DNS kaydı nasıl sorgulanır?
DNS, bir adı IP’ye, MX sunucusuna ve TXT politikalarına çevirir. Kayıt değişince resolver’lar TTL bitene kadar eski cevabı tutabilir; buna DNS propagation denir. Farklı resolver’lar (Google 8.8.8.8, Cloudflare 1.1.1.1, Quad9 9.9.9.9) kısa süre farklı sonuç verebilir.
IPTOOL A, AAAA, CNAME, MX, NS, SOA, TXT, CAA, SRV, DS ve DNSKEY çeker. Raporda parent nameserver, glue, SOA seri, MX ve www A/AAAA da kontrol edilir. E-posta kimliği için SPF, DKIM ve DMARC ayrı araçlarda durur.
Hızlı yol: tarayıcıya iptool.tr/alanadiniz.com yazın. Üyelik yok. Sonuç, bu Linux sunucusunun internete sorduğu cevaptır; evinizdeki DNS önbelleği olmayabilir. Whois, ping, SSL ve IP konum aynı sitede, aynı ücretsiz koşulla açılır.
Türkiye’de .tr kayıtları TRABİS whois’ine gider; .com ve .net Verisign’a. Sertifika bitişini SSL checker’da, çıkan IP’nin kara listesini DNSBL taramasında görün. Hepsi hesap açmadan çalışır.
DNS kayıtları ve zone raporu
A kaydı web sitesini IPv4’e, AAAA IPv6’ya bağlar. MX gelen postayı, NS zone’un hangi isim sunucularında yaşadığını, SOA seri numarasını, TXT ise SPF ve doğrulama metinlerini taşır. CAA hangi sertifika otoritesinin belge kesebileceğini sınırlar. ALL ile bu türleri bir arada, tek tür seçerek de daraltılmış sorgu alırsınız. Parent NS ve www kontrolü tam DNS raporundadır.
E-posta kimliği: SPF, DKIM, DMARC
SPF hangi sunucuların sizin adınıza mail atabileceğini TXT ile ilan eder; include zinciri 10 DNS sorgusunu aşmamalıdır. DKIM giden postayı imzalar; seçici selector._domainkey altında durur. DMARC, SPF ve DKIM hizalanmazsa none, quarantine veya reject uygular. MX yoksa alan adı posta alamaz. Port 25, 465 ve 587 mail sunucusu testinde denenir.
IP, ping ve ağ yolu
“IP’m nedir?” sayfası bağlantınızın adresini, GeoIP şehir/ülke, ISP ve ASN değerini haritayla gösterir. Bu konum GPS değildir. Ping ICMP gecikmesini bu sunucudan ölçer; traceroute hop’ları listeler. CIDR hesaplayıcı /24 ve /64 aralıklarını, port sorgusu izinli bir TCP kapısını döner. Özel ağ adresleri (RFC1918) taranmaz.
TLS, HTTP başlıkları ve kara liste
SSL checker 443’te el sıkışır: SAN, kalan gün, zincir ve TLS 1.2/1.3. Let’s Encrypt genelde 90 gündür. HSTS, CSP, X-Frame-Options ve nosniff tarayıcıyı sertleştirir; eksikleri harf notuna yansır. Çıkan mail IP’si Spamhaus, SpamCop veya Barracuda’daysa teslimat düşer; delist her listenin kendi formundandır.
Linux: hash, inode, VPS boyutu
Bütünlük için SHA-256, parolalar için bcrypt kullanın; MD5 kırılgandır. ext4’te inode bitmesi disk dolmadan yazmayı keser — df -i ile izlenir. VPS cetveli web, mail veya veritabanı iş yüküne kaba CPU/RAM/disk aralığı verir; gerçek ihtiyaç ölçümle netleşir.