Bu araç neleri kontrol eder
- A, AAAA, CNAME, MX, NS, TXT, CAA ve SOA kayıtları
- SPF kaydının varlığı ve tekilliği
- DMARC kaydı
- Yaygın seçicilerde DKIM anahtarı
- DNSSEC imzası ve doğrulaması
- CAA ile sertifika otoritesi kısıtlaması
Nasıl kullanılır
- 01
Domain adını yazın (örneğin ornek.com). http:// veya yol eklemenize gerek yok.
- 02
Sorgula’ya basın; kayıtlar herkese açık DNS çözümleyicileri üzerinden alınır.
- 03
Kırmızı ve sarı işaretli satırlar, düzeltmeniz gereken ayarları gösterir.
Teknik bilgiler
Nasıl sorguluyoruz
Kayıtlar DNS over HTTPS (DoH) ile Cloudflare ve Google çözümleyicilerinden alınır. DNSSEC durumu, çözümleyicinin döndürdüğü AD (Authenticated Data) bayrağı ve üst bölgedeki DS kaydı ile belirlenir.
DKIM neden “bulunamadı” görünebilir
DKIM anahtarları seçici (selector) adıyla yayınlanır ve DNS’te listelenemez. Araç yaygın seçicileri dener; özel bir seçici kullanıyorsanız anahtarınız olsa bile burada görünmeyebilir.
TTL değerleri
TTL, bir kaydın önbellekte ne kadar tutulacağını saniye cinsinden gösterir. Değişiklik yapmadan önce TTL’i düşürmek, geçişi hızlandırır.
Sık sorulan sorular
DNS kayıtlarını değiştirdim, neden hâlâ eski değer görünüyor?
Çözümleyiciler kayıtları TTL süresi boyunca önbellekte tutar. TTL dolduğunda yeni değer görünür; yüksek TTL’li kayıtlarda bu birkaç saat sürebilir.
DNSSEC şart mı?
Zorunlu değil ama DNS yanıtlarının sahtelenmesini engeller. Özellikle finans, kamu ve e-posta güvenliği kritik kurumlarda önerilir. Etkinleştirirken DS kaydının kayıt firmanızda doğru girildiğinden emin olun; hatalı DS, domaininizi erişilemez kılabilir.
CAA kaydı ne işe yarar?
CAA, domaininiz için hangi sertifika otoritelerinin SSL sertifikası çıkarabileceğini belirler. Böylece başka bir otoritenin yanlışlıkla ya da kötü niyetle sertifika üretmesi zorlaşır.
Sorguladığım domainler kaydediliyor mu?
Hayır. Sonuçlar kısa süreli bellek önbelleğinde tutulur, veritabanına yazılmaz ve sorgular erişim kayıtlarına düşmeyecek şekilde gönderilir.