- Katılım
- 21 May 2023
- Mesajlar
- 777
- Tepki
- 17
- Puan
- 18
Kaydı değiştirdiniz, kaydettiniz, siteyi açtınız: eski hâli duruyor. Telefonunuzun mobil verisinden bakınca ise yeni sunucu görünüyor. Aynı adres, iki farklı cevap.
Aşağıda değiştirdiğiniz kaydın nerede tutulduğunu, cevabı hangi makinenin verdiğini, yayılmanın neden zaman aldığını, "böyle bir kayıt yok" cevabının bile neden saklandığını ve ad sunucusu değiştirirken hangi koşulların arandığını standart belgelere bakarak topluyoruz.
Kayıt nerede duruyor?
IETF'in DNS terminolojisi belgesi işe bölgeden başlıyor: yetkili bilgi, bölge (zone) denen birimler hâlinde düzenleniyor ve bu bölgeler, bölgedeki veriye yedekli hizmet veren ad sunucularına otomatik olarak dağıtılabiliyor.
Cevabı veren makinenin adı da tanımlı. Yetkili sunucu, bir DNS bölgesinin içeriğini yerel bilgiden bilen ve dolayısıyla o bölge hakkındaki sorguları başka sunuculara sormadan yanıtlayabilen sunucu.
Belge bir ayrıntı daha ekliyor: yetkili sunucu, bölgedeki NS kaydında adı geçen sunucudur ve yanıt başlığındaki AA bayrağını 1 yaparak cevap verir. Panelde "ad sunucusu" alanına yazdığınız değerler tam olarak bu kayıtlar.
Alan adının kime kayıtlı olduğunu sorgulamayı WHOIS yazımızda, alt alan adlarının nasıl tanımlandığını ise subdomain yazımızda ele almıştık.
Cevabı size kim getiriyor?
Sizin bilgisayarınız yetkili sunucuya doğrudan gitmiyor. Araya özyinelemeli çözümleyici giriyor; belge bunu, özyinelemeli kipte çalışan ve genel olarak aldığı cevapları önbelleğe alması beklenen çözümleyici olarak tanımlıyor.
Kritik nokta burada: sizin gördüğünüz cevap çoğu zaman yetkili sunucudan değil, bu çözümleyicinin belleğinden geliyor. İki farklı ağdan iki farklı cevap almanızın nedeni de bu; her ağın çözümleyicisi farklı zamanda soru sormuş oluyor.
Yayılma süresini ne belirliyor?
Cevabın ne kadar saklanacağını kaydın kendisi söylüyor. Terminoloji belgesi TTL'i bir kaynak kaydının azami yaşam süresi olarak tanımlıyor ve alt sınırının 0, üst sınırının 2147483647 olduğunu yazıyor.
Anlamı da aktarılmış: TTL, kaydın önbellekte kalabileceği, yani kaynağına yeniden sorulana dek geçecek zaman aralığını veriyor. Aynı kayıt kümesindeki bütün kayıtların TTL değeri ise eşit olmak zorunda.
"Azami" kelimesi bilinçli seçilmiş. Belge, önbellek işletmecisinin işletimsel nedenlerle süreyi kısaltmayı seçebileceğini, bazı sunucuların ise çok kısa TTL'leri yok saydığını söylüyor. Yani yayılma süresi garanti değil, üst sınır.
- Değişiklikten önce: TTL'i düşürün, eski değerin ömrü kadar bekleyin.
- Değişiklik anında: Eski ve yeni sunucu bir süre birlikte doğru cevap versin.
- Sonrasında: TTL'i eski düzeyine çıkarıp sorgu yükünü azaltın.
Püf nokta' Alıntı:Taşımadan bir gün önce TTL'i düşürmek, taşıma günü beklenen süreyi saatlerden dakikalara indirir.
"Kayıt yok" cevabı da saklanıyor
Yanlış yazılmış bir kaydı düzelttiğinizde hatanın bir süre daha sürmesinin nedeni olumsuz önbellekleme belgesinde yazılı.
Sunucu, böyle bir ad yok ya da istenen türde veri yok cevabını verirken bölgenin SOA kaydını yanıtın yetki bölümüne koyuyor; belge bunun cevabın önbelleklenebilmesi için gerektiğini söylüyor.
Sürenin nereden geldiği de belirtilmiş: bu kaydın TTL'i, SOA kaydının MINIMUM alanı ile SOA'nın kendi TTL'inin küçüğünden alınıyor ve çözümleyicinin olumsuz cevabı ne kadar önbellekte tutabileceğini gösteriyor.
Ad sunucusu değiştirirken aranan koşullar
IANA'nın ad sunucusu gereklilikleri sayfası devir öncesi kontrol listesi gibi okunabiliyor.
Bir delegasyonda en az iki NS kaydı bulunmalı ve bu makineler aynı IP adresine çözümlenmemeli. Ad sunucuları topolojik olarak en az iki ayrı ağda olmalı; sayfa ağı, BGP yönlendirme tablosundaki köken otonom sistem olarak tanımlıyor.
Tutarlılık da şart. Glue olarak listelenen IP adresleri, o makinenin yetkili A ve AAAA kayıtlarıyla eşleşmeli; yetkili sunucuların sunduğu NS kayıt kümesi, üst bölgede önerilen delegasyonla aynı olmalı ve bütün yetkili sunucular aynı SOA kaydını vermeli.
Zincirin bütününü, yani adresin kökten başlayarak nasıl çözümlendiğini DNS yazımızda adım adım anlatmıştık; buradaki değişiklikler o zincirin son halkasına dokunuyor.
Sık Sorulan Sorular
DNS ayarları değiştirme ne kadar sürer?
Süreyi kaydın TTL değeri belirliyor; TTL azami süredir, önbellek işletmecisi daha kısa tutabilir.
Neden bazı cihazlarda yeni kayıt görünüyor?
Cevap çoğu zaman yetkili sunucudan değil, o ağın özyinelemeli çözümleyicisinin önbelleğinden geliyor.
Değişiklikten önce ne yapılmalı?
TTL düşürülüp eski değerin süresi kadar beklenmeli; böylece geçiş anında bekleme kısalıyor.
Hatalı kayıt neden düzelttikten sonra da sürüyor?
Olumsuz cevaplar da önbelleklenir; süresi SOA'nın MINIMUM alanı ile SOA TTL'inin küçüğünden gelir.
Kaç ad sunucusu gerekiyor?
En az iki NS kaydı; aynı IP'ye çözümlenmemeli ve topolojik olarak en az iki ayrı ağda bulunmalı.
Özetle
DNS ayarını değiştirdiğinizde bölgedeki kayıt anında değişiyor, değişen şey çözümleyicilerin elindeki kopya değil. O kopyanın ömrünü TTL belirliyor ve TTL azami süre olduğu için yayılma tek bir saat rakamıyla anlatılamıyor. Olumsuz cevaplar bile SOA üzerinden bir süre saklanıyor. Ad sunucusu değişimlerinde ise en az iki sunucu, iki ayrı ağ ve glue ile yetkili kayıtların tutarlılığı aranıyor.
Bir sonraki taşımadan önce TTL'i düşürmeyi planınıza yazacak mısınız?
Güncelleme: 5 Eylül 2026. RFC 8499, RFC 2308 ve IANA ad sunucusu gereklilikleri sayfası kontrol edildi.
Dijital Dünyanıza Yön Veren Pusula