DNS yönetimi
bipanel her ana, ek ve takma alan adı için otomatik bir DNS bölgesi oluşturur ve sunucu kurulumunda bu bölgeleri kendi yetkili ad sunucusunda (BIND ya da PowerDNS) yayınlar. Kayıtlar DNS Bölge Düzenleyici ile yönetilir; istenirse bölge Cloudflare veya Pro sürümde başka bir DNS sağlayıcısında barındırılır.
Bu sayfada
#Bölgeler nasıl oluşur
Bir hesaba ana, ek veya takma alan adı eklendiğinde panel o alan adı için bir bölge oluşturur; alt alan adları ayrı bölge almaz, üst alan adının bölgesine kayıt olarak eklenir. Alan adı silindiğinde bölgesi (ya da alt alan adının kayıtları) kaldırılır, hesap askıya alındığında bölgeleri yayından çekilir.
Yeni bölgenin kayıtları bir şablondan gelir. Şablon tanımlanmamışsa yerleşik kayıtlar kullanılır:
| Ad | Tür | Değer |
|---|---|---|
| @ | NS | Sunucunun ad sunucuları (en az iki) |
| @ | A | Hesabın IP adresi |
| www, ftp | CNAME | Alan adının kendisi |
| A | Hesabın IP adresi | |
| @ | MX | mail.alanadı (öncelik 10) |
| @ | TXT | v=spf1 a mx ip4:<IP> ~all |
| _dmarc | TXT | v=DMARC1; p=none |
Varsayılan ad sunucuları, sunucu adının kayıtlı alan adından türetilir (ör. panel.ornek.com için ns1.ornek.com ve ns2.ornek.com). Sunucu Yönetimi → DNS bölgeleri sayfasında en fazla altı özel ad sunucusu ve varsayılan TTL (60–604800 sn, varsayılan 14400) ayarlanır; ad sunucusu değişikliği tek düğmeyle tüm bölgelerin kök NS kayıtlarına uygulanabilir. Pro sürümde bayiler Ad sunucularım sayfasında kendi ad sunucularını tanımlar ve müşterilerinin bölgeleri bu adlarla oluşur.
#DNS Bölge Düzenleyici
Kullanıcı panelinde Alan Adları → DNS Bölge Düzenleyici, hesabın kendi bölgelerini gösterir. Desteklenen kayıt türleri: A, AAAA, CNAME, MX, TXT, SRV, CAA ve NS.
- Her kayıt kaydedilmeden önce doğrulanır; SRV değeri "ağırlık port hedef", CAA değeri
0 issue "letsencrypt.org"biçiminde girilir. - CNAME aynı adda başka bir kayıtla birlikte bulunamaz ve kökte en az bir NS kaydı kalmalıdır.
- Her değişiklikte seri numarası artar, bölge dosyası doğrulanır ve ad sunucusu bölgeyi yeniden yükler.
- Bölge, standart bölge dosyası biçiminde dışa aktarılabilir veya şablondaki varsayılan kayıtlara sıfırlanabilir.
Yönetici ve bayiler aynı düzenleyiciyi Sunucu Yönetimi → DNS bölgeleri sayfasından kullanır; bayi yalnızca kendi ağacındaki hesapların bölgelerini görür. Bölgeyi elle oluşturma ve silme yalnızca sunucu yöneticisine açıktır.
#DNS şablonları ve bakım
Sunucu Yönetimi → DNS şablonları sayfasında ana, ek, takma ve alt alan adı için ayrı şablon tanımlanır. Sunucu şablonu yöneticinin hesaplarına, bayi şablonu bayinin kendi hesaplarına uygulanır. Şablonlarda yer tutucular kullanılır: %domain%, %zone%, %sub%, %ip%, %ipv6%, %ns1%–%ns6%, %hostname%, %mail% ve %user%. Kökte en az bir NS kaydı zorunludur. Bir şablon, bölge düzenleyiciden mevcut bir bölgeye birleştirerek veya tamamen değiştirerek uygulanabilir.
DNS bakımı sayfası (kullanıcı panelinde DNS Bakımı) bölgeleri tarar ve güvenli düzeltmeler önerir: sunucuya ait olmayan veya özel ağdaki adresler, çözülmeyen CNAME hedefleri, yinelenen kayıtlar, CNAME çakışmaları, adresi olmayan MX hedefleri, birden fazla veya hatalı SPF kaydı, panelde artık bulunmayan alan adlarının bölgeleri ve tamamlanmış sertifika doğrulamalarından kalan geçici TXT kayıtları. Aynı sayfadan seçilen bölgelerin TTL değerleri topluca değiştirilir; doğrulanamayan bölgenin değişikliği geri alınır, diğerleri etkilenmez.
#Ad sunucusu: BIND veya PowerDNS
Sunucu kurulumu varsayılan olarak BIND kurar ve güvenlik duvarında 53/tcp ile 53/udp portlarını açar; --without-dns seçeneğiyle DNS sunucusu kurulmaz (bkz. Kurulum). PowerDNS isteğe bağlı bir bileşendir ve Sunucu Yönetimi → Bileşenler sayfasından kurulur. İki yazılım da panelin yazdığı aynı bölge dosyalarını okur, bu yüzden geçişte veri taşınmaz.
Sunucu Yönetimi → DNS sunucusu sayfası etkin yazılımı, dinlenen adresleri, bölge sayılarını ve son yeniden yüklemeyi gösterir. Buradan tüm bölgeler yeniden yüklenir, her bölgenin yerel sunucudan yetkili ve güncel seriyle yanıt verip vermediği denetlenir ve bir sorgu aracıyla yerel sunucu ya da çözümleyici sorgulanır.
#BIND ile PowerDNS arasında geçiş
Geçiş bir iş olarak çalışır; isterseniz önce yalnızca ön denetimi çalıştırabilirsiniz:
- Ön denetim: hedef yazılım kurulu mu, her bölge dosyası ayrıştırılıyor mu, DNSSEC bölgeleri için hedef hazır mı.
- Geçiş: yapılandırma hedef için yeniden üretilir, DNSSEC anahtarları taşınır, eski sunucu durdurulur, yenisi başlatılır.
- Doğrulama: her bölgenin SOA kaydı yerel sunucudan yetkili ve güncel seriyle gelmeli, 53. portu yeni sunucu dinlemelidir.
- Herhangi bir adım başarısız olursa önceki sunucuya otomatik olarak dönülür.
PowerDNS etkin ad sunucusuyken kaldırılamaz.
#Dış DNS sağlayıcıları
Kullanıcı panelinde Alan Adları → DNS Sağlayıcıları sayfasında her alan adının DNS'inin nerede barındırılacağı seçilir: bipanel ad sunucuları ya da bir dış sağlayıcı. Kayıtlar yine panelde düzenlenir; her değişiklik sağlayıcıya gönderilir, sağlayıcıda elle yapılan değişiklikler fark olarak gösterilir ve içe aktarılabilir ya da üzerine yazılabilir.
| Sağlayıcı | Sürüm | Kimlik bilgisi |
|---|---|---|
| Cloudflare | Topluluk ve Pro | API tokenı (Zone.DNS: Edit); turuncu bulut (vekil) desteklenir |
| Amazon Route 53 | Pro | IAM erişim anahtarı kimliği ve gizli anahtar |
| DigitalOcean | Pro | Okuma ve yazma yetkili kişisel erişim tokenı |
| Hetzner DNS | Pro | Hetzner DNS API tokenı |
Kimlik bilgileri kaydedilmeden önce bağlantı testiyle doğrulanır. Sunucu Yönetimi → DNS sağlayıcıları sayfasında sunucu geneli hesaplar eklenir, hesaplarla paylaşılabilir ve yeni alan adları için varsayılan barındırma seçilir. Panel her 30 dakikada bir hatalı kalmış gönderimleri yeniden dener ve varsayılan olarak 6 saatte bir farkları denetler. Pro sağlayıcılarda yeni bağlantı için lisans gerekir; mevcut bağlantılar lisans sona erse de çalışmaya devam eder. Bölgesi dış sağlayıcıda olan alan adlarında DNS doğrulamalı sertifika (ör. joker sertifika) TXT kaydını doğrudan sağlayıcıya yazar (bkz. SSL sertifikaları).
#Dinamik DNS
Alan Adları → Dinamik DNS, değişken IP adresli bir cihazın (ev bağlantısı, NAS, kamera) kendi bölgenizdeki bir adı güncel tutmasını sağlar. Her giriş A, AAAA veya ikisini birden günceller; token yalnızca oluşturulurken bir kez gösterilir ve yenilenebilir.
| Uç | Kullanım |
|---|---|
/api/ddns/update | JSON yanıtlı güncelleme; curl ve betikler için |
/nic/update | dyndns2 uyumlu; yönlendiriciler ve ddclient için |
/api/ddns/myip | İstemcinin genel IP adresi (düz metin) |
Adres değişmediyse kayda dokunulmaz. Aynı türde iki değişiklik arasında en az bir dakika beklenir, TTL 60, 120, 300 veya 600 sn seçilir ve hesap başına en fazla 50 giriş oluşturulur. Tekrarlanan hatalı token denemeleri ve aşırı istekler istemci adresini geçici olarak engeller.
#DNS kümesi (Pro)
Pro sürümde birden çok bipanel sunucusu bir kümede birleştirildiğinde her sunucunun bölgeleri, DNS rolündeki tüm üyelerde yetkili olarak yayınlanır. Varsayılan yöntem kayıtların API ile gönderilmesidir; alıcıda BIND ve küme DNS bileşeni kuruluysa bölgeler TSIG korumalı AXFR/NOTIFY ile ikincil olarak da aktarılabilir. Başka bir sunucudan gelen bölge kopyası salt okunurdur ve kaynak sunucuda düzenlenir; aynı bölgeyi iki sunucu sahiplenirse alıcı bölgeyi değiştirmez, çakışma olarak bildirir. Ayrıntılar: Küme ve bulut.
#DNSSEC (Pro)
Pro sürümde kullanıcı panelindeki DNSSEC sayfasından her bölge için imzalama açılıp kapatılır. BIND'de (9.16 veya üstü) anahtarı sunucu üretir ve bölge satır içi imzalanır (ECDSAP256SHA256); PowerDNS'te bölge yanıt verilirken imzalanır. Sayfa, alan adı kayıt firmasına girilecek DS kayıtlarını ve üst bölgedeki DS kaydının eşleşip eşleşmediğini gösterir. Üst bölgede DS kaydı dururken DNSSEC kapatılamaz; önce DS kaydını kayıt firmasından kaldırın. Yöneticiler tüm bölgelerin imza durumunu Sunucu Yönetimi → DNSSEC sayfasında görür.
#Konteyner ve Railway kurulumu
Yerel DNS sunucusu yalnızca sunucu (native) kurulumunda çalışır. Docker veya Railway kurulumunda bölgeler ve kayıtlar panelde tutulur ama yayınlanmaz; alan adlarınızın DNS'ini Cloudflare ile eşitleyin ya da alan adı firmanızda yönetin. DNS sunucusu sayfası, geçiş, bölge denetimi, DNSSEC ve küme DNS'i bu kurulumda kullanılamaz. Bkz. Docker ve Railway.
Bu sayfada eksik ya da hatalı bir bilgi mi var? Bize yazın.