Hosting taşımasında en kritik konu çoğu zaman dosyaları taşımak değil, DNS yetkilendirmesini doğru anda değiştirmektir. Nameserver, TTL ve DNSSEC adımlarını birlikte planlarsanız kesinti ve çözümleme hatası riskini belirgin biçimde azaltırsınız.
Bu yüzden bu yazı, taşımayı yalnızca site kopyalama işlemi olarak değil, bir DNS geçiş senaryosu olarak ele almalı. Önce hangi kayıtların yeni hosta işaret edeceğini, sonra ne kadar erken TTL düşürüleceğini ve en son DNSSEC ile eski kayıtların nasıl temizleneceğini anlatmak gerekir.
2) TTL’i düşür.
3) DNSSEC durumunu kontrol et.
4) Nameserver değişimini yap.
5) Eski kayıtları temizle.
6) Web, e-posta ve doğrulama akışlarını test et.
Bu yüzden bu yazı, taşımayı yalnızca site kopyalama işlemi olarak değil, bir DNS geçiş senaryosu olarak ele almalı. Önce hangi kayıtların yeni hosta işaret edeceğini, sonra ne kadar erken TTL düşürüleceğini ve en son DNSSEC ile eski kayıtların nasıl temizleneceğini anlatmak gerekir.
Hosting Taşırken DNS Geçişi Nasıl Planlanır?
Taşıma öncesi DNS envanterini çıkarın
Yeni hosta geçmeden önce hangi kayıtların canlı trafiği etkilediğini ayırmak gerekir. Özellikle A, AAAA, CNAME, MX, TXT ve doğrulama kayıtları tek tek kontrol edilmelidir. Çünkü nameserver değiştiğinde yetkili DNS kaynağı da değişir; yeni tarafta eksik kayıt varsa site açılabilir ama e-posta, doğrulama veya alt alan adları bozulabilir.TTL’i geçiş penceresinden önce düşürün
TTL, önbelleklerin aynı kaydı ne kadar süre tutacağını belirler. Taşımadan 24-48 saat önce kritik kayıtların TTL’ini düşürmek, değişikliğin daha hızlı yayılmasına yardım eder. Bu adım, özellikle mevcut trafik düşük gecikmeli çözümleme bekliyorsa önemlidir. TTL’i son dakika düşürmek çoğu zaman beklenen faydayı vermez.DNSSEC varsa nameserver değişimini ayrıca planlayın
DNSSEC etkin bir alan adında, kayıt zinciri sadece DNS cevabına değil imza uyumuna da bağlıdır. Nameserver değişimi yapılacaksa DNSSEC ayarlarının yeni yetkilendirmeyle çakışmayacak biçimde ele alınması gerekir. Uyum sağlanmadan geçiş yapılırsa bazı çözümleyiciler alan adını geçersiz görebilir.Geçiş sırasında ve sonrasında hangi kontroller gerekir?
Yeni DNS yanıtlarını doğrulayın
Değişiklikten sonra yalnızca ana siteyi açmak yeterli değildir. Alan adı çözümlemesi, www ve kök alan adı, e-posta MX kaydı, SPF/DKIM/DMARC gibi doğrulama metinleri ve varsa API alt alan adları tek tek kontrol edilmelidir. Buradaki amaç, yeni yetkilendirilmiş DNS’in eski sağlayıcıdan bağımsız olarak tam yanıt verdiğini görmektir.Eski sağlayıcıda kalan kayıtları temizleyin
Taşınan bir alt alan adına ait eski DNS girdisi bırakılırsa, bazı durumlarda alt alan adı takeover riski oluşabilir. Bu nedenle kullanılmayan kayıtlar kapatılmalı, yönlendirme veya test amacıyla eklenmiş geçici girdiler silinmelidir. Temizleme adımı, taşıma sonrası güvenlik kontrolünün parçası sayılmalıdır.Sorun varsa geri dönüş kararını kayıt bazında verin
Geçişten sonra problem oluştuğunda tüm alan adı yerine hangi kaydın bozulduğunu ayırmak daha doğru olur. Site açılıyor ama e-posta gitmiyorsa MX/TXT tarafına bakılır; site çözülüyor ama eski IP görünüyorsa TTL ve önbellek etkisi değerlendirilir. Böylece gereksiz tam geri dönüş yerine hedefli düzeltme yapılabilir.| Durum | Ne yapılmalı |
|---|---|
| Nameserver değişimi | Yetkili DNS sağlayıcısı değişir; A, MX ve CNAME gibi kayıtlar yeni tarafta eksiksiz olmalı. |
| TTL düşürme | Taşımadan 24-48 saat önce kritik kayıtların TTL’ini kısaltmak geçiş sonrası yayılımı hızlandırır. |
| DNSSEC kontrolü | DNSSEC aktifse nameserver değiştirmeden önce doğrulama zinciriyle uyum kontrolü yapılır. |
| Eski kayıt temizliği | Taşınan alt alan adları için eski DNS girdileri bırakılmaz; aksi halde takeover riski doğabilir. |
| Kesinti testi | Geçişten sonra çözümleme, web, e-posta ve doğrulama kayıtları ayrı ayrı doğrulanır. |
DNS geçişinde sık yapılan hata türleri
Kayıtları eksik taşımak
En yaygın hata, ana site kaydını taşıyıp doğrulama, posta veya alt alan adı kayıtlarını unutmak olur. Bu durumda web tarafı çalışsa bile sistemin diğer parçaları devre dışı kalabilir.TTL’i geç düşürmek
TTL son anda düşürüldüğünde eski önbellekler hâlâ uzun süre geçerli olabilir. Bu da kullanıcıların bir kısmının eski sunucuya, bir kısmının yeni sunucuya gitmesine yol açar.DNSSEC uyumunu atlamak
DNSSEC etkin alan adlarında zinciri kontrol etmeden nameserver değiştirmek, görünürde doğru ayarlar olsa bile çözümleme hatası doğurabilir. Bu yüzden DNSSEC, yalnız güvenlik özelliği değil geçiş planının aktif bir parçası olarak ele alınmalıdır.Taşıma sonrası karar özeti
Öncelik sırası
1) Kayıt envanteri çıkar.2) TTL’i düşür.
3) DNSSEC durumunu kontrol et.
4) Nameserver değişimini yap.
5) Eski kayıtları temizle.
6) Web, e-posta ve doğrulama akışlarını test et.