Bilgi Bankası / DNS & E-posta

DNS Kayıtları Rehberi: A, AAAA, CNAME, MX, TXT, SPF, DKIM

Son güncelleme: 23 Eylül 2026

DNS (Domain Name System), alan adlarını sunucu adreslerine çeviren internetin telefon rehberidir. Bir web sitesi kurarken, e-posta ayarlarken veya bir hizmeti alan adınıza bağlarken hep DNS kayıtlarıyla uğraşırsınız. Bu rehber, en sık kullanılan kayıt türlerini ne zaman hangisini kullanacağınızla birlikte açıklar.

DNS nasıl çalışır?

Tarayıcıya arcnar.com yazdığınızda şu olur:

  1. Bilgisayarınız "arcnar.com'un IP adresi ne?" diye sorar.
  2. Soru, alan adının nameserver'larına ulaşır.
  3. Nameserver, o alan adı için tanımlı DNS bölgesindeki (zone) kayıtlara bakar.
  4. İlgili kayıttaki değer (ör. bir IP) döner ve tarayıcı o sunucuya bağlanır.

Yani DNS kayıtlarınızı, alan adının nameserver'larının gösterdiği yerde düzenlersiniz — bu genellikle hosting/sunucu sağlayıcınızın DNS panelidir.

A ve AAAA kaydı — alan adını IP'ye bağlar

  • A kaydı bir alan adını bir IPv4 adresine bağlar: arcnar.com → 203.0.113.10
  • AAAA kaydı aynı şeyi IPv6 için yapar: arcnar.com → 2001:db8::1

Kök alan adınızı (siteniz.com) ve genellikle www'yu bir sunucuya bağlamak için A/AAAA kullanırsınız.

Tür    Ad     Değer            TTL
A      @      203.0.113.10     3600
A      www    203.0.113.10     3600
AAAA   @      2001:db8::1      3600

@ kök alan adını temsil eder.

CNAME kaydı — alan adını başka bir alan adına bağlar

CNAME (Canonical Name), bir alt alan adını başka bir alan adına takma ad yapar. En yaygın kullanımı:

Tür    Ad     Değer
CNAME  www    siteniz.com

Böylece www.siteniz.com, siteniz.com neredeyse oraya gider. CNAME ayrıca dış hizmetleri bağlarken kullanılır: blog.siteniz.com → xxx.wordpress.com, shop.siteniz.com → shops.myshopify.com.

Kök alan adında CNAME kullanılamaz. siteniz.com için CNAME tanımlayamazsınız (RFC gereği kökte MX, NS gibi başka kayıtlar da olmak zorunda). Kök alan adını bir hizmete bağlamak gerekiyorsa o hizmetin verdiği A kaydını kullanın veya sağlayıcınızın ALIAS / ANAME desteğinden yararlanın.

MX kaydı — e-postayı hangi sunucu alır?

MX (Mail Exchange) kaydı, alan adınıza gelen e-postanın hangi sunucuya teslim edileceğini söyler. Her MX kaydının bir öncelik (priority) değeri vardır; küçük sayı önce denenir.

Tür  Ad  Öncelik  Değer
MX   @   10       mail.siteniz.com
MX   @   20       yedek-mail.siteniz.com

Google Workspace, Microsoft 365 veya hosting'inizin e-posta sunucusunu kullanıyorsanız, o hizmetin verdiği MX kayıtlarını birebir girersiniz. MX kaydı yanlışsa alan adınıza e-posta gelmez.

TXT kaydı — doğrulama ve e-posta güvenliği

TXT kaydı serbest metin tutar. Başlıca kullanımları:

  • Alan adı doğrulama: Google, Microsoft, Meta gibi servisler "şu TXT kaydını ekle" der, siz eklersiniz, onlar alan adının sizin olduğunu anlar.
  • SPF, DKIM, DMARC: Giden e-postalarınızın spam'e düşmemesi için (aşağıda).

Bir alan adında birden çok TXT kaydı olabilir.

SPF — kimler sizin adınıza e-posta gönderebilir?

SPF (Sender Policy Framework) bir TXT kaydıdır ve alan adınız adına e-posta gönderebilecek sunucuları listeler:

Tür  Ad  Değer
TXT  @   "v=spf1 include:_spf.google.com include:mail.siteniz.com -all"

-all, "listede olmayan hiçbir sunucu benim adıma gönderemez" demektir. Alan adı başına tek bir SPF kaydı olmalıdır.

DKIM — giden e-postaları imzalar

DKIM (DomainKeys Identified Mail), gönderdiğiniz her e-postaya kriptografik bir imza ekler; alıcı sunucu bu imzayı DNS'teki açık anahtarla doğrular. E-posta sağlayıcınız size bir DKIM TXT kaydı verir (genellikle seçici._domainkey.siteniz.com gibi bir adla).

DMARC — SPF/DKIM başarısız olursa ne yapılsın?

Tür  Ad       Değer
TXT  _dmarc   "v=DMARC1; p=quarantine; rua=mailto:[email protected]"

p=none (sadece raporla) ile başlayıp e-posta akışınızı gözlemledikten sonra p=quarantine veya p=reject'e geçmek en güvenli yoldur.

E-posta göndereceksiniz: En az MX + SPF + DKIM + DMARC olmadan gönderdiğiniz e-postalar Gmail ve Outlook tarafından spam'e atılır ya da reddedilir. Bu dördü artık "opsiyonel" değil.

NS kaydı ve nameserver

NS kaydı, alan adınızın DNS'ini hangi nameserver'ların yönettiğini belirtir. Bunları genellikle alan adının kayıtlı olduğu firmanın panelinden değiştirirsiniz. Bir alt alan adının DNS'ini başka bir sağlayıcıya devretmek için de NS kaydı kullanılır (delegation).

TTL — değişiklik ne kadar sürede yayılır?

TTL (Time To Live), bir kaydın önbelleklerde saniye cinsinden ne kadar tutulacağıdır. TTL 3600 = sunucular bu kaydı 1 saat hatırlar.

  • Normal işletimde 3600 (1 saat) makul bir değerdir.
  • Bir sunucu taşıması / IP değişikliği planlıyorsanız, birkaç gün öncesinden ilgili kayıtların TTL'ini 300 (5 dk) yapın. Geçiş anında herkes yeni değeri hızlı görür.
  • Geçiş oturduktan sonra TTL'i tekrar yükseltin.

Hızlı referans

İhtiyaçKayıt
Kök alan adını sunucuya bağlaA (+ AAAA)
www'yu köke yönlendirCNAME www → siteniz.com
Alt alan adını bir sunucuya/hizmete bağlaA veya CNAME
E-posta alMX
E-posta gönder (spam'e düşmeden)TXT: SPF, DKIM, DMARC
Bir servise alan adı doğrulatTXT
Alt alan adının DNS'ini devretNS
Arcnar'da: Panel → Domainler → alan adınız → DNS sekmesinden tüm kayıt türlerini ekleyip düzenleyebilir, nameserver'ları değiştirebilirsiniz. Yeni bir alan adında temel A + www CNAME kayıtları önerilen değerlerle hazır gelir.

Sık sorulan sorular

A kaydı ile CNAME arasındaki fark nedir?
A kaydı bir alan adını doğrudan bir IPv4 adresine bağlar. CNAME ise bir alan adını başka bir alan adına "takma ad" olarak yönlendirir (ör. www.siteniz.com → siteniz.com). Kök alan adında (siteniz.com) CNAME kullanılamaz; orada A/AAAA veya ALIAS/ANAME gerekir.
DNS değişikliği ne kadar sürede yayılır?
Değişiklik, kaydın TTL değeri kadar sürede yayılır — tipik olarak birkaç dakika ile 24-48 saat arası. Büyük bir değişiklik planlıyorsanız birkaç gün öncesinden TTL'i 300 saniyeye düşürmek yayılmayı hızlandırır.
E-posta göndermek için hangi kayıtlar gerekir?
En az bir MX kaydı (gelen e-postayı hangi sunucunun aldığı), bir SPF kaydı (TXT — hangi sunucuların sizin adınıza gönderim yapabileceği) ve tercihen DKIM (TXT — giden e-postaların imzalanması) ile DMARC. Bu üçü olmadan gönderdiğiniz e-postalar spam'e düşer.
TXT kaydı ne işe yarar?
TXT kaydı serbest metin tutar ve doğrulama amaçlı kullanılır: SPF politikası, DKIM açık anahtarı, DMARC politikası, Google/Microsoft alan adı doğrulaması gibi. Bir alan adında birden çok TXT kaydı olabilir.

Bu makale yardımcı oldu mu?