DNS bölgeniz farklı görevleri olan kayıt tiplerinden oluşur. Her birinin ne yaptığını bilmek, yapılandırma hatalarının çoğunu baştan önler.
A ve AAAA
A kaydı alan adını bir IPv4 adresine, AAAA kaydı IPv6 adresine bağlar. Web sitesinin açılması için en az birinin bulunması gerekir.
@ A 203.0.113.10
@ AAAA 2001:db8::10
CNAME
Bir adı başka bir adın takma adı yapar. www alt alan adını kök alana yönlendirmek en yaygın kullanımdır.
Sık yapılan hata: Kök alanda (ornek.com) CNAME kullanmak. RFC 1034'e göre bir adın CNAME kaydı varsa başka kaydı olamaz; kök alanda MX ve NS zorunlu olduğu için çakışma oluşur. Sağlayıcınız destekliyorsa ALIAS, ANAME veya CNAME flattening kullanın.
MX
Alan adınıza gelen e-postaların hangi sunucuya teslim edileceğini belirtir. Öncelik değeri küçük olan önce denenir.
@ MX 10 mail.ornek.com.
@ MX 20 yedek.ornek.com.
TXT
Serbest metin taşır. SPF politikaları, alan adı doğrulama anahtarları ve DKIM genel anahtarları bu tiple yayınlanır. Bir alan adında birden fazla TXT kaydı olabilir, ancak yalnızca bir SPF kaydı bulunmalıdır.
NS
Bölgeden hangi ad sunucularının sorumlu olduğunu belirtir. En az iki sunucu önerilir; tek sunucu tek arıza noktası demektir.
SOA
Bölgenin yönetim bilgilerini taşır: birincil sunucu, sorumlu adres, seri numarası ve ikincil sunucuların bölgeyi ne sıklıkla tazeleyeceği. Seri numarası her değişiklikte artmalıdır.
CAA
Alan adınız için hangi sertifika otoritelerinin sertifika üretebileceğini sınırlar. Yetkisiz sertifika üretimini zorlaştırdığı için önemlidir ancak çoğu alan adında tanımlı değildir.
@ CAA 0 issue "letsencrypt.org"
@ CAA 0 iodef "mailto:guvenlik@ornek.com"
SRV
Bir servisin hangi ana makine ve portta çalıştığını belirtir. Microsoft 365, SIP ve XMPP gibi servisler kullanır.