Ağ araçları
DNS denetleyici
Bir alan adının gerçekte yayımladığı DNS kayıtlarını TTL değerleriyle okuyun.
DNS sorgulama
DNS, bir adın adrese dönüşme biçimidir. Bu araç bir alan adının gerçekte yayımladığı kayıtları, çözümleyicilerin her yanıtı ne kadar süre önbellekte tutabileceğini belirleyen TTL değeriyle birlikte okur.
Aynı adı farklı kayıt türleriyle sorgulamak tamamen farklı yanıtlar verir; “DNS bozuk” ifadesinin bir sorunu nadiren doğru tarif etmesinin nedeni budur.
Boş yanıt ile hata aynı şey değildir
En çok karışıklığa yol açan ayrım budur ve burada bilinçli olarak ayrı tutulur. Bir sorgu üç şekilde sonuçlanabilir ve bunların yalnızca ikisi sorundur.
Kayıt döndüyse ad vardır ve istenen türde girdileri vardır; her biri kendi TTL değeriyle gösterilir. Yanıt boşsa ad vardır, bölge yanıt vermiştir ve o türde kayıt yoktur: posta almayan bir alan adına MX kaydı sormak bunu döndürür ve bu bir başarısızlık değil, tamamen normal ve doğru bir yanıttır. Yalnızca üçüncü durum, yani hata, bir şeyin yanıt alınmasını engellediğini gösterir.
“MX kaydı yok” ile “ad sunucusu yanıt vermedi” ifadelerini karıştırmak, var olmayan bir posta sorununu ayıklamaya ya da gerçek bir ad sunucusu kesintisini gözden kaçırmaya yol açar.
Her hata ne anlama geliyor
“DNS bölgesi yok” (NXDOMAIN), adın kayıtlı olmadığı, süresinin dolduğu veya yanlış yazıldığı anlamına gelir: internetin neden söz ettiğinize dair bir bilgisi yoktur. “Ad sunucusu bir hata bildirdi” (SERVFAIL) ise bambaşkadır: bölge vardır ve sunucuları yanıt üretememiştir; olağan nedenleri bozuk DNSSEC ve erişilemeyen yetkili sunuculardır. Bu, şu anda gerçek kullanıcıları etkileyen canlı bir kesintidir.
“Zaman aşımı”, çözümleyicinin süresi içinde yanıt vermediği anlamına gelir; yeniden denemek gerekir, sürerse genellikle yetkili sunucuların erişilemez olduğunu gösterir. “Ad sunucusu sorguyu reddetti” ise çoğunlukla yanlış yapılandırılmış bir yetkili sunucuya ya da kısıtlayıcı bir bölge politikasına işaret eder.
Yetkili ve özyinelemeli yanıtlar
Her kaydın bir sahibi vardır: alan adının NS kayıtlarında listelenen ve gerçek bölgeyi tutan yetkili ad sunucuları. Bunları neredeyse hiç kimse doğrudan sorgulamaz. Bilgisayarınız özyinelemeli bir çözümleyiciye sorar; o da ya önbelleğinden yanıtlar ya da kök sunuculardan başlayarak zinciri sizin adınıza yürür.
Bu sorgu özyinelemeli çözümleyiciler üzerinden gider; yani burada gördüğünüz, sıradan bir ziyaretçinin çözümleyicisinin göreceği şeydir, önbellek dahil. Yetkili sunucuların şu anda ne yayımladığını bilmeniz gerektiğinde — örneğin bir taşıma sırasında — onları dig ile doğrudan sorgulamak veya yayılma denetleyicisiyle birden çok çözümleyiciyi aynı anda karşılaştırmak gerekir.
Sıkça sorulan sorular
Hangi kaydı kontrol etmeliyim?
Açılmayan bir site için A ve AAAA, ulaşmayan e-posta için MX, ulaşıp da spam’e düşen e-posta için TXT, değişiklikler kimileri için geçerli olup kimileri için olmuyorsa NS.
TTL ne anlama gelir?
Bir çözümleyicinin yanıtı ne kadar süre önbellekte tutabileceğini. TTL değeri 3600 olan bir kayıt, siz değiştirdikten sonra bir saat boyunca önbellekten sunulabilir ve bu önbelleği zorla temizlemenin bir yolu yoktur.
Değişikliğim neden görünmüyor?
Neredeyse her zaman önbellek yüzünden. Planlı bir değişiklikten önce TTL’i düşürün, eski değerin bir tam periyodunu bekleyin ve değişikliği sonra yapın; tersi hiçbir işe yaramaz.
İlgili araçlar
- DNS yayılma denetleyici Bir değişikliğin yayılıp yayılmadığını görmek için birden çok çözümleyiciyi karşılaştırın.
- Ters DNS sorgulama Bir IPv4 veya IPv6 adresinin geri çözümlendiği PTR sunucu adını bulun.
- WHOIS sorgulama Bir alan adının kayıt kuruluşunu, oluşturma ve bitiş tarihlerini sorgulayın.
- SSL sertifika denetleyici Bir sitenin TLS sertifikasını, bitiş tarihini, vericisini ve SAN listesini inceleyin.