Tüm barındırma hizmetlerinde 15% tasarruf edin

Becerilerini test et ve herhangi bir hosting planında İndirim kazan

Kodu kullanın: Skills Başlayın
Bölüm
Alan isimleri DNS

Domain Delegasyonu Açıklandı: DNS Yetkilendirmesi ve Subdomain Yönetimine Tam Rehber

İster yeni bir web sitesi başlatıyor olun, ister karmaşık bir altyapıyı ölçeklendiriyor olun, ister internetin alan adlarını nasıl çözdüğünü anlamaya çalışıyor olun, alan adı delegasyonu göz ardı edemeyeceğiniz bir kavramdır. Alan Adı Sistemi (DNS) nin tam merkezinde yer alır ve alan adları üzerindeki yetki internetin tamamına nasıl dağıtıldığını belirler.

Bu rehber, alan adı delegasyonu hakkında bilmeniz gereken her şeyi açıklamaktadır — nedir, nasıl çalışır, temel bileşenleri nelerdir ve DNS altyapınızı güvenilir ve performanslı tutan en iyi uygulamalar nelerdir.

Domain Delegasyonu Nedir?

Domain delegasyonu, belirli bir domain veya subdomain üzerindeki yetkili kontrolü belirlenmiş bir ad sunucuları setine aktarma işlemidir. Pratik anlamda, internete şunu söylemek anlamına gelir: *"Bu domain veya subdomain hakkında sorular için bu ad sunucularına sorun — onlar sorumlu."*

Bir domain için DNS sorgusu yapıldığında, çözümleyiciler bir yetki zincirini takip eder. Domain delegasyonu bu zinciri tanımlar. Bunu olmadan, her gün milyarlarca sorguyu işleyen DNS sistemi — milyonlarca domain arasında sorumluluğu dağıtmanın yapılandırılmış bir yolu olmayacaktı.

Domain delegasyonu sadece teknik bir formalite değildir. Doğrudan şunları etkiler:

  • Website kullanılabilirliği — yanlış delegasyon DNS çözümleme hatalarına yol açar
  • Email teslim edilebilirliği — MX kayıtları düzgün şekilde delege edilmiş ad sunucuları aracılığıyla erişilebilir olmalıdır
  • Güvenlik — yanlış yapılandırılmış delegasyon domainleri ele geçirilmeye veya sahtecilik yapılmaya maruz bırakabilir
  • Performans — iyi yapılandırılmış delegasyon DNS arama gecikmesini azaltır

Yeni bir domain kaydediyorsanız ve üzerine inşa etmek için güvenilir bir temel gerekiyorsa, AlexHost ile Domain Kaydı size ilk günden itibaren DNS ayarlarınız üzerinde tam kontrol verir.

Alan Delegasyonunun Temel Bileşenleri

Alan delegasyonunu anlamak, temel yapı taşlarına aşinalık gerektirir. Her bileşen DNS hiyerarşisinde belirli bir rol oynar.

1. Üst Alan

Üst alan, DNS hiyerarşisinde delege edilen alanın üzerinde yer alan alandır. Çözümleyicileri alt alanın yetkili ad sunucularına yönlendiren NS (Ad Sunucusu) kayıtlarını tutar.

Örnek: sub.example.com delegasyonu yapıyorsanız, üst alan example.com olur. example.com için DNS bölgesi, sub.example.com için yetkilendirmeyi farklı bir ad sunucusu setine delege eden NS kayıtlarını içerir.

Hiyerarşinin en üstünde, Üst Düzey Alan (TLD) kayıtlarına yetkilendirmeyi delege eden kök ad sunucuları bulunur (.com, .net veya .org gibi). Bu TLD kayıtları da sırasıyla alanınızın kayıt kuruluşunun ad sunucularına yetkilendirmeyi delege eder.

2. Alt Alan

Alt alan, delege edilen alan veya alt alan — yetkilendirme alan varlıktır. Yukarıdaki örnekte, sub.example.com alt alandır.

Alt alanlar şunlar olabilir:

  • Alt alanlar (örn. api.example.com, mail.example.com, shop.example.com)
  • Tüm ikinci seviye alanlar (örn. example.com .com TLD kayıtlarından delege edilmiş)

3. NS Kayıtları (Ad Sunucusu Kayıtları)

NS kayıtları delegasyonun temel mekanizmasıdır. Belirli bir alan veya alt alan için hangi ad sunucularının yetkili olduğunu belirtirler. Bir DNS çözümleyici bir arama sırasında bir NS kaydıyla karşılaştığında, daha fazla bilgi için bu ad sunucularını sorgulaması gerektiğini bilir.

; NS records in the example.com zone delegating sub.example.com
sub.example.com.    IN    NS    ns1.childnameserver.com.
sub.example.com.    IN    NS    ns2.childnameserver.com.

En iyi uygulama, yedeklilik sağlamak için en az iki NS kaydına (birincil ve ikincil) sahip olmayı belirtir. Bir ad sunucusu kullanılamaz hale gelirse, diğeri DNS yanıtlarını sunmaya devam eder.

4. Tutkal Kayıtları

Tutkal kayıtları, yaygın bir dairesel bağımlılık sorununu çözen özel bir DNS kaydı türüdür. Bu senaryoyu düşünün:

    sub.example.com öğesini ns1.sub.example.com öğesine delege etmek istiyorsunuz
    Ancak ns1.sub.example.com öğesini bulmak için bir çözümleyici önce sub.example.com öğesini sorgulamalıdır
    Bu sonsuz bir döngü oluşturur
    
    Tutkal kayıtları bunu, ad sunucusunun IP adresini doğrudan üst bölgeye dahil ederek dairesel aramayı atlayarak çözer.
    ; Glue records in the example.com zone
    ns1.sub.example.com.    IN    A    203.0.113.10
    ns2.sub.example.com.    IN    A    203.0.113.11
    Tutkal kayıtları, bir alt alanın ad sunucuları kendileri o alt alanın alt alanları olduğunda zorunludur. Alan kayıt kuruluşu düzeyinde depolanırlar ve TLD kayıtları tarafından sunulurlar.
    5. SOA Kaydı (Yetki Başlangıcı)
    Her delege edilen bölgenin, aşağıdakiler dahil olmak üzere bölge hakkında yönetim bilgilerini tanımlayan bir SOA kaydı olmalıdır:
    
    Birincil ad sunucusu
    Sorumlu tarafın e-posta adresi
    Seri numarası (bölge aktarımı sürümü oluşturma için kullanılır)
    Yenileme, yeniden deneme, sona erme ve minimum TTL değerleri
    
    SOA kaydı, bir bölgenin düzgün şekilde yapılandırıldığını ve yetkili olduğunu gösterir.
    Alan Adı Delegasyonu Nasıl Çalışır: Adım Adım DNS Çözümlemesi
    Bir kullanıcı tarayıcısına sub.example.com yazıp Enter tuşuna bastığında, arka planda sofistike bir çözümleme süreci başlar. İşte tam olarak neler olur:
    Adım 1: Özyinelemeli Çözümleyici Sorgusu
    Kullanıcının cihazı, bir özyinelemeli çözümleyiciye DNS sorgusu gönderir — genellikle ISP’leri veya Google (8.8.8.8) veya Cloudflare (1.1.1.1) gibi genel DNS sağlayıcıları tarafından işletilir. Çözümleyicinin görevi, DNS hiyerarşisini sorgulayarak cevabı bulmaktır.
    Adım 2: Kök Ad Sunucusu Araması
    Çözümleyicinin yanıtı önbelleğinde yoksa, 13 kök ad sunucusu kümesinden birini sorgular. Kök sunucular sub.example.com IP adresini bilmezler, ancak .com TLD’si için hangi ad sunucularının yetkili olduğunu bilirler.
    Root Server Response:
    .com is handled by:
    a.gtld-servers.net.
    b.gtld-servers.net.
    [...etc]
    Adım 3: TLD Ad Sunucusu Araması
    Çözümleyici, .com TLD ad sunucularını sorgular. Bu sunucular, example.com için hangi ad sunucularının yetkili olduğunu bilirler (alan adı kayıt şirketiniz aracılığıyla kayıtlı).
    TLD Server Response:
    example.com is handled by:
    ns1.registrar.com.
    ns2.registrar.com.
    Adım 4: Üst Alan Adı Sunucusu Araması
    Çözümleyici, ns1.registrar.com (example.com için yetkili ad sunucusu) sorgular. Bu sunucu, sub.example.com delegasyonunun NS kayıtlarını tutar.
    Parent Domain Response:
    sub.example.com is delegated to:
    ns1.childnameserver.com.
    ns2.childnameserver.com.
    Adım 5: Alt Alan Adı Sunucusu Araması
    Çözümleyici artık ns1.childnameserver.com — sub.example.com için yetkili ad sunucusu — sorgular. Bu sunucu, istenen gerçek DNS kayıtlarını döndürür; örneğin A kaydı (IP adresi) veya MX kaydı (posta sunucusu).
    Child Name Server Response:
    sub.example.com.    IN    A    198.51.100.42
    Adım 6: Yanıt Teslim Edildi
    Özyinelemeli çözümleyici, IP adresini kullanıcının tarayıcısına döndürür ve tarayıcı daha sonra o adresteki web sunucusuyla bağlantı kurar. Tüm süreç genellikle milisaniyeler içinde tamamlanır.
    Bu zincirdeki her adım, yetki delegasyonunu temsil eder — kökten TLD’ye, kayıt şirketinizden barındırma sağlayıcınızın ad sunucularına.
    Bir Etki Alanını veya Alt Etki Alanını Devretme: Pratik Adımlar
    İster tüm bir etki alanını yeni bir barındırma sağlayıcısına devredin ister bir alt etki alanını ayrı bir DNS bölgesine ayırın, işlem tutarlı bir düzeni takip eder.
    Adım 1: Hedef Ad Sunucularını Belirleyin
    Alt etki alanı için yetkili olacak ad sunucularını belirleyin. Bu genellikle şu kaynaklar tarafından sağlanır:
    
    Sizin barındırma sağlayıcınız (örn. ns1.alexhost.com, ns2.alexhost.com)
    Bir özel DNS yönetim hizmeti
    Kendi kendi barındırılan DNS altyapınız
    
    Kendi sunucularınızı çalıştırıyorsanız ve DNS ortamınız üzerinde tam kontrol istiyorsanız, AlexHost’tan VPS Barındırma yetkili ad sunucuları işletmek için gereken kök erişimi ve ağ güvenilirliğini sağlar.
    Adım 2: Üst Bölgede NS Kayıtları Ekleyin
    Alan adı kayıt şirketinizin kontrol paneline giriş yapın ve üst etki alanı için DNS yönetim bölümüne gidin. Devredilen ad sunucularına işaret eden NS kayıtları ekleyin.
    Örnek — shop.example.com öğesini ayrı bir barındırma ortamına devretme:
    shop.example.com.    3600    IN    NS    ns1.shophosting.com.
    shop.example.com.    3600    IN    NS    ns2.shophosting.com.
    Önemli: Makul bir TTL (Yaşam Süresi) ayarlayın. 3600 saniye (1 saat) TTL yaygındır. Daha düşük TTL’ler değişikliklerin daha hızlı yayılmasını sağlar ancak DNS sorgu yükünü artırır.
    Adım 3: Gerekirse Tutkal Kayıtları Ekleyin
    Alt etki alanınızın ad sunucuları alt etki alanının alt etki alanlarıysa, kayıt şirketinize tutkal kayıtları eklemesini isteyin. Bu, DNS bölge dosyanızda değil, kayıt şirketi düzeyinde yapılır.
    Adım 4: Alt Bölgeyi Yapılandırın
    Devredilen ad sunucularında, alt etki alanı için DNS bölgesini oluşturun ve gerekli tüm kayıtları ekleyin:
    ; Zone file for shop.example.com
    $ORIGIN shop.example.com.
    $TTL 3600
    
    @    IN    SOA    ns1.shophosting.com. admin.example.com. (
                      2024010101 ; Serial
                      3600       ; Refresh
                      900        ; Retry
                      604800     ; Expire
                      300 )      ; Minimum TTL
    
    @    IN    NS     ns1.shophosting.com.
    @    IN    NS     ns2.shophosting.com.
    @    IN    A      198.51.100.42
    www  IN    A      198.51.100.42
    @    IN    MX  10 mail.shophosting.com.
    Adım 5: Yayılımı Doğrulayın
    DNS değişiklikleri TTL değerlerine ve önbelleğe alma davranışına bağlı olarak birkaç dakikadan 48 saate kadar küresel olarak yayılabilir. Şu araçları kullanın:
    
    dig (Linux/macOS): dig NS shop.example.com @8.8.8.8
  • nslookup (Windows): nslookup -type=NS shop.example.com
  • Çevrimiçi araçlar: dnschecker.org veya whatsmydns.net
  • Domain Delegasyonu vs. DNS Hosting: Farkı Anlamak

    Bu iki kavram yakından ilişkilidir ancak farklıdır:

    KavramTanım
    Domain KaydıBir kayıt şirketi aracılığıyla domain adını rezerve etme
    DNS HostingDNS sorgularına yanıt veren name serverları sağlama
    Domain DelegasyonuBir domain veya subdomain’i belirli name serverlara yönlendirme

    Bir domain’i bir sağlayıcıyla kaydedebilir ve tamamen farklı bir sağlayıcı tarafından işletilen name serverlara delegasyon yapabilirsiniz. Bu çok yaygındır — örneğin, bir domain’i bütçe dostu bir kayıt şirketi ile kaydettirmek ancak DNS’i üstün performans veya gelişmiş özellikler sunan bir sağlayıcı ile barındırmak.

    Web varlıklarının yanında profesyonel e-posta gereken işletmeler için, AlexHost’un Email Hosting hizmeti DNS yapılandırmanızla sorunsuz bir şekilde entegre olur, doğru MX kaydı kurulumunu ve güvenilir posta teslimini sağlar.

    Yaygın Domain Delegasyon Senaryoları

    Senaryo 1: Bir Domainı Yeni Bir Hosting Sağlayıcısına Taşıma

    Bir hosttan diğerine geçiş yaparken, kayıt şirketinizde NS kayıtlarını yeni sağlayıcının ad sunucularını gösterecek şekilde güncelllersiniz. Yeni sağlayıcının DNS sunucuları daha sonra alan adınız için yetkili hale gelir.

    Önemli ipucu: Kayıt şirketinde NS kayıtlarını değiştirmeden *önce* tüm DNS kayıtlarını yeni ad sunucularında yapılandırın. Bu, geçiş sırasında kapalı kalma süresini en aza indirir.

    Senaryo 2: Bir Alt Domainı SaaS Platformuna Delegasyon

    Birçok SaaS platformu (örneğin, e-ticaret platformları, CDN sağlayıcıları) bir alt domainı kendi ad sunucularına delegasyon yapmanızı gerektirir. Örneğin, shop.yourdomain.com öğesini barındırılan bir e-ticaret platformuna delegasyon yaparken www.yourdomain.com öğesini ana hostinginizde tutmak.

    Senaryo 3: Altyapıyı Birden Fazla Sağlayıcıya Bölme

    Büyük kuruluşlar genellikle farklı alt domainleri farklı altyapı sağlayıcılarına delegasyon yaparlar:

    • api.example.com → Bulut sağlayıcı A
    • cdn.example.com → CDN sağlayıcı B
    • mail.example.com → Özel e-posta altyapısı

    Bu mimari dikkatli DNS yönetimi gerektirir ancak en iyi altyapı seçimlerini mümkün kılar. Bir Dedicated Server birincil DNS bölgeniz için güvenilir bir yer işareti olarak hizmet edebilirken alt domainler uzmanlaşmış sağlayıcılara delegasyon yapılır.

    Senaryo 4: İç DNS Delegasyonu

    Kurumsal ortamlarda, iç domainler (örneğin, corp.internal) genellikle herkese açık olmayan iç DNS sunucularına delegasyon yapılır. Bu, kuruluşların iç kaynakları (intranet siteleri, iç API’ler, yazıcılar) kamu domainleriyle aynı DNS altyapısı aracılığıyla yönetmesine olanak tanır.

    Alan Delegasyonunda Güvenlik Hususları

    Alan delegasyonu, yöneticilerin aktif olarak azaltması gereken birkaç güvenlik riski ortaya çıkarır.

    DNSSEC (DNS Güvenlik Uzantıları)

    DNSSEC, DNS kayıtlarına kriptografik imzalar ekleyerek, çözücülerin yanıtların orijinal olduğunu ve değiştirilmediğini doğrulamasını sağlar. Bir alanı delegasyon yaparken, DNSSEC aşağıdakileri gerektirir:

    1. Alt alanı Bölge İmzalama Anahtarı (ZSK) ve Anahtar İmzalama Anahtarı (KSK) ile imzalamak
    2. DS (Delegasyon İmzalayıcı) kayıtlarını ana bölgeye eklemek
    3. Kökten alanınıza kadar bir güven zinciri kurmak

    DNSSEC, hassas veriler veya finansal işlemler işleyen herhangi bir alan için güçlü bir şekilde önerilir. DNSSEC’i bir SSL Sertifikası ile eşleştirerek alanınız için hem DNS düzeyinde hem de taşıma düzeyinde güvenlik sağlayın.

    Alt Alan Devralması

    Alt alan devralması, bir alt alanın DNS kayıtlarının artık mevcut olmayan bir kaynağa (örneğin, bir bulut hizmeti, CDN uç noktası) işaret etmesi durumunda meydana gelir ve bir saldırganın bu kaynağı talep etmesine ve alanınız altında kötü amaçlı içerik sunmasına izin verir.

    Önleme:

    • DNS kayıtlarını düzenli olarak denetleyin ve eski delegasyonları kaldırın
    • Alt alanlarınızla ilişkili talep edilmemiş kaynakları izleyin
    • Beklenmeyen değişikliklerde uyarı veren DNS izleme araçlarını kullanın

    Kayıt Defteri Hesabı Güvenliği

    Alan delegasyonu kayıt defteri düzeyinde kontrol edildiğinden, kayıt defteri hesabınız yüksek değerli bir hedef olur. Bunu şunlarla koruyun:

    • Güçlü, benzersiz parolalar
    • İki faktörlü kimlik doğrulama (2FA)
    • Kayıt defteri kilidi (alan kilidi veya aktarım kilidi olarak da adlandırılır) yetkisiz aktarımları önlemek için

    DNS Önbellek Zehirlenmesi

    Önbellek zehirlenmesi saldırıları, çözücülerin önbelleklerine sahte DNS kayıtları enjekte etmeye çalışarak kullanıcıları kötü amaçlı sitelere yönlendirir. DNSSEC, bu saldırı vektörüne karşı birincil savunmadır.

    Alan Adı Delegasyonu için En İyi Uygulamalar

    Bu en iyi uygulamaları uygulamak, DNS altyapınızı güvenli, güvenilir ve yönetilebilir tutacaktır.

    ✅ Birden Fazla Ad Sunucusu Kullanın

    Yedeklilik için her zaman en az iki ad sunucusu yapılandırın. İdeal olarak, bunlar coğrafi olarak dağıtılmış olmalı ve tek hata noktalarını ortadan kaldırmak için ayrı ağ altyapısında çalıştırılmalıdır.

    ✅ Uygun TTL Değerleri Ayarlayın

    • Yüksek TTL (86400 saniye / 24 saat): DNS sorgu yükünü azaltır ve performansı iyileştirir. Sabit kayıtlar için kullanın.
    • Düşük TTL (300–900 saniye): Değişikliklerin daha hızlı yayılmasını sağlar. Planlanan göçlerden önce geçici olarak kullanın.

    ✅ Tüm DNS Değişikliklerini Belgelendirin

    Her DNS değişikliği için bir değişiklik günlüğü tutun; buna şunlar dahildir:

    • Ne değiştirildi
    • Neden değiştirildi
    • Ne zaman değiştirildi
    • Kim tarafından değiştirildi

    Bu belgelendirme, olay müdahalesi ve denetimler sırasında paha biçilmezdir.

    ✅ DNS Durumunu Sürekli İzleyin

    Sizi şu durumlarda uyaracak izleme uygulayın:

    • Beklenmeyen NS kayıt değişiklikleri
    • DNS çözümleme hataları
    • Olağandışı sorgu desenleri (olası DDoS veya keşif)
    • Sertifika sona ermesi (DNSSEC ve SSL ile ilgili)

    ✅ Yayılmadan Önce Test Edin

    Kayıt sahibinde NS kayıtlarını güncellemeden önce yeni ad sunucularınızı doğrudan sorgulamak için dig veya nslookup kullanın. Bu, delegasyon canlı olmadan önce bölgenin doğru şekilde yapılandırıldığını doğrular.

    # Query the new name server directly before delegation
    dig A sub.example.com @ns1.childnameserver.com

    ✅ DNSSEC Uygulayın

    Özellikle kimlik doğrulama, ödeme veya hassas kullanıcı verileri işleyen tüm halka açık alan adlarında DNSSEC’i etkinleştirin.

    ✅ Delegasyonları Düzenli Olarak Denetleyin

    Tüm NS delegasyonlarını üç ayda bir gözden geçirin. Devre dışı bırakılan alt alan adları için delegasyonları kaldırın ve etkin delegasyonların hala doğru, çalışan ad sunucularına işaret ettiğini doğrulayın.

    Yaygın Alan Adı Delegasyon Sorunlarını Giderme

    Sorun: Delegasyon Değişikliğinden Sonra DNS Çözümlenmiyor

    Neden: Eski TTL değerleri önbelleğe alınan yanıtların devam etmesine neden oluyor.

    Çözüm: Önceki TTL’nin süresi dolmasını bekleyin. Gelecekte, değişiklik yapmadan önce TTL değerlerini düşürün.

    Sorun: Dairesel Bağımlılık / Glue Kaydı Eksik

    Neden: Ad sunucuları delegasyon yapılan alanın alt etki alanlarıdır, ancak glue kayıtları eklenmemiştir.

    Çözüm: Kayıt şirketinize başvurun ve ad sunucusu IP adresleri için glue kayıtları talep edin.

    Sorun: Kısmi Çözümleme (Bazı Yerlerde Çalışır, Diğerlerinde Çalışmaz)

    Neden: DNS yayılması hala devam ediyor veya bazı çözümleyiciler eski kayıtları önbelleğe alıyor.

    Çözüm: Tam yayılmayı bekleyin (48 saate kadar). Küresel yayılma durumunu izlemek için dnschecker.org kullanın.

    Sorun: Delegasyondan Sonra E-posta Çalışmıyor

    Neden: MX kayıtları yeni bölgede yapılandırılmamış veya yeni ad sunucuları henüz yetkili değildir.

    Çözüm: MX kayıtlarının alt bölgede mevcut olduğunu doğrulayın. Eski DNS’i devre dışı bırakmadan önce NS delegasyonunun tamamlandığını onaylayın.

    Sorun: DNSSEC Doğrulama Hataları

    Neden: Üst bölgedeki DS kayıtları alt bölgedeki DNSKEY kayıtlarıyla eşleşmiyor veya anahtarlar üst bölge güncellenmeden döndürülmüştür.

    Çözüm: DS kayıtlarını yeniden oluşturun ve üst bölgede yeniden yayınlayın. Uygun anahtar geçiş prosedürlerini izleyin.

    Sonuç

    Domain delegasyonu, internetin DNS sistemini ölçeklenebilir, dağıtılmış ve yönetilebilir kılan temel mekanizmalardan biridir. Otoritenin kök sunuculardan TLD kayıtlarına, kayıt şirketlerine ve barındırma sağlayıcılarına ve son olarak belirli ad sunucularınıza nasıl aktığını anlayarak, güvenilir, güvenli ve yüksek performanslı domain altyapısı tasarlamak için gereken bilgiye sahip olursunuz.

    Tek bir alt etki alanını bir SaaS platformuna devretseniz, tüm bir etki alanını yeni bir barındırma sağlayıcısına taşısanız veya karmaşık bir çok sağlayıcılı DNS mimarisi oluşturuyor olsanız, ilkeler tutarlı kalır: NS kayıtlarını doğru şekilde yapılandırın, gerekli yerlerde glue kayıtları ekleyin, canlı gitmeden önce bölge yapılandırmanızı doğrulayın ve sürekli izleyin.

    Çevrimiçi varlığınız için sağlam bir temel oluşturmak için, basit web siteleri için AlexHost’un Paylaşımlı Web Barındırma hizmetini, tam DNS kontrolü gerektiren ortamlar için VPS Barındırma hizmetini veya kurumsal düzey altyapı için Özel Sunucular hizmetini keşfedin — hepsi DNS yapılandırmanızın bağlı olduğu ağ güvenilirliği tarafından desteklenmektedir.

    *AlexHost’ta barındırılan etki alanınız için DNS delegasyonu yapılandırması hakkında sorularınız mı var? Destek ekibimize başvurun — bunu doğru şekilde yapmanıza yardımcı olmak için buradayız.*