Global DNS Yayılma Kontrolü
DNS Yayılma Kontrolü
Birden fazla özyinelemeli DNS ve DoH sağlayıcısı genelinde sonuçları, gecikmeyi ve hata durumunu karşılaştırın. Yayılma gecikmelerini ve çözüm çatallarını tanılamak için idealdir.
DNS kayıtlarını değiştirdikten veya CDN değiştirdikten sonra en sinir bozucu soru: küresel olarak ne zaman geçerli olacak? Hangi bölgeler hala eski kayıtları döndürüyor? Geleneksel DNS ve DoH tutarlı mı (ele geçirme veya zehirlenme var mı)? Bu araç birden fazla küresel DNS sunucusunu ve DoH uç noktasını paralel olarak sorgular, anormallikleri ve DNS zehirlenmesini tespit etmek için gerçek zamanlı sonuçlar, gecikme ve tutarlılık gösterir.
İlgili Öneriler
Kullanım senaryoları
- A kayıtlarını değiştirdikten veya CDN değiştirdikten sonra, küresel DNS düğümlerinin yeni IP'yi senkronize edip etmediğini kontrol edin
- DNS zehirlenmesi veya ele geçirme şüphesinde, geleneksel DNS (bağlantı noktası 53) ile DoH'yi karşılaştırın: DoH doğruyken DNS anormal ise zehirlenme vardır
- Yeni bir DNS sağlayıcıya geçtikten sonra, küresel özyinelemeli DNS'nin NS kayıtlarını güncelleyip güncellemediğini doğrulayın
- E-posta MX/TXT/SPF/DKIM kayıtlarını yapılandırdıktan sonra, posta sorunlarını önlemek için yayılmayı kontrol edin
- Bazı kullanıcılar için erişim sorunlarını giderirken, eski DNS önbelleğini belirlemek için çok kaynaklı algılamayı kullanın
- En uygun yapılandırmayı seçmek için farklı genel DNS'lerin (Google/Cloudflare/Ali/Tencent) gecikmesini karşılaştırın
Nasıl Kullanılır
- Kontrol edilecek alan adını girin (örn. example.com) veya varsayılan alan adlarını tıklayın (geekformat.com/github.com/cloudflare.com/vercel.com)
- DNS kayıt türünü seçin (A/AAAA/TXT/CNAME/NS/MX), varsayılan A
- 'Yayılma Kontrolünü Başlat'ı tıklayın; araç birden fazla DNS ve DoH kaynağını paralel olarak sorgular
- Özet alanını kontrol edin: tutarlılık rozeti, başarılar/ortalama gecikme DNS/DoH, zaman aşımları/hatalar, en hızlı düğüm
- Yanıt dağılımı alanında paylaşılan yanıtları (yeşil), yalnızca DNS (sarı) ve yalnızca DoH'yi (mavi) görüntüleyin
- Ayrıntılı sonuçlar alanında her DNS/DoH kaynağını görüntüleyin; sorunları belirlemek için filtreleri kullanın (tümü/başarı/anomali)
- Sonuçları bilet veya işbirliği için panoya kopyalamak üzere 'DNS Listesini Kopyala' veya 'DoH Listesini Kopyala'yı tıklayın
Özellikler
- Çift kanallı paralel: aynı anda geleneksel DNS'yi (bağlantı noktası 53) ve DoH'yi sorgular, sonuçları karşılaştırır
- 6 kayıt türü: çoğu senaryo için A, AAAA, TXT, CNAME, NS, MX'i destekler
- Akıllı tutarlılık analizi: tüm sonuçları otomatik olarak karşılaştırır ve üç durumu işaretler (tam/kısmen/çatallanmış)
- Gecikme performans karşılaştırması: DNS ve DoH için başarı sayısını, ortalama gecikmeyi ve en hızlı düğümü gösterir
- Üç renkli yanıt dağılım paneli: paylaşılan/yalnızca DNS/yalnızca DoH yanıtları için yeşil/sarı/mavi
- Anomali sonuç filtreleme: zaman aşımlarını ve hataları belirlemek için tümü/başarı/anomali filtreleme
- Yerleşik varsayılan alan adları: hızlı testler için geekformat.com, github.com, cloudflare.com, vercel.com
Sık Sorulan Sorular
DNS yayılması genellikle ne kadar sürer?
TTL ayarına bağlıdır: TTL 300 (5 dk) için küresel yayılma genellikle 5-15 dakika sürer; TTL 3600 (1 saat) için 1-4 saat; TTL 86400 (24 sa) için 24-48 saat. ISP DNS önbelleği bunu uzatabilir, bazı inatçı önbellekler 72 saate kadar çıkabilir.
Neden DNS ve DoH sonuçları arasında tutarsızlıklar var?
Geleneksel DNS (bağlantı noktası 53) düz metindir ve ISP, yönlendirici veya güvenlik duvarı tarafından ele geçirilebilir/sahte olabilir (DNS zehirlenmesi); DoH, şifreleme ile HTTPS (bağlantı noktası 443) üzerinden gider ve sahtelenmesi daha zordur. DNS, DoH'den farklı bir sonuç döndürürse, DNS ele geçirme veya şeffaf proxy olabilir.
Kırmızı durum (tamamen farklı) mutlaka saldırı anlamına mı gelir?
Her zaman değil. CDN Geo-DNS bölgeye göre farklı IP'ler döndürür (örn. Çin ve ABD farklı düğümleri ziyaret eder), bu da farklı sonuçlara neden olur. Ancak aynı bölge için geleneksel DNS ve DoH büyük farklılıklar gösteriyorsa, DNS ele geçirme veya zehirlenme olasılığı yüksektir ve ağı ve DNS sunucusunu kontrol etmelisiniz.
Bazı düğümlerde zaman aşımları/hatalar neden normaldir?
Bazı DNS sunucuları sorgu sıklığını sınırlar veya yabancı IP'lere erişilemez (örn. bazı Çin DNS'leri yurt dışından erişilemez); ağ dalgalanmaları da zaman aşımlarına neden olabilir. Bireysel istisnalara değil genel tutarlılığa odaklanın. Ancak birçok düğüm hata veriyorsa, alan adının doğru yapılandırılıp yapılandırılmadığını kontrol edin.
CDN geçişinden önce DNS yayılmasını nasıl hızlandırırım?
Önerilen uygulama: geçişten 1-2 gün önce TTL'yi 86400/3600'den 300'e düşürün, böylece eski önbellek hızla süresi dolar; geçiş tamamlandıktan ve kararlılık doğrulandıktan sonra DNS yükünü azaltmak için TTL'yi tekrar 3600 veya 86400'e ayarlayın. Buna 'DNS TTL ısıtma' denir.
A ve CNAME kayıtları arasındaki fark nedir?
A kaydı doğrudan bir IPv4 adresine işaret eder (örn. example.com → 1.2.3.4); CNAME başka bir alan adına işaret eden bir takma addır (örn. www.example.com → example.com). CNAME genellikle alt alan adları ve CDN alan adları için kullanılır. CDN erişiminde genellikle CDN alan adına işaret eden CNAME'dir.
DoH ve DNS aynı çözümleme hızına sahip mi?
Normal ağ koşullarında DoH ve DNS'nin çözümleme gecikmesi karşılaştırılabilir (tipik olarak 10-50ms); ancak DNS ele geçirme veya sahteciliği olan ağlarda DoH daha güvenilirdir ve doğru sonuçlar döndürür. Ancak bazı ISP'ler DoH trafiğini kısıtlar veya yavaşlatır, bu durumda gecikme daha yüksek olabilir.
Sözlük
- DNS Yayılması
- Değişiklikten sonra DNS kayıtlarının yetkili sunucudan küresel özyinelemeli DNS'ye yayılma süreci; süre TTL'ye bağlıdır.
- DoH (DNS over HTTPS)
- DNS sorgularını HTTPS (bağlantı noktası 443) üzerinden şifreleyerek dinleme ve ele geçirmeyi önleyen protokol. Örnekler: Cloudflare 1.1.1.1, Google 8.8.8.8.
- DoT (DNS over TLS)
- TLS üzerinden DNS (bağlantı noktası 853), HTTP kapsüllemesi olmadan doğrudan TLS üzerinden olması dışında DoH'ye benzer.
- DNS Zehirlenmesi
- Bir aracının DNS yanıtlarını değiştirerek yanlış IP'lere yönlendirdiği saldırı. DoH/DoT şifreleme yoluyla bunu önler.
- TTL (Yaşam Süresi)
- DNS kaydının özyinelemeli DNS önbelleğinde kaldığı saniye sayısı. Yaygın değerler 300 (5 dk) ile 86400 (24 sa) arasındadır. Daha düşük TTL = daha hızlı yayılma.
- Özyinelemeli DNS
- Kullanıcılara ad çözümlemesi sağlayan DNS sunucusu (örn. 8.8.8.8, 1.1.1.1), hiyerarşik olarak yetkili DNS'yi sorgular ve sonuçları önbelleğe alır.
- Yetkili DNS
- Alanın orijinal kayıtlarını tutan, kayıt şirketi veya DNS sağlayıcısı tarafından barındırılan sunucu; 'resmi kaynaktır'.
- Çözümleme Çatallanması
- Farklı bölgelerin veya kanalların farklı sonuçlar döndürdüğü, güncel olmayan önbellek, CDN Geo-DNS veya DNS zehirlenmesinin neden olduğu durum.
- A/AAAA Kayıtları
- A, alan adını IPv4'e eşler; AAAA, IPv6'ya. En yaygın kayıtlardır, alan adının hangi sunucuya işaret ettiğini doğrudan belirler.
- CNAME/MX/TXT/NS
- CNAME başka bir alan adına takma addır; MX posta değişimi (posta sunucusu); TXT metin kayıtları (SPF/DKIM); NS ad sunucusu yetkili DNS'yi gösterir.
Yaygın genel DNS sunucuları ve DoH uç noktaları karşılaştırması
| Sağlayıcı | DNS IP | DoH Uç Noktası | Ülke/Bölge | Özellikler |
|---|---|---|---|---|
| Google DNS | 8.8.8.8 / 8.8.4.4 | https://dns.google/dns-query | Amerika Birleşik Devletleri | Küresel olarak çok sayıda düğüm, kararlı çözümleme, DoH/DoT desteği |
| Cloudflare | 1.1.1.1 / 1.0.0.1 | https://cloudflare-dns.com/dns-query | Amerika Birleşik Devletleri | Gizlilik odaklı, düşük gecikme, sorgu günlüğü yok |
| Quad9 | 9.9.9.9 | https://dns.quad9.net/dns-query | İsviçre/Amerika Birleşik Devletleri | Yerleşik kötü amaçlı alan adı engelleme, güvenlik koruması |
| OpenDNS | 208.67.222.222 | https://doh.opendns.com/dns-query | Amerika Birleşik Devletleri (Cisco) | İçerik filtreleme ve kimlik avı korumasını destekler |
| AliDNS | 223.5.5.5 / 223.6.6.6 | https://dns.alidns.com/dns-query | Çin | İyi Çin düğüm kapsamı, Çin'de hızlı çözümleme |
| Tencent DNSPod | 119.29.29.29 | https://doh.pub/dns-query | Çin | Çin'de kararlı erişim, DoH desteği |
| 114DNS | 114.114.114.114 | N/A | Çin | Tarihi Çin genel DNS'si, geniş düğüm kapsamı |
DNS tutarlılık durumu ve önerilen eylemler
| Tutarlılık Durumu | Renk | Anlam | Önerilen Eylem |
|---|---|---|---|
| Tamamen tutarlı | Yeşil | Tüm DNS ve DoH kaynakları aynı sonuçları döndürüyor | Yayılma tamamlandı, kayıt küresel olarak geçerli |
| Kısmen farklı | Sarı | Bazı düğümler yeni kayıtları döndürüyor, diğerleri hala eski veya farklı sonuçlar | TTL süresinin dolmasını bekleyin ve tekrar kontrol edin; normal CDN zamanlaması olup olmadığını doğrulayın |
| Tamamen farklı | Kırmızı | Kaynaklar tamamen farklı sonuçlar döndürüyor; DNS ve DoH tutarsız | Olası DNS zehirlenmesi/ele geçirme veya yetkili sunucu hatası; DoH üzerinden doğrulayın ve yerel ağı kontrol edin |
| Zaman Aşımı/Hata | Kırmızı | Bazı DNS kaynaklarına erişilemiyor veya hata döndürüyor | Olası ağ sorunu, DNS arızası veya alan adı mevcut değil; alan adını ve yetkili sunucu durumunu kontrol edin |
| Boş yanıt/NXDOMAIN | Gri | Alan adı veya kayıt mevcut değil, yetkili sunucu NXDOMAIN döndürüyor | Kaydın doğru yapılandırılıp yapılandırılmadığını kontrol edin; alan adının süresinin dolup dolmadığını veya silinip silinmediğini kontrol edin |
TTL değeri ve yayılma süresi referansı
| TTL Değeri | Beklenen Yayılma Süresi | Kullanım Senaryosu | Not |
|---|---|---|---|
| 300 saniye (5 dakika) | 5-15 dakika | Kayıt değişiklikleri, olağanüstü durum kurtarma, hızlı geçiş | En hızlı yayılma ancak daha yüksek DNS sorgu yükü; yalnızca değişiklik pencereleri sırasında kullanın |
| 3600 saniye (1 saat) | 1-4 saat | Günlük/yaygın olarak kullanılan alan adları, test ortamları | Yayılma hızı ve yük arasında iyi denge; en çok önerilen |
| 86400 saniye (24 saat) | 24-48 saat | Kararlı üretim alan adları, nadiren değişen alan adları | DNS sorgu yükünü azaltır ancak değişikliklerden önce hazırlık gerektirir |
| 604800 saniye (7 gün) | 48-72 saat veya daha uzun | Çok kararlı ana alan adları, neredeyse hiç değişmeyen alan adları | En düşük yük; değişiklikler birkaç gün önceden TTL düşürmeyi gerektirir |
Authoritative References
- Kimlik Doğrulama Başlığı Oluşturucu
- Cache-Control Çözümleyici
- Content-Disposition Çözümleyici
- CORS Başlık Oluşturucu
- CORS Denetleyici
- CSP Oluşturucu
- cURL'den Koda Dönüştürücü
- Global DNS Yayılma Kontrolü
- DNS Sorgulama
- Forwarded Başlık Çözümleyici
- Hreflang Etiket Oluşturucu
- HSTS Analizörü
- HTTP Çerez Ayrıştırıcı
- HTTP Başlık Denetleyici
- HTTP İstek Test Aracı
- HTTP Durum Kodları Sorgulama
- IP Sorgulama
- IPv4 Dönüştürücü
- IPv4 Aralık Genişletici
- IPv6 Araç Kutusu
- Link Başlık Ayrıştırıcı
- MX Sorgulama
- Port Denetleyici
- URL Parametre Oluşturucu
- Rate Limit Başlık Ayrıştırıcı
- Yönlendirme Denetleyici
- Robots.txt Oluşturucu
- Robots.txt Denetimi
- Güvenlik Başlığı Denetleyici
- Security.txt Oluşturucu
- Set-Cookie Ayrıştırıcı
- Site Ağ Denetimi
- Sitemap Generator
- Sitemap Denetleyici
- SSL Sertifika Denetleyicisi
- Alt Ağ Hesaplayıcı
- URL Çözümleyici
- User-Agent Ayrıştırıcı
- UTM Bağlantı Oluşturucu
- WebSocket Test Aracı
- What Is My IP?
- WHOIS Sorgulama