DNS çözümlemesinin başarıyla ayarlanıp ayarlanmadığı nasıl kontrol edilir
Müşteri, alan adı doğrulama aşamasında DNS doğrulamasını seçtiyse ve alan adı yönetim platformunda DNS çözümlemesini zaten eklediyse, eklenen çözümlemenin etkin olup olmadığı nasıl kontrol edilir?
Aşağıdaki şekiller sırasıyla DNS sorgulama aracının çözümlemeyi başarıyla sorguladığı (örnek olarak racent.com alan adındaki A kaydı sorgulanmıştır, ana makine kaydı @ şeklindedir) ve başarısız olduğu (örnek olarak racent.com alan adındaki TXT kaydı sorgulanmıştır, ana makine kaydı _dnsauth şeklindedir) örnekleri göstermektedir:
-
Çözümleme başarılı örneği:

-
Çözümleme başarısız örneği:

1. DNS çözümlemesini sorgulamak için DNS sorgulama aracını kullanma:
DNS sorgulama aracı üzerinden DNS çözümlemesinin etkin olup olmadığını kontrol etmemiz gerekir;
Doğrulama için kullanılan DNS çözümleme kaydı genellikle ana makine kaydı, kayıt değeri ve kayıt türü olmak üzere üç bölümden oluşur:
-
Öncelikle DNS sorgulama aracına ana bilgisayar kaydı.alan adı girin; farklı marka sertifikaların çözümleme ana bilgisayar kayıtları genellikle farklıdır. Örneğin sectigo ve sslTrus için ana bilgisayar kaydı
_随机字符(alt çizgi içeren rastgele değer), digicert için ana bilgisayar kaydı_dnsauth, globalsign için ana bilgisayar kaydı @ veya boş bırakılır, CFCA için ana bilgisayar kaydı_cfcachallengevb. şeklindedir; girilen alan adı ise çözümleme eklenen alan adı olmalıdır. Örnek: Ana bilgisayar kaydı_dnsauthise ve müşteri alan adınıa.b.comüzerinde eklediyse, sorguya girilmesi gereken içerik_dnsauth.a.b.comolmalıdır; -
Ardından ilgili kayıt türünü seçin (genellikle TXT veya CNAME türü);
-
Sorgula’ya tıklayın; kısa süre sonra tüm düğümler ilgili kayıt değerini gösterecektir. Görüntülenen kayıt değeri doğrulama kayıt değeriyle aynıysa, bu durum çözümlemenin başarıyla eklendiği anlamına gelir.
II. DNS sorgulama aracı kullanıldıktan sonra görüntülenen kayıt değerinin doğrulama değeriyle eşleşmemesi durumunda sorun giderme yöntemi:
Görüntülenen kayıt değeri eklememiz gereken doğrulama kayıt değeriyle eşleşmiyorsa veya hiç kayıt değeri yoksa, bunun olası nedenleri nelerdir? Aşağıdaki açılardan kontrol edilebilir:
-
Öncelikle alan adımızın geçerlilik süresini kontrol edin; bu, whois (whois.com) üzerinden görüntülenebilir. Alan adının süresi dolmuş olarak görünüyorsa çözümleme askıya alınır;
-
Alan adı durumu “serverhold”, “clientHold” olarak görünüyorsa (status sütunundan kontrol edin), bu, çözümlemenin kullanılamaz durumda olduğu anlamına gelir. Bu durumda alan adı kayıt kuruluşuyla iletişime geçerek gerçek ad doğrulaması yapmanız veya hold nedenini araştırıp kaldırmanız gerekir.
-
DNS çözümlemesinin eklendiği platformun, bu alan adının güncel alan adı yönetim platformu olduğunu doğrulayın (whois üzerindeki name server bilgisine göre). Aşağıda, whois üzerinde alan adıyla ilgili bilgileri görüntüleme adımları verilmiştir:
- whois ana sayfasına gidin, ana sayfanın sağ üst köşesindeki arama çubuğuna bilgilerini görüntülemek istediğiniz alan adını girin ve giriş yapın;

- Girişten sonra doğrulama sayfasına yönlendirilebilirsiniz; doğrulamayı geçtikten sonra alan adı bilgi sayfasına ulaşırsınız. Temel olarak kontrol edilmesi gereken bilgiler aşağıdaki şekilde gösterilmiştir;

-
48 saat içinde DNS sunucusu değişikliği yapılıp yapılmadığını doğrulayın. Bu konuyu alan adınızı yöneten meslektaşınızla teyit edebilirsiniz. DNS sunucusunun değiştirildiği doğrulanırsa, çözümlemenin etkinleşme süresi yerel DNS’de önbelleğe alınan DNS sunucusu adının TTL süresine bağlı olduğundan genellikle 24 ~ 48 saat gerekir; kesin süre bölgeye ve ISS’e göre değişir. Bu nedenle, DNS sunucusu değiştirildikten sonraki 48 saat içinde eski ve yeni DNS sağlayıcısındaki çözümleme verilerinin tutarlı kalması gerekir. Orijinal DNS sağlayıcısında çözümleme kaydını silerseniz, yeni DNS sağlayıcısında çözümleme kaydını eklemezseniz veya eski ve yeni DNS sağlayıcılarında eklenen çözümleme kayıtları tutarsız olursa, çözümleme kullanılamaz hale gelebilir ya da site bazen normal bazen anormal görünebilir.
-
Eklediğiniz çözümleme değerlerini kontrol edin:
- Çözümleme değerlerinin hatasız eklendiğinden emin olun; ana bilgisayar kaydı, kayıt değeri ve kayıt türü bölümleri hedef çözümleme kaydıyla aynı olmalıdır.
- Varsayılan çözümleme hattının ayarlanıp ayarlanmadığını kontrol edin. Varsayılan çözümleme hattı değilse, bazı ağ türleri çözümleme kurallarıyla eşleşmeyebilir.
- TTL ayarını kontrol edin (genellikle varsayılan değer 600’dür ve yaklaşık on dakikada etkin olur). TTL süresi bir saat gibi daha uzun ayarlanmışsa çözümlemenin etkinleşmesi için biraz daha beklemek gerekir. TTL süresi bir günü aşacak kadar uzun ayarlanmışsa, çözümlemenin etkinleşme süresini kısaltmak için TTL değerini yeniden düzenleyebilirsiniz.
-
Ağ veya güvenlik kısıtlaması olup olmadığını kontrol edin. Yerel güvenlik duvarı veya güvenlik yazılımı DNS isteklerini engelliyor olabilir; kural ayarlarını kontrol etmeniz gerekir. Yukarıdaki basit adımlarla yapılan kontrollerden sonra çözümlemenin etkin olmamasının nedeni hâlâ bulunamıyorsa, daha ayrıntılı inceleme için DNS sağlayıcısıyla iletişime geçmeniz önerilir.