Hosting Taşırken DNS Geçişi Nasıl Planlanır?

  • Konuyu Başlatan Konuyu Başlatan Red Kit
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 0
  • Görüntüleme Görüntüleme 2

Red Kit

WFN Üye
Katılım
2 Eki 2026
Mesajlar
24
Çözüm
0
Tepki Skoru
0
Ticaret Puanı
0
Üyelik
1 Gün
Konum
Adana
Web Sitesi
Var
Alanı
Makale Yazarı
1/3
Konu sahibi
Hosting taşımasında en kritik konu çoğu zaman dosyaları taşımak değil, DNS yetkilendirmesini doğru anda değiştirmektir. Nameserver, TTL ve DNSSEC adımlarını birlikte planlarsanız kesinti ve çözümleme hatası riskini belirgin biçimde azaltırsınız.

Bu yüzden bu yazı, taşımayı yalnızca site kopyalama işlemi olarak değil, bir DNS geçiş senaryosu olarak ele almalı. Önce hangi kayıtların yeni hosta işaret edeceğini, sonra ne kadar erken TTL düşürüleceğini ve en son DNSSEC ile eski kayıtların nasıl temizleneceğini anlatmak gerekir.

Hosting Taşırken DNS Geçişi Nasıl Planlanır?​

Taşıma öncesi DNS envanterini çıkarın​

Yeni hosta geçmeden önce hangi kayıtların canlı trafiği etkilediğini ayırmak gerekir. Özellikle A, AAAA, CNAME, MX, TXT ve doğrulama kayıtları tek tek kontrol edilmelidir. Çünkü nameserver değiştiğinde yetkili DNS kaynağı da değişir; yeni tarafta eksik kayıt varsa site açılabilir ama e-posta, doğrulama veya alt alan adları bozulabilir.

TTL’i geçiş penceresinden önce düşürün​

TTL, önbelleklerin aynı kaydı ne kadar süre tutacağını belirler. Taşımadan 24-48 saat önce kritik kayıtların TTL’ini düşürmek, değişikliğin daha hızlı yayılmasına yardım eder. Bu adım, özellikle mevcut trafik düşük gecikmeli çözümleme bekliyorsa önemlidir. TTL’i son dakika düşürmek çoğu zaman beklenen faydayı vermez.

DNSSEC varsa nameserver değişimini ayrıca planlayın​

DNSSEC etkin bir alan adında, kayıt zinciri sadece DNS cevabına değil imza uyumuna da bağlıdır. Nameserver değişimi yapılacaksa DNSSEC ayarlarının yeni yetkilendirmeyle çakışmayacak biçimde ele alınması gerekir. Uyum sağlanmadan geçiş yapılırsa bazı çözümleyiciler alan adını geçersiz görebilir.

Geçiş sırasında ve sonrasında hangi kontroller gerekir?​

Yeni DNS yanıtlarını doğrulayın​

Değişiklikten sonra yalnızca ana siteyi açmak yeterli değildir. Alan adı çözümlemesi, www ve kök alan adı, e-posta MX kaydı, SPF/DKIM/DMARC gibi doğrulama metinleri ve varsa API alt alan adları tek tek kontrol edilmelidir. Buradaki amaç, yeni yetkilendirilmiş DNS’in eski sağlayıcıdan bağımsız olarak tam yanıt verdiğini görmektir.

Eski sağlayıcıda kalan kayıtları temizleyin​

Taşınan bir alt alan adına ait eski DNS girdisi bırakılırsa, bazı durumlarda alt alan adı takeover riski oluşabilir. Bu nedenle kullanılmayan kayıtlar kapatılmalı, yönlendirme veya test amacıyla eklenmiş geçici girdiler silinmelidir. Temizleme adımı, taşıma sonrası güvenlik kontrolünün parçası sayılmalıdır.

Sorun varsa geri dönüş kararını kayıt bazında verin​

Geçişten sonra problem oluştuğunda tüm alan adı yerine hangi kaydın bozulduğunu ayırmak daha doğru olur. Site açılıyor ama e-posta gitmiyorsa MX/TXT tarafına bakılır; site çözülüyor ama eski IP görünüyorsa TTL ve önbellek etkisi değerlendirilir. Böylece gereksiz tam geri dönüş yerine hedefli düzeltme yapılabilir.

DurumNe yapılmalı
Nameserver değişimiYetkili DNS sağlayıcısı değişir; A, MX ve CNAME gibi kayıtlar yeni tarafta eksiksiz olmalı.
TTL düşürmeTaşımadan 24-48 saat önce kritik kayıtların TTL’ini kısaltmak geçiş sonrası yayılımı hızlandırır.
DNSSEC kontrolüDNSSEC aktifse nameserver değiştirmeden önce doğrulama zinciriyle uyum kontrolü yapılır.
Eski kayıt temizliğiTaşınan alt alan adları için eski DNS girdileri bırakılmaz; aksi halde takeover riski doğabilir.
Kesinti testiGeçişten sonra çözümleme, web, e-posta ve doğrulama kayıtları ayrı ayrı doğrulanır.

DNS geçişinde sık yapılan hata türleri​

Kayıtları eksik taşımak​

En yaygın hata, ana site kaydını taşıyıp doğrulama, posta veya alt alan adı kayıtlarını unutmak olur. Bu durumda web tarafı çalışsa bile sistemin diğer parçaları devre dışı kalabilir.

TTL’i geç düşürmek​

TTL son anda düşürüldüğünde eski önbellekler hâlâ uzun süre geçerli olabilir. Bu da kullanıcıların bir kısmının eski sunucuya, bir kısmının yeni sunucuya gitmesine yol açar.

DNSSEC uyumunu atlamak​

DNSSEC etkin alan adlarında zinciri kontrol etmeden nameserver değiştirmek, görünürde doğru ayarlar olsa bile çözümleme hatası doğurabilir. Bu yüzden DNSSEC, yalnız güvenlik özelliği değil geçiş planının aktif bir parçası olarak ele alınmalıdır.

Taşıma sonrası karar özeti​

Öncelik sırası​

1) Kayıt envanteri çıkar.
2) TTL’i düşür.
3) DNSSEC durumunu kontrol et.
4) Nameserver değişimini yap.
5) Eski kayıtları temizle.
6) Web, e-posta ve doğrulama akışlarını test et.

Bu sıranın nedeni​

Sıra bozulursa kesinti ihtimali artar. Önce kayıtları görmek, sonra çözümlemeyi hızlandırmak ve en sonunda güvenlik zincirini doğrulamak, DNS geçişini yalnızca teorik değil uygulanabilir hâle getirir.
 

Sende şimdi bize katılmak ister misin?

Kayıt ol

Bize katılım kolay ve ücretsizdir!

Giriş Yap

Zaten bir hesabınız var mı? Buradan giriş yapın.

Foruma git ?

Bu konuyu görüntüleyen kullanıcılar

İpuçları
Geri
Üst
Kendinize göre özelleştirin

Bazı Topluluk Kısayolları...

Forumda sık kullandığınız alanlara hızlıca ulaşın.

Görünüm Tema Değiş?
Hızlı kısayollar