıraya göre dizer ve özet kartında sağlayıcının kök alan adını yazar. Böylece e-postanızın Google, Microsoft ya da başka bir sağlayıcıda olduğunu tek bakışta anlarsınız.
Bir de null MX durumu var. RFC 7505'e göre 0 öncelikli ve hedefi yalnız nokta olan tek kayıt, alan adının hiç e-posta kabul etmediği anlamına gelir. Araç bu kaydı hata saymaz, Null MX olarak işaretler. E-posta sağlayıcısını değiştirdiğinizde MX kaydı işin yalnız bir parçasıdır; eski kayıtları silmeyi ve SPF kaydını güncellemeyi de unutmayın. Kurumsal e-posta kurulumunun tamamını alan adı uzantılı e-posta altyapısı yazımda adım adım anlattım.
SPF, DKIM ve DMARC kayıtlarını DNS sorgulama ile nasıl kontrol edersiniz?
Üçü de TXT kaydıdır ama farklı adlarda durur. SPF alan adının kendisindedir, v=spf1 ile başlar ve adınıza hangi sunucuların e-posta gönderebileceğini listeler. DMARC _dmarc.ornek.com adındadır, v=DMARC1 ile başlar ve denetim başarısız olduğunda alıcının ne yapacağını söyler. DKIM ise seçici._domainkey.ornek.com adında, imzayı doğrulayan açık anahtarı tutar.
- SPF: RFC 7208'e göre bir alan adında birden fazla SPF kaydı olamaz; araç bu durumu kırmızı gösterir. Kaydın sonundaki -all katı, ~all yumuşak kuraldır; +all ise herkese izin verir.
- DMARC: p=none yalnız izler, p=quarantine şüpheli postayı işaretler, p=reject reddeder. Mayıs 2026'da yayımlanan RFC 9989, aynı adda birden fazla DMARC kaydı dönerse hepsinin yok sayılacağını söyler.
- DKIM: Seçici adını bilmeden bulunamaz. Gelen bir e-postanın başlığındaki DKIM-Signature satırında s= değeri seçicidir; o adı araca yazıp sorgulayın.
Google'ın e-posta gönderen yönergeleri, Gmail'e günde 5.000'den fazla ileti gönderenlerden SPF, DKIM ve DMARC'ın üçünü de ister; DMARC politikası none olabilir. Daha az gönderenlerden de SPF veya DKIM bekler. Bu yüzden kendi alan adınızda üç satırın da yeşil olmasını hedefleyin.
TTL nedir, DNS değişikliği neden hemen görünmez?
TTL (Time To Live), bir kaydın çözümleyicilerin önbelleğinde kaç saniye kalabileceğini söyler. 3600 bir saat, 86400 bir gün demektir. Siz kaydı değiştirdiğinizde eski değeri önbelleğe almış çözümleyiciler, TTL dolana kadar eski cevabı vermeye devam eder. Halk arasında DNS yayılması dediğimiz bekleme aslında budur; süreyi sabit bir gün sayısı değil, eski kaydın TTL değeri belirler.
Araç tablodaki TTL'yi hem saniye hem okunur süre olarak yazar. Ancak burada gördüğünüz sayı, sunucumuzun çözümleyicisinde kalan süredir; yetkili sunucudaki değere eşit ya da ondan küçük görünür ve iki sorgu arasında azalabilir. SOA satırındaki Negatif TTL ise olmayan bir kaydın cevabının ne kadar önbellekte kalacağını gösterir (RFC 2308). Yeni eklediğiniz bir alt alan adı hemen görünmüyorsa sebep çoğu zaman budur.
Taşıma öncesi pratik kuralım şöyle: TTL'yi taşımadan en az bir eski TTL süresi kadar önce 300 saniyeye indirin, geçişten sonra tekrar yükseltin. Ardından yönlendirmelerin doğru çalıştığını yönlendirme denetleyici ile kontrol edin.
NS, SOA ve CAA kayıtları size ne anlatır?
NS kayıtları, alan adınızın DNS bölgesini hangi ad sunucularının yönettiğini gösterir. Araç özet kartında bu sunucuların kök alan adını yazar; örneğin cloudflare.com görüyorsanız kayıtlarınızı Cloudflare panelinden düzenlersiniz. Kaydı barındırma panelinde değiştirdiğiniz halde sonucu göremiyorsanız önce buraya bakın. NS başka bir sağlayıcıyı gösteriyorsa yaptığınız değişiklik hiç yayına girmez.
SOA, bölgenin künyesidir. Birincil ad sunucusu, sorumlu kişinin e-posta adresi, seri numarası ve yenileme süreleri burada durur. Araç sorumlu adresindeki ilk noktayı @ işaretine çevirir; hostmaster.ornek.com, hostmaster@ornek.com olarak görünür. Seri numarası her değişiklikte artar ve ikincil sunucular güncellemeyi bu sayıdan anlar.
CAA ise daha az bilinen ama güvenlik açısından değerli bir kayıttır. RFC 8659'a göre alan adınız için hangi sertifika otoritelerinin SSL sertifikası verebileceğini sınırlar. issue etiketi normal sertifikayı, issuewild joker sertifikayı, iodef ise ihlal bildiriminin gideceği adresi tanımlar. CAA kaydı yoksa her otorite sertifika verebilir. Web tasarım projelerinde sertifikayı hangi sağlayıcıdan alıyorsak CAA kaydına yalnız onu yazıyoruz.
Site taşırken DNS sorgulama ile hangi adımları izlemelisiniz?
Benim deneyimimde site taşımalarındaki sorunların önemli bir kısmı koddan değil DNS'ten çıkar. Bu yüzden her taşımada aynı sırayı izliyorum:
- Taşımadan önce: Mevcut kayıtların tamamını araçla sorgulayın ve Sonucu kopyala ile bir kenara kaydedin. Özellikle TXT satırlarındaki doğrulama kayıtları kolayca unutulur.
- TTL'yi düşürün: A, AAAA ve www kayıtlarının TTL değerini en az bir gün önceden 300 saniyeye çekin.
- Geçiş günü: Yeni IP adresini girin, ardından aracı tekrar çalıştırıp A ve AAAA değerlerinin yeni sunucuyu gösterdiğini doğrulayın.
- E-postayı koruyun: MX, SPF ve DMARC satırlarının taşımadan önceki haliyle aynı kaldığını kontrol edin.
- Sonrasında: TTL'yi eski değerine yükseltin ve Search Console'da tarama hatalarını izleyin.
Arama görünürlüğünü korumak için yapmanız gerekenleri site taşıma kontrol listesi yazısında ayrıntılı anlattım. Kısacası DNS doğruysa taşımanın geri kalanını rahatça yönetirsiniz.
DNS kayıtlarında sık yapılan hatalar
- ✕HataYeni bir e-posta servisi için ikinci bir SPF kaydı eklemek✓DoğrusuTek bir v=spf1 kaydında birleştirin ve yeni servisi include ile ekleyin. İki SPF kaydı olduğunda doğrulama hata verir.
- ✕HataKök alan adına CNAME kaydı girmeye çalışmak✓DoğrusuKökte A ve AAAA kaydı kullanın. Sağlayıcınız destekliyorsa ALIAS benzeri kayıtla kökü bir hizmete bağlayın; CNAME'i www gibi alt adlara bırakın.
- ✕HataDMARC'ı ilk gün p=reject ile açmak✓DoğrusuÖnce p=none ve rua adresiyle raporları birkaç hafta izleyin. Meşru bütün gönderenleriniz SPF ya da DKIM'den geçince quarantine ve reject adımına geçin.
- ✕HataTTL'yi taşımanın hemen öncesinde düşürmek✓DoğrusuEski TTL 86400 ise indirmeyi en az bir gün önce yapın. Aksi halde çözümleyiciler eski ve uzun TTL'li cevabı taşıma sonrasında da tutar.
- ✕HataE-posta sağlayıcısını değiştirirken yalnız MX kaydını güncellemek✓DoğrusuSPF içindeki include değerini, yeni DKIM anahtarını ve DMARC rapor adresini de güncelleyin; sonra aracı tekrar çalıştırıp üç satırı kontrol edin.
- IETF RFC 1035, Domain Names: Implementation and Specification
- IETF RFC 7208, Sender Policy Framework (SPF)
- IETF RFC 9989, Domain-Based Message Authentication, Reporting, and Conformance (DMARC)
- IETF RFC 8659, DNS Certification Authority Authorization (CAA)
- Google Workspace Yönetici Yardımı, E-posta gönderen yönergeleri
Sıkça Sorulan Sorular
E-posta ve site taşıma sorunlarında ilk bakılacak yer DNS'tir.
Site taşıma, e-posta kurulumu veya "mailler spam'e düşüyor" problemi mi var? DNS'ten SPF/DKIM'e teknik altyapınızı birlikte sağlamlaştıralım.





